基于SAML和XACML的校园门户访问控制模型的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:galagala
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以校园门户为背景,研究了集成Web应用资源的校园门户的访问控制模型。 在分析了校园门户访问控制需求后,本文将校园门户访问控制模型划分为身份认证和授权管理两部分。身份认证部分由门户的身份认证服务器和Web应用中的身份认证代理合作,实现校园门户的统一身份认证功能。对校园门户原有Web应用和新建Web应用提出两套授权管理方案,可以保留原有Web应用系统的授权功能,对新建的Web应用实现统一授权管理。 统一身份认证(即,单点登录)方式已经得到广泛的应用,其可行性在理论和实际应用中都得到验证。统一授权管理是一个刚刚兴起的课题,它的思想在近几年被提出。它的主要思想是通过集中管理访问控制策略文件,对网络环境中的Web应用实现统一授权管理。这样做不但可以提高Web应用间的互操作性,而且可以避免访问控制策略不同实现方式产生的冲突,增强访问控制策略的复用性和可移植性。 原有访问控制策略实现的方式有,ACL、能力表、授权关系表等,它们的通用性、可移植性都比较差。创建一种通用的访问控制策略语言,成为解决上述问题的关键。XACML(extensible Access Control Markup Language)是一种对访问控制策略和访问控制请求/响应产生过程加以描述的语言,并提供了一系列逻辑算法对整个授权过程进行控制。它具有如下特点:①基于XML能够同时被人和计算机识别②基于主体、资源和环境的细粒度的访问控制策略③策略的重用性。基于这些特点,选择XACML语言作为授权控制和访问控制策略描述的实现方式。 文中对Web应用定义了一个扩展的RBAC访问控制模型,细化了Web应用中角色的划分。这种细粒度的角色划分方式,使基于XACML语言描述的访问控制策略可以被多个Web应用使用。除了对Web应用访问控制模型和策略语言的定义,文中还给出了Web应用访问控制策略文件的查找和管理方式。 校园门户访问控制模型的身份认证功能采用SAML安全断言标记语言实现,对整个认证过程的流程和各阶段的信息格式、传输方式做出了定义和实现。通过在基于Liferay Portal的校园门户中将身份认证和授权管理功能整合,实现了对门户用户访问Web应用的访问控制功能,验证了模型的可行性。本文最后,对研究工作进行了总结,提出了下一步的工作展望。
其他文献
精确定向和定位是经皮穿刺手术成功的首要条件。为了提高穿刺操作的精度,减少人为因素对手术效果的影响,机器人技术被引入到经皮穿刺手术中。在机器人辅助的经皮穿刺手术中,操作
自抗扰控制(Active Disturbance Rejection Control,ADRC)技术是在继承和发扬经典控制理论不依赖系统的数学模型的思想精髓的基础上,吸收现代控制理论在分析系统结构性质方面的
随着信息技术的不断发展,军队的作战方式发生了巨大的变革,已逐渐由以前的传统作战形式转变为如今的信息化作战。针对这一现象,如何面对日益复杂的战场形势,充分利用种类繁杂的武
如何充分利用各种分散、异构的数据资料,为管理决策服务,已成为当前信息化发展的一个新课题。构建数据集成系统的基本目标是,在不影响现有应用系统运行的情况下,集成这些可能是高
电子稳像是一种视频图像序列稳定技术。尤其在军事领域,已经成为有人工操作的武器装备中的一项关键技术。机载成像系统由于受载体姿态变化和震动的影响,图像序列帧间变化过大
近年来,随着人们生活水平的提高以及社会老龄化趋势的加剧,家服机器人的需求越来越大,家服机器人逐渐成为研究热点。本文根据国家863计划机器人模块化单元技术项目要求,针对其中
欠驱动的自平衡运动机械系统的行走甚或匀速行走控制是人工智能和机器人学的重要研究课题,由于两轮自平衡机器人的原型就是双倒立摆系统,并且当前对于倒立摆系统的研究主要着
当前的科学研究和教育领域中,过程控制类虚拟实验室的建设正在被各高等院校所重视。本文在研究网络虚拟实验的基础上,充分利用计算机及网络技术,在现有的优秀而成熟的软件平台上
有线电视测量仪是一种常用的测量有线电视信号的仪器。随着有线数字电视网络的发展,有线数字电视测量仪的需求量也越来越大。本文开展基于ARM的便携式有线电视综合测量仪控制
本文以基于摩擦学与动力学的一种新型的内燃机模拟试验机为研究对象,在模拟试验机的缸套、活塞环、曲轴、轴承等核心部件上选择不同测点。结合虚拟仪器概念和信号处理的方法,