面向ASP模式的单一登录机制的研究与实现

来源 :北京航空航天大学 | 被引量 : 0次 | 上传用户:bright202
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
ASP软件平台所整合的多种应用系统出于安全性考虑,具有相对独立的身份认证和授权机制,这使得ASP软件平台和用户必须面对安全机制的多样性和异构性,从而导致用户重复登录,系统授权管理复杂,安全信息的共享等问题.因此,统一用户和安全策略管理、统一认证授权、企业内各应用系统间和企业间统一的单一登录成为ASP软件平台建设急需解决的问题.针对这些单一登录问题,该文研究和分析了已有解决方案的特性以及存在的问题,从而明确了系统的设计目标和功能需求,提出了基于LDAP和SAML的安全域内和安全域间的单一登录解决方案;并以该解决方案为基础,设计了面向ASP模式的单一登录系统(Single Sign-on System for ASP Pattern,简称ASPSSO)的体系结构,并分别设计和实现了域安全服务器、目录服务及其访问接口、认证中心以及管理配置工具等核心模块,通过它们之间的协作实现了一个可移植、可扩展、易维护的单一登录系统;最后采用应用实例和定量手段对系统的功能和性能进行了分析.论文工作的主要特点体现在如下六个方面:①提出ASP模式下,安全域内和安全域间单一登录机制的抽象描述;②设计目录服务,为域内集中身份认证和授权提供基础;③采用基于XML的SAML语言进行安全信息的标准化表示和传递,支持异构安全系统间的信息互操作;④通过统一的身份验证和授权操作,简化授权管理复杂性;⑤利用Web Service技术实现核心功能,具有良好的互操作性和可移植性;⑥系统在信息传输与存储方面,具有良好的安全性和可靠性.
其他文献
学位
在最近几十年里,三维模型已被广泛应用于工业制造、数字娱乐、城市规划、医疗健康、文物保护等领域。围绕三维模型的相关研究一直是计算机图形学研究的热点问题。这其中主要包
近年来,XML逐渐成为因特网上数据表示和数据交换的新标准.它迅速地被应用于科学数据语言和电子商务等领域.随着XML成为电子商务的数据标准,基于XML的数据交换数量呈现出指数
该文首先介绍了问题的由来和研究的意义,阐述了不同的软件质量观和软件质量度量的基本概念,概述了国内外软件质量度量模型的发展现状,并详细介绍了Boehm质量模型、McCall质量
面向Web应用程序开发的技术有很多.在客户端有Javascript、VBScript、Java Applet和ActiveX等;在服务器端有CGI、ASP、JSP、Servlet等.在开发框架方面有J2EE、.net等,这些开
随着科技和网络的发展,信息安全日益受到威胁。如何准确地进行身份认证,有效地保障信息安全,是当今社会需要解决的一个关键问题。生物特征识别技术由于利用了人体本身所固有
最近几年以来,随着虚拟仪器技术与分布式对象技术的发展,尤其是网络通讯技术的显著进步和Internet的迅速普及,使得我们可以突破时间和地域限制将分布在不同地点的仪器设备通过网
《现代远程高等教育资源库》项目是国家教育部新世纪网络课程建设工程的一个主题项目,该项目的英语教学素材库子模块于2002年3月立项,由南京大学外语学院和南京大学网络信息中
对于人脸图像的研究一直是模式识别与机器学习领域的研究重点,如人脸检测、人脸识别和表情识别等都是基于人脸图像的重要研究内容。随着基于年龄的应用不断出现,基于人脸图像
计算机科学、信息科学的兴起,使得计算机图形学和地理信息系统得以出现并不断发展起来,利用计算机绘图已经成为必然趋势.计算机绘图是研究怎样用计算机生成、处理和显示图形