基于本体模型的单点登陆系统设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:loveaudio
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
单点登录技术是一种可以方便用户访问网络资源的技术。在复杂的网络环境中、分布应用的情况下,用户只需要一次登录,就可以获得多个系统和应用服务资源的访问授权,这样可以在系统间方便的穿梭,不用重复输入用户名和密码来多次获得认证和授权。许多商业软件公司和研究机构都提出了相应的解决方案。于此同时,各个标准的不完善性和较差的兼容性,给业界提出了新的难题。为了满足企业内部业务系统建设所提出的集中式认证授权的需求,本文在基于本体模型的单点登陆系统设计和实现方面做了以下有意义尝试:1.引入领域本体模型对于应用系统间可共享的访问控制模块进行抽象,描述出访问控制策略知识库。2.以商业银行为原型,对于访问控制相关的共享领域知识以及逻辑推理的规则进行定义,构建出相应的领域本体模型,作为访问控制策略的基础。3.使用XACML作为策略的传输格式,本体知识库作为作为策略访问的文档——策略库,在此基础上设计出一套权限控制机制。4.从认证和授权两个方面入手,结合消息传输的安全性进行考虑,对于认证和授权的流程进行详细的设计。5.设计了一个基于SAML规范体系、涵盖本体模型的单点登录系统。考虑了SAML在体系上的种种不足,充分利用该规范的可扩展性,利用一些开放性工具包,对于基础类库进行封装和扩展。由于SAML规范仅仅提出了一套规范化实体和流程,并未给出具体实现方案。在系统设计和实现中,本文着重于领域本体库的工程构建,以及技术在工程领域的实用性,发挥其知识表达上的优势,将其应用于单点登录体系中去。根据实际的业务场景需求,设计出分层次的实施架构。结合实际的项目,使系统的设计原型取得良好的应用效果。本文的最后,总结了基于本体模型的单点登录系统的研究与应用,并作了进一步工作的展望。
其他文献
现代无线通信技术的发展,给了我们一种更加方便,快捷获取信息的方式。但是,这种方式依然比不上信息的快速增长。对信息投资和建立相应的网络基础设施,花费巨大。因此,如何降
信息安全是信息学领域的一门重要的新兴学科,它的核心技术是密码学。密钥学中公钥密码扮演着越来越重要的角色,而数字签名技术作为公钥密码理论的一个重要的应用已成为安全电
互联网是当今世界上最大的信息库和传播信息的最主要渠道,但是由于信息数据量巨大、整合程度低等特点,限制了对其蕴涵价值的挖掘,如何高效地采集有价值的网络信息资源,成为当
随着互联网的普及,网络同人们的生活和工作已经密切相关。伴随着互联网用户的增多,同时也出现了越来越多需要解决的相关问题。除了我们众所周知的IP地址匮乏之外,另一个严重
电力系统优化运行是电力系统分析的一个重要课题,它的主要任务是在保证满足用户用电需求(即负荷)及系统安全性的前提下,合理安排发电机组的运行方式,使系统发电的总费用(或所消耗的总燃料耗量)达到最小以取得最好的经济效益。因此,对电力系统优化运行问题的研究可以减少发电成本,减少能源的消耗,对建立节约型社会具有深远的意义。在数学模型上一般可以将电力系统优化运行问题描述为非线性规划问题。对电力系统优化调度运行
作为虚拟现实的关键技术,虚拟场景的渲染,一直是虚拟现实研究工作中的一个重点。在三维游戏,虚拟训练系统,三维地理信息系统等应用中,如何使虚拟场景给予用户更为真实的体验,
当前,网格计算已经成为大规模科学计算和工程计算的主流解决方案。利用网格资源高效执行包含大量计算作业的工作流,对科学计算和工程计算的发展有重要意义。因此,本文将作业
随着Internet的迅速发展,Web信息资源已涵盖了社会生活的各个方面,网络信息过载问题日益突出,这促使Web挖掘技术迅速发展。本文从Web文档聚类的角度,围绕文档分布信息表示及
自压缩感知理论提出以来,其相关理论的研究及应用在各个信息领域蓬勃发展。它试图通过最少的测量,但是最终能获得和原始信号差别不大的稀疏表示形式,从而在数据采集、存储、
随着信息化社会的发展以及人们生活水平的提高,人们对于自己住宅智能化水平的要求也越来越高。于是,“智能小区”也就越来越多的出现在了人们的生活当中。建设智能化小区,通过智