基于动态信任域的单点登录系统的研究与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:kuvincent
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
企业在建立信息化设计之初未曾考虑各个子系统之间的通信问题,随着时间的推移,企业所建立的信息系统越来越多。一个需要在多个应用系统之间综合操作的用户就必须设置大量的账号和密码,极易造成混淆。同时,频繁的登录操作还增大了泄露用户信息的可能性。目前,单点登录(Single Sign-On,SSO)是解决此类问题最有效的方法。本文重点研究了基于安全断言标记语言(Security Assertion Markup Language,SAML)的单点登录模型,针对认证中心服务器的可靠性问题,提出了一种基于动态信任域的单点登录解决方案,旨在降低认证中心服务器的负载。本文引入了动态信任域的概念,用来存储服务的SAML认证断言,供用户下次访问相同服务时使用,从而减少对认证中心的访问量。本文重点研究了如何设计动态信任域的逻辑结构,以及如何管理动态信任域。由于动态信任域中的内容需要经常进行插入、删除操作,本文采用Hash表和双向链表的结构来存储用户的认证断言。考虑到最近访问的服务很有可能再次被访问到,因此根据操作系统中的LRU页面置换算法的思想提出了管理动态信任域的算法。该算法有效地减轻了 Web服务对认证中心的访问量,从而降低了认证中心的负载。本文给出了基于动态信任域的单点登录系统的总体结构设计,论述了各组成部分的详细设计细节,并给出了门户访问控制中心、SAML认证中心的实现以及如何使用轻量级目录访问协议(Light Directory Access Protocol,LDAP)实现用户信息统一管理的过程。为评估基于动态信任域的SSO系统与传统的基于SAML的SSO系统的认证中心负载的差别,并考核影响负载的因素,进行了相关的实验。分析结果表明,基于动态信任域的单点登录系统降低了认证中心的负载,提高了单点登录系统整体上的效率。
其他文献
随着互联网的的迅猛发展,数以十亿计的网页不可能仅仅依靠人工管理。然而,基于HTML的网页却仅仅是为了人与人之间的交流,是机器可读的(machine-readable),不是机器可理解的(m
本课题研究苹果分级DSP系统中分级执行机构的控制电路及与上位机(PC机)通信接口的设计与实现,运用数字电路技术和串口通信技术,为了解决DSP芯片本身输出电流不高和串口通信能力
语义Web的中心问题是如何把数据表示为机器可理解的形式,以便数据能被跨应用和跨企业地共享和复用。本体是实现语义层次上信息共享和交换的基础,被认为是语义Web的关键使能技术
IPv6优势的一个重要表现就是实现了切实的移动性。本课题将对基于IPv6的移动通信环境下通信节点的移动过程进行分析,重点研究一个影响通信性能的瓶颈问题---因为节点的跨区域
P2P技术以其强大的技术潜力引起了人们越来越多的关注,它被广泛地应用在文件共享、对等计算、协同工作、即时通讯等方面。 P2P作为以文件共享为初始目的的应用,允许任意终
随着网络技术的不断发展,信息的安全传输显得日益的重要,相关的研究也受到了人们的日益关注。建立合理的信任模型就是解决网络中节点信息安全传输的一种很好的途径。然而一些
在深亚微米工艺中总线功耗成为集成电路功耗的最主要的组成部分。DSP技术已成为数字化最重要的基本技术之一。DSP是一种数字信号处理运算的微处理器,它具有特殊的总线结构——
工业产品出厂前必须经过一系列严格检查,各项指标都符合国家标准才能投放市场,厂家必须建立一套严格的测控体系,将测试模拟环境中的参数数据采集到测控系统中心计算机,并且以
随着信息技术的进步和人民生活水平的提高,数字电视和互联网正在走进千家万户,数字电视机顶盒(STB)是目前模拟电视向数字电视过渡的重要设备,如何在此平台的基础上为用户提供网
软件产业经过几十年的发展,已经成为现代信息社会的重要支柱,在积累了丰富的理论研究成果和开发经验的同时,也存在着很多的问题。为了解决这些问题,人们提出了各种不同的技术