基于JAAS的统一身份认证系统研究与实现

来源 :河北师范大学 | 被引量 : 0次 | 上传用户:yy136301854
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络门户技术的飞速发展,门户中的应用系统越来越多,而每个应用系统往往都有自己的一套用户认证方法,用户管理往往非常困难。为了对用户进行统一的管理,有必要将不同系统的各种认证方法集中到一个框架中,来完成对整个系统用户的身份认证管理,因此,建立统一的身份认证管理系统,对各个应用系统的用户实现统一管理,成为门户信息安全系统建设中的重要环节。为了解决传统集成系统效率不高,用户信息不能实现跨平台共享,使用复杂等缺点,本文结合JAAS, LDAP和单点登录(SSO)等技术特点,提出了一个基于JAAS的身份认证和授权框架,在此框架上实现的基于JAAS的统一身份认证系统可以较好的解决对身份认证和访问控制的统一管理问题,克服传统的开发模式下身份认证的诸多弊端。首先,系统实现了用户信息的统一管理,保证了数据的完整性,同时避免了各个应用系统的重复开发;其次,系统实现了基于多个应用系统的单点登录,这将极大的方便用户使用,提高系统的易用性。另外,系统采用分布式的LDAP目录信息树结构存储用户和应用信息,对用户认证信息进行有效组织和管理,提供高效安全的目录访问。总之,基于JAAS的统一身份认证系统是一种较为通用的统一用户身份认证模型,创新之处在于:1.采用JAVA语言,将统一身份认证模块封装为Web服务,向客户端提供统一的接口,具有通用、跨平台、易扩展以及安全认证可插拔式等优点,有效的实现了应用系统的集成。2.基于JAAS框架,采用改进的单点登录模型,把原来分散的用户集中管理,通过一次身份验证,自动完成用户对所有授权应用的登录,提高用户登录效率。3.运用LDAP目录服务器存储用户的信息,对用户认证信息进行有效组织和管理,可以提供高效安全的目录访问,为系统的实现提供了便利的条件。本文设计的统一身份认证系统已经在河北科技基础条件网络平台上得到了很好的实践和应用,目前运行良好。
其他文献
微粒群算法最早是在1995年由James Kennedy和Russell Eberhart共同提出的,其基本思想是受对鸟群行为进行建模和仿真的研究结果启发。微粒群优化算法是一种基于种群搜索策略的
下一代搜索引擎的一个突出特点是个性化,个性化信息检索是以用户为中心的信息检索技术,它获取以多种形式表达的用户需求(包括显式的、隐式的以及相关用户的需求),并综合利用
近年来,随着音视频数字产品的不断呈现,使得视频信息使用量将大于静态图像使用量,从而视频数字产品的安全问题如数字版权问题日益突出。通过数字水印技术可以有效起到版权保
随着网格技术的深入研究与发展,地理上分布的异构资源可以通过网格工具整合成一个完整的计算平台,而高效的网格任务调度则成为研究的热点和亟待解决的问题,其难点在于综合考
近年来,随着社会经济和工业技术的高速发展,各行业对电力系统提出更高的要求,所以,电力系统高效稳定运行,已经成为各行业发展的基础。配电系统作为电力系统中与用户联系最直接的环节,其智能化的发展更为迫切,与此同时电力系统中装置的发展也要趋于网络化、智能化。而其中微机保护装置更是保证整个智能化配电系统供电稳定、可靠运行的重要组成部分。本文通过分析国内外智能化配电系统及其微机保护装置的现状,根据微机保护装置
随着信息技术的发展,人们可用的数据资源呈爆炸式增长。在面对这些海量数据时,用户需要有强大的检索工具来帮助自己找到所需的信息。开放域问答(Question Answering,QA)研究
本文通过研究目前试题库软件的应用技术和发展现状,并根据机械制造工艺学课程的特点,进行了机械制造工艺学课程试题库软件的需求分析,建立了软件模型,提出了软件的解决方案。
随着互联网的快速发展,网络中产生的数据量呈指数级增长趋势,如何对海量数据进行高效的存取已经成了计算机领域的一个研究热点。HDFS(HadoopDistributed File System)是Hadoop
计算机和网络技术的进展使信息的发布与共享不再受到时空限制,同时也给我们带来了“信息过载”的问题,即信息资源极大丰富,而真正有用的信息和知识却相对匮乏。作为一个全球
近年来,网络教育由于不受时间和空间的限制而被广泛应用,作为教与学桥梁的网络课程,常在网络教学中承担教师、教材和教学媒体三种角色。尽管从网络教学的本质和技术特质上来看,网