论文部分内容阅读
单点登录是一项非常重要的Web技术,是进行多个应用系统整合的基础.首先,结合一次性动态口令认证技术并将其应用于单点登录的身份认证.利用secure cookies,解决了针对授权服务器与应用服务器的重放攻击等攻击的问题.其次采用动态hash函数一次能产生后续登录所有的hash值,既加快了计算与验证的速度,又保证了系统的安全性,经实验表明,此种认证方式具有一定的实用价值.