![](https://static.zsdocx.com/FlexPaper/FileRoot/2019-3/16/17/24e887f5-1662-4adf-a0e6-4bf450cdd5bf/24e887f5-1662-4adf-a0e6-4bf450cdd5bfpic.jpg)
![基于SAML和CPK的統(tǒng)一身份鑒別技術(shù)研究.pdf_第1頁(yè)](https://static.zsdocx.com/FlexPaper/FileRoot/2019-3/16/17/24e887f5-1662-4adf-a0e6-4bf450cdd5bf/24e887f5-1662-4adf-a0e6-4bf450cdd5bf1.gif)
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、隨著因特網(wǎng)技術(shù)的迅速發(fā)展,基于因特網(wǎng)的應(yīng)用模式也在不斷演變。越來(lái)越多的企業(yè)和政府部門(mén)依賴(lài)因特網(wǎng)來(lái)發(fā)布信息與提供服務(wù),并構(gòu)建跨企業(yè)的虛擬組織或虛擬企業(yè)以實(shí)現(xiàn)大規(guī)模資源共享。 Web Service是當(dāng)前最流行的異構(gòu)分布技術(shù),它建立在開(kāi)放和標(biāo)準(zhǔn)的規(guī)范之上,允許異構(gòu)的客戶(hù)端調(diào)用它所提供的服務(wù)。一個(gè)典型的Web Service實(shí)現(xiàn)可以充分利用多種不同的技術(shù)、對(duì)象模型以及編程語(yǔ)言。Web Service采用了SOAP、HTTP和XML技術(shù)
2、來(lái)實(shí)現(xiàn),因而它具有在不同的環(huán)境下實(shí)現(xiàn)互操作的特點(diǎn)。Web Service的出現(xiàn)使得企業(yè)與其合作伙伴、客戶(hù)、員工之間的信息交流變得更加的密切。 出于降低安全風(fēng)險(xiǎn)和保護(hù)服務(wù)資源的考慮,企業(yè)一般都把所提供的WebService的應(yīng)用限制在本企業(yè)內(nèi)部。內(nèi)部用戶(hù)訪問(wèn)企業(yè)服務(wù),通過(guò)用戶(hù)名和口令方式進(jìn)行身份鑒別。當(dāng)企業(yè)服務(wù)存在多個(gè)應(yīng)用服務(wù)系統(tǒng)時(shí),各個(gè)應(yīng)用系統(tǒng)完全有可能由不同的組織開(kāi)發(fā),如果各應(yīng)用系統(tǒng)采用各自的用戶(hù)和權(quán)限管理的方式進(jìn)行處理的話(huà)
3、,那么整個(gè)服務(wù)系統(tǒng)的管理和維護(hù)將是非常的復(fù)雜和麻煩。同時(shí),系統(tǒng)中一個(gè)用戶(hù)存在多個(gè)口令和用戶(hù)描述信息的情況也存在巨大的安全風(fēng)險(xiǎn)。針對(duì)這樣的安全和管理問(wèn)題,一般都采用統(tǒng)一身份鑒別的方案來(lái)解決。 本文根據(jù)Web Service實(shí)際應(yīng)用的安全需求,研究了基于SAML標(biāo)準(zhǔn)和CPK機(jī)制的統(tǒng)一身份鑒別技術(shù)。通過(guò)研究Web Service相關(guān)技術(shù)以及SAML標(biāo)準(zhǔn),提出了改進(jìn)的統(tǒng)一身份鑒別服務(wù)模型,并給出了該統(tǒng)一身份鑒別服務(wù)系統(tǒng)的設(shè)計(jì)和實(shí)現(xiàn)。整個(gè)
4、統(tǒng)一身份鑒別服務(wù)劃分為四大模塊,分別為身份鑒別模塊,信息查詢(xún)模塊,訪問(wèn)控制模塊以及管理模塊。身份鑒別模塊的主要功能是完成對(duì)用戶(hù)身份的集中驗(yàn)證,并在驗(yàn)證成功后返回給用戶(hù)一個(gè)基于SAML斷言的身份令牌以供用戶(hù)訪問(wèn)其他具有相互信任關(guān)系的服務(wù),這樣,在用戶(hù)訪問(wèn)其他服務(wù)時(shí),這個(gè)服務(wù)端即可以根據(jù)這個(gè)令牌得知用戶(hù)的身份與屬性信息,從而進(jìn)行訪問(wèn)控制的判決。信息查詢(xún)模塊的主要功能是提供查詢(xún)用戶(hù)身份屬性信息和鑒別信息的接口,便于服務(wù)端或者管理員查詢(xún)使用。訪
5、問(wèn)控制模塊的主要功能是根據(jù)用戶(hù)訪問(wèn)服務(wù)時(shí)發(fā)來(lái)的SAML令牌,解析并進(jìn)行策略判斷處理,向用戶(hù)返回訪問(wèn)控制判決信息。管理模塊的主要功能則是為管理員提供一個(gè)管理用戶(hù)身份信息與角色信息的接口,便于用戶(hù)信息的更新、增加、刪除等。本文還設(shè)計(jì)了基于SAML標(biāo)準(zhǔn)的各個(gè)模塊的輸入輸出參數(shù),虛擬了一套企業(yè)人事組織系統(tǒng),并使用Web Service開(kāi)發(fā)工具開(kāi)發(fā)和發(fā)布了各個(gè)模塊的服務(wù)。出于安全方面的考慮,本文研究了基于橢圓曲線的CPK機(jī)制并在此基礎(chǔ)上用VC實(shí)現(xiàn)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于SAML的統(tǒng)一身份認(rèn)證服務(wù)研究與實(shí)現(xiàn).pdf
- 基于XML統(tǒng)一身份認(rèn)證技術(shù)研究.pdf
- 基于云計(jì)算的統(tǒng)一身份認(rèn)證技術(shù)研究.pdf
- 基于Saml的統(tǒng)一身份認(rèn)證和跨域單點(diǎn)登錄的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于網(wǎng)絡(luò)服務(wù)的統(tǒng)一身份認(rèn)證技術(shù)研究.pdf
- 基于SOA架構(gòu)的統(tǒng)一身份認(rèn)證技術(shù)研究與應(yīng)用.pdf
- 統(tǒng)一身份認(rèn)證系統(tǒng)技術(shù)方案
- 基于用戶(hù)行為的農(nóng)業(yè)信息云平臺(tái)統(tǒng)一身份認(rèn)證技術(shù)研究.pdf
- 高校數(shù)字化校園統(tǒng)一身份認(rèn)證技術(shù)研究.pdf
- 基于視覺(jué)密碼技術(shù)的統(tǒng)一身份認(rèn)證系統(tǒng)研究.pdf
- 統(tǒng)一身份認(rèn)證系統(tǒng)的研究.pdf
- 統(tǒng)一身份認(rèn)證與授權(quán)集成及互操作技術(shù)研究.pdf
- 基于PKI的統(tǒng)一身份認(rèn)證系統(tǒng)研究.pdf
- 基于Liberty的統(tǒng)一身份管理平臺(tái)設(shè)計(jì).pdf
- (產(chǎn)品)統(tǒng)一身份認(rèn)證平臺(tái)技術(shù)方案書(shū)
- 基于Web Services統(tǒng)一身份認(rèn)證系統(tǒng)研究.pdf
- 統(tǒng)一身份認(rèn)證系統(tǒng)以及身份認(rèn)證應(yīng)用模型的研究和實(shí)現(xiàn).pdf
- 基于統(tǒng)一身份認(rèn)證的信息門(mén)戶(hù)系統(tǒng)設(shè)計(jì)
- 基于CPK的云安全身份認(rèn)證和訪問(wèn)控制技術(shù)研究.pdf
- 基于LDAP統(tǒng)一身份認(rèn)證系統(tǒng)的研究與實(shí)現(xiàn).pdf
評(píng)論
0/150
提交評(píng)論