单点登录系统的跨浏览器Cookie机制安全性优化研究

来源 :武汉理工大学 | 被引量 : 1次 | 上传用户:khsim
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的不断向前发展,企业的内部系统越来越多。用户要办理一项业务有时需要访问多个应用系统,并且多次输入用户名和密码登录然后才能使用。这相当不利于用户的操作,而且多次频繁输入用户名和密码容易造成用户信息泄露,并且系统也存在一定的安全隐患。单点登录系统的出现,就很好的解决了这一难题,并且给企业业务资源整合带来了极大的便利。本文首先介绍了当前国内外的单点登录技术的研究和发展现状,并且对单点登录的体系结构和基本原理进行分析,结合实际应用情况分析了单点登录技术所存在的缺陷——对跨浏览器操作支持性不足。然后,通过研究单点登录的Cookie机制,找出单点登录技术对跨浏览器操作支持性不足的原因。最后提出了自己对单点登录支持跨浏览器的解决方案,即使用Flash Cookie机制替换原有的Cookie机制,构建了一个跨浏览器单点登录系统。然后,本文对Flash Cookie机制的安全性进行了研究,分析了Flash Cookie机制安全性上存在的缺陷,并且针对Flash Cookie机制目前存在的缺陷提出了优化方案。通过将原本存储在Flash Cookie中的用户身份信息在单点登录服务器端建立一种映射关系存储在服务器缓存中,并且将与该用户信息存在映射关系的一个唯一的不可伪造的令牌存储在Flash Cookie中,提高了Flash Cookie信息的加密性。同时,通过单点登录服务器实时监控用户操作行为的方式判断用户是否已离线,离线则立即清除Flash Cookie中的信息,减少信息在Flash Cookie中存放时间的方式,提高了Flash Cookie信息的安全性。最后,本文实现了跨浏览器单点登录系统。从系统框架搭建出发,对系统功能和系统数据库进行了设计。接着从统一认证平台、入口系统和企业各业务系统的单点登录集成三个模块实现了一款跨浏览器单点登录系统。然后,对跨浏览器单点登录系统的功能和安全性能进行了测试,接着对测试结果进行了分析,系统设计的功能都有较好的稳定性,并且系统的安全性较其他单点登录系统有了较大的提升。
其他文献
《中华人民共和国特种设备安全法》于2013年6月29日颁布,2014年1月1日起开始施行。特种设备安全法的施行标志着我国特种设备的安全管理工作开启了新纪元,将特种设备的管理提
桉树由杯果木属(Angophora Cav.)、伞房属(Corymbia K.D.Hill& L.A.S.Johnson)和桉树属(Eucalyptus L'Herit)3个属组成,至1997年正式发表并得到承认的分类群共有912个,包
在阐述电子战系统效能概念的基础上,通过分析光电对抗装备的单项效能评估准则.建立了综合光电对抗系统效能评估的指标体系框架.阐述了多层次灰色聚类方法的原理及算法,构建了
我国物流企业成本的问题,不仅仅是物流企业自身的问题,它涉及到各行各业方方面面,大到国民经济的运行,小到个人的生活消费。
医药卫生查新咨询是医学课题申报的前提,文章分析了在课题查新过程中存在的六大问题,提出了解决问题的六项对策。
教学实践,提出了"有效知识"的特征以及在教学中的甄选、利用。
<正>少数民族大学生是高校学生中一个独具特色的群体,也是一个数量不断增多的群体。根据国家民委的统计,截至2005年,高校在校的少数民族大学生已超过5万。随着越来越多的少数
以施用化肥225 kg/hm2为对照,设置两种不同的沼液用量(以纯氮计):沼液I(168 kg/hm2)和沼液II(225 kg/hm2),通过连续3 a的甘蓝种植试验,研究沼液对甘蓝连作土壤微生物区系、土
针对多应用系统下用户需多次进行身份认证导致工作效率较低及系统安全性差的问题,提出了一种基于Cookie的跨域单点登录方案。用户可以在不同域内的应用系统间安全有效地实现“
河南省政府投融资体制基本实现了经营性政府投资的法人化,政府投资逐渐退出竞争领域,投向基础性、公益性项目,政府投资项目的计划管理得到逐渐加强,政府投资项目的各项管理体制逐