Mashup应用中的开放身份管理框架研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:wwwww1980wwwww
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
聚合应用,即Mashup应用,是Web2.0网络应用的一个典型代表。它旨在整合来源于不同站点的具有逻辑关系的信息资源,并以新的应用形式服务用户。为了使Mashup能够从后端服务有效获取数据信息,用户必须向Mashup提供自己的在后端服务上的身份认证信息(用户名和密码),这将使用户蒙受网络钓鱼的风险,不是以用户为中心的,并且无法控制Mashup的权限。本文在分析Web2.0 Mashup应用技术组成的基础上,从身份管理的角度深入剖析传统Mashup应用中的身份认证和授权问题。然后,针对Mashup应用中的问题,本文提出了将开放身份认证协议OpenID与委托授权协议OAuth相结合的机制,实现用户的单点登陆(SSO),并通过对委托授权过程的改进,弥补了OAuth的full-or-nothing授权模式。这些工作能够在保护用户隐私安全的同时,实现Mashup对用户受保护资源的获取,并极大的提高用户体验。并且,本文结合了OpenID和OAuth等协议规范的开源开发包,通过搭建服务器模型,实现了框架的原型。该框架不仅解决了传统Mashup应用中的问题,而且具有良好的扩展性,为解决互联网应用中的身份认证和委托授权问题提供了新的思路。
其他文献
主动发掘并分析软件安全漏洞,对网络攻防具有重要的意义,软件缺陷分析工作日益重要。基于二进制程序的软件缺陷分析方法因其具有普遍适用性,具有重要意义。符号执行技术作为
棉花(Gossypium hirsutum L.)在我国乃至全世界都是重要的经济作物,棉花纤维是纺织工业的主要原料。随着人们对天然纺织品色泽要求的提升,运用基因工程技术和现代分子生物学技术对棉花纤维的色泽进行改良已成为棉花分子育种的重要研究方向。该论文运用农杆菌介导的植物遗传转化方法对棉花下胚轴外植体进行转化,将由棉花纤维组织特异性启动子Gh Ces A4驱动的花青素合成关键酶基因3GT转入棉花下
目的 了解甘肃省部分地区高尿酸血症(HUA)的患病情况,分析HUA发生的危险因素.方法 选取参加甲状腺疾病和碘营养状况全国调查、糖尿病发生率全国调查甘肃地区的2025例研究对象
小G蛋白是信号转导的重要分子开关,其进化非常保守,它与不同的调控因子和效应器分子相互作用,产生不同的功能。本研究以一个在衰老叶片中表达量显著升高的小G蛋白基因RabD2b
学位
分布式视频编码(distributed video coding, DVC)是一种全新的视频编码模式,它基于Slepian-Wolf和Wyner-Ziv多信源信息编码理论,采用帧内编码加帧间解码,将计算复杂度从编码