基于Cookie的跨域单点登录系统的设计与实现

来源 :北京邮电大学 | 被引量 : 6次 | 上传用户:shellyyiqiong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网和Web2.0的兴起带来了丰富的Web应用服务,但是提供服务的各网站的认证系统互相独立,用户的认证信息不能在各网站间共享。所以用户在享受便利的互联网应用时,需要记忆大量的用户名和口令,既造成用户的不便,也存在极大的安全隐患。单点登录技术的提出改变了传统身份认证技术的不足,而且提高了系统管理的效率。但现有的单点登录技术如Kerberos协议、Passport协议等均有较大的缺点不适应丰富的Web应用,如复杂的客户端设计、收费服务和重定向技术带来的效率低下等缺点。针对这种情况,本文对现有单点登录模型进行了分析和研究,对基于C/S应用的Kerberos协议和微软的Passport协议进行了借鉴和改进,根据Web应用的特点设计和实现了一种基于Cookie的跨域单点登录系统。本系统采用经过改进的基于经纪人的单点登录模型,分散存储用户信息,并引入Web环境的安全Cookie技术存储用户认证的票据,利用加盐的多重MD5加密技术保证用户信息的安全。同时,本文对传统的采用重定向技术的认证流程进行改进,引入Socket和Ajax技术,减少客户端和服务器过多的交互过程,并利用P3P技术解决Cookie的跨域读写问题。该系统不需要扩充客户端运行环境,既不需插件的支持,也不需设置用户代理,在Web环境中为用户提供安全、易用、可靠的单点登录服务。本文首先阐述了课题的研究背景,分析了现有的单点登录技术的现状,对单点登录模型进行了分类,然后对现有解决方案进行了改进,完成了系统的详细设计,同时对该方案的安全性进行了分析。本文最后在Java平台上实现了本方案,并且在BBS和SNS这两种典型的Web应用组成的系统中加以部署和应用。
其他文献
无线通信技术起步并迅猛发展,导致了人们对频谱的需求量逐年递增。但是,能够用于分配的信道资源却越来越紧缺,这种现象对无线通信技术的发展起到了很大的阻碍作用,严重制约了
在科技发展迅速的今天,对多目标优化问题的研究已成为一种迫切需要,传统的优化方法难以解决复杂社会存在的诸多问题。在移动通信规模迅速扩张的时代,网络建设中基站选址问题
随着矿山多媒体通信技术的发展,其对监控质量、图像无线传输等高级功能的要求日益迫切,从而对多媒体通信终端提出更多更高的要求。针对国内矿用多媒体通信终端存在的图像压缩质
数据的采集和处理是无线传感器网络(Wireless Sensor Networks,WSN)的基本服务机制,随着WSN的应用深入各个领域,其所收集处理的数据包含大量有价值的敏感信息,但由于无线传感
随着通信产业的飞速发展,各种新的技术和标准不断出台。由我国自己提出的TD-SCDMA标准就是目前国际公认的3G三大标准之一。自提出并得到国际电信联盟的确认以来,TD-SCDMA标准
当前卫星地球站系统的多样性和设备专业性都很强,决定了不同的分系统多由不同的厂家提供。这样对各个设备进行监控的管理软件互不兼容,同时操作维护及系统升级都相当的不方便
为了缓解无线通信日益发展与频谱资源不足的矛盾,本文将MIMO技术和智能天线技术相结合,提出MIMO智能天线。MIMO智能天线就是在基站和移动台两端同时使用多根智能天线的技术。
人脸作为人体重要的特征之一,有着非常强的区分性、恒定性和个体差别。包含了人脸检测、识别和追踪等。因为人脸优势明确,它有不接触、全过程简明及距离适中等技术上明显的优
基于视频的运动目标检测与跟踪是计算机视觉领域的一个重要研究方向,在安防监控、智能交通、机器视觉导航等诸多领域有着广阔的应用前景。就智能交通领域而言,交通监控视频提
OFDM技术是一种多载波传输技术,由于它具有极强的抗多径衰落能力和极高的频谱利用率,其己经被广泛应用于无线局域网等无线高速数据传输系统中,OFDM也被视为第四代移动通信的