跨域认证与授权系统的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:arlunfly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面向服务架构是目前广泛使用的网络资源发布与访问的重要支撑手段,而随着信息化的快速发展,产生了越来越多的跨信任域之间互操作要求,在多信任域的环境下,如何保障服务的安全性显得尤为重要,因此,研究适用于SOA环境下的跨域安全认证和授权是一个急需解决的问题。本文首先从传统的基于SAML的单点登录模型分析入手,提出一个改进的单点登录模型,然后利用该模型设计一个跨域认证系统。跨域认证的基础是域内身份认证技术,用户必须首先在本域内进行身份认证成功,取得认证令牌,然后才能带着令牌去进行跨域登录。论文首先设计并实现了域内身份认证技术的核心部分双向认证协议,该协议在完成客户端和服务端互相认证对方的身份的功能的基础上,确保认证过程的安全性。然后设计了认证令牌的格式以及设计和实现令牌生成和令牌验证的功能。最后设计了基于SAML令牌的跨域认证服务,该服务负责外域用户带着令牌登录、外域用户在线列表维护、令牌存储、外域用户登出等操作。另外,本文实现的跨域认证系统在保证基本功能的同时,还具有一定的安全性。然后本文在域内分布式授权系统的基础上,分析出要实现跨域登录还需要解决的问题:信任管理和属性映射。然后对这两个模块进行设计与实现,信任管理中心为跨域授权系统提供了安全性,论文中设计了一个信任模型,并且提供信任值计算和信任模型调整功能;属性映射服务主要是制定一套属性映射规则,通过自动分析映射规则完成将本域用户属性映射到外域属性,使得授权能够正常进行。最后,本文对已经设计实现的机制进行测试,证明论文设计的各个功能点的正确性以及安全性。
其他文献
刑事审讯是公安系统中最重要、最复杂、涉及范围最广的任务之一。审讯是侦查人员为揭露案件真相,证实犯罪和查明犯罪人,依法就案件事实和其他案件有关的问题以言词的方式对犯
数字签名是指电子形式的签名,它是实现电子商务、电子政务、电子金融系统的重要技术保证。目前,广泛使用的基于RSA公钥密码系统的数字签名已很难满足未来人们对信息高安全性的
疾病,特别是复杂疾病,严重影响着人类的身体健康以及正常生活。而癌症作为一种对人类健康具有严重损害的复杂疾病,长久以来一直受到研究者的广泛关注。随着后基因组时代的来
随着互联网的飞速发展,以及云技术和大数据在这几年被越来越多的大公司所关注,人们开始享受这些新兴技术带来的便捷的同时也遭受着无孔不入的网络入侵行为。网络安全已经成为
国画作为一种独特的艺术创作形式,是我国传统艺术与文化的重要组成部分,正逐步进入国际上的艺术收藏市场。但大量的赝品使得国画的国际化步伐大为减慢。传统的国画真伪鉴别方式
入侵检测系统是网络安全体系的一个重要的组件。传统的完全基于神经网络的入侵检测系统难以获得丰富充足的样本。因此,目前的入侵检测系统面对不断变化和升级的网络配置缺乏
随着Internet的飞速发展,Web网已成为一个巨大的分布式信息空间,为人们提供大量的信息资源,其中有一类极具价值的资源,它们包含了特定的知识,人们可以通过访问这些资源来掌握资源
学位
随着网络应用需求日益朝着高性能、大规模、多样性的方向发展,对Internet网络提出了更高的分布式要求:需要这种以用户为中心的网络具有自扩充性、可移动性、可生存性、简单易
网格系统中包含各种各样的资源,这些资源具有动态变化、广域分布、系统异构等特性。网格资源管理与调度的目的就是要解决资源的描述、组织、管理等关键问题,它是整个计算网格
细纱机性能优劣对成纱的产量和质量都有重要影响。目前,国内棉纺厂所使用的细纱机一般通过人工操作完成,存在着更换纺纱品种过程繁琐、精度低、自动化水平低等诸多缺点。虽然国