论文部分内容阅读
随着互联网的飞速发展,Web服务得到越来越广泛的应用,它的出现使得企业和它的合作伙伴、客户及员工之间的关系变得更加紧密。然而传统的安全解决方案很难解决跨系统透明地访问受保护的服务和资源的问题。由此联合身份认证技术应运而生并成为研究热点。
论文从访问控制入手,首先介绍了常用的访问控制技术和Web服务的规范。然后对联合身份认证模型和自动信任协商技术做了深入研究。在对原有模型的现状分析基础上,指出了其中的不足,提出了一种基于自动信任协商的访问控制模型。
本文研究的重点在于联合身份认证的模型分析和对SAML模型的改进,将自动信任协商技术引入其中,扩展了Web服务身份认证的灵活性。为用户能够透明方便地跨多个应用系统访问资源提供了可能性。