多异构应用环境下的单点登录研究与设计

来源 :中南大学 | 被引量 : 0次 | 上传用户:Pleasehelp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
一般来讲,每个应用系统都会有自己的安全体系和身份认证模块,相对独立的各个模块使得进入每一个应用系统都要进行单独的登录。同时,由于软件供应商不同等因素,基于不同架构的应用广泛存在于企业软件中,这些情况大大增大了企业信息集成统一管理的难度。针对以上企业应用的现状,本文对多异构应用的单点登录方法进行了深入研究。本文首先对异构应用的系统结构以及多异构应用系统的认证结构进行分析,并总结了多异构应用环境下单点登录的难点。然后阐述了现有单点登录机制,重点研究了CAS单点登录系统,描述了CAS系统的原理以及认证流程,并在此基础上分析了CAS系统的安全性和在解决异构应用系统单点登录的局限性。最后通过针对单点登录的难点对方案进行改进,提出了一种基于客户端代理的无侵入性的改进型设计方案。该设计方案通过利用认证信息映射将不同应用下的身份认证信息集成,将相同用户信息聚集并生成统一认证标识,并采用跨平台的Web服务身份信息认证接口对外提供认证服务。在异构应用客户端集成方面,利用Windows消息机制以及浏览器插件BHO技术设计实现了针对C/S和B/S不同架构下的代理登录辅助模块。另外,方案通过LDAP对映射信息、用户认证信息以及不同应用的特定信息进行存储,使管理用户信息和控制角色的授权更加方便快捷。在改进型的方案的分析基础上,对架构以及功能模块进行了详细设计。功能模块包括提供代理登录功能的辅助程序模块,认证信息库信息维护的Web Services模块以及提供登录界面以及信息维护界面的中心管理器模块等。
其他文献
中国电子科技集团公司第三十八研究所在“核高基”重大专项中推出多核雷达信号处理芯片BWDSP1042。BWDSP1042是CETC-38 继 BWDSP100之后,在BWDSP100之上研发的面向雷达的高性
在如今这个快速发展的时代中,全面素质教育也在初中生中重点培养的起来.随着对教育模式的不断创新,对于英语这门学科来说,也是加入了很多的元素.学生们在学习英语的过程中,不
英语学习,兴趣为先.学生语言能力的高低在很大程度上受制于英语学习兴趣的程度.很难想象失去了兴趣还能怎样培养交际能力.所以,作为英语教师,一方面要向学生传授语言知识并使
近年来,随着闽南文化受到的广泛关注,作为地处闽南的中职校,研究渗透性建设的措施对于闽南文化的传承有着重要意义.本文首先介绍了闽南文化的内涵,分析了中职校闽南文化渗透
在小学语文高年级教学过程中,写作教学是一个教学重点,如果小学生此时能够具备良好的语文功底,对于他们以后的继续学习能够打下一个良好的基础,有助于文化素养的培养.习作主
数学观察力,是新课标中提出学生应必备的一种重要数学能力;这种能力的培养,应该从小学低年级数学教学开始.要使这一阶段的培养达到较好的效果,不但要有意识地对学生进行思维
在小学语文教学中,作文教学是重要内容之一,在作文教学中,教给学生搜集素材的方法,通过多渠道搜集素材,打好写作的基础,培养学生良好的阅读习惯和写作习惯,是很有必要的,是每
随着微电子工业的不断发展和FPGA(Field Programmable Gate Array,现场可编程门阵列)技术的不断提高,SOPC(System On a Programmable Chip,可编程片上系统)技术逐渐成为嵌入
我们应充分利用阅读教学的最佳时期——小学阶段,通过阅读教学引导学生进入丰富的知识殿堂,培养他们的想象能力、创造能力.总之,阅读教学在小学语文教学中非常重要,阅读教学
自动交换光网络(ASON)是能够智能化地自动完成光网络交换连接功能的新一代光传送网,路由技术是它的核心技术之一,它在实现ASON连接的动态选路方面发挥了重要的作用。ASON的路