基于SAML的Mashup单点登录模型的研究与设计

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:boge09
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Mashup是一种新型的基于Web的资源集成应用程序,它可以将多个不同数据源的内容糅合起来创建全新的服务。在Web2.0时代,Web服务和OpenAPI为Mashup提供了丰富的数据来源,但这些数据往往处于不同的域中,所以要使得这些域中的多个站点协同工作,我们就必须解决跨域的协同认证和安全信息传递的问题,为此需要一种单点登录模型。用户只需登录一次,就可以访问Mashup内的不同的目标服务。单点登录技术各种标准还不完善,各标准间还没有做到兼容;各种单点登录解决方案虽然能提供单个域内多个站点之间的联合认证,但对于跨域联合认证却无法实施,而且面临缺乏统一标准、运行流程过于复杂、无法跨域实施和安全性不足等问题。本文对用于跨域交换身份验证和授权信息的标准规范——SAML进行了深入研究,在此基础上提出了基于SAML规范的单点登录模型。在系统设计和实现中,考虑到SAML在安全方面的不足。对基于PKI的XML安全技术进行了深入研究,参照Web服务安全规范,通过综合使用XML签名、XML加密等技术,进一步提出了端到端的安全信息传输方案。考虑到Mashup的客户端模型,为了使不同的Web服务能够在不触及用户账户信息的情况下,互相访问,我们提出了基于OAuth的认证服务方案。使得整个单点登录模型灵活、安全。为了将上述理论构思应用到实际系统化中,本文设计了一种基于SAML的Mashup单点登录模型。结合基于PKI的XML签名和XML加密实现了多个不同域站点之间的认证和安全访问控制,同时对整个系统的执行流程进行了详细的构思和描述。系统设计了Mashup服务端,安全认证服务端和目标服务端,并对每个部分进行了详细的设计和实现。
其他文献
在现实生活中,在工业、农业、财贸各条战线上,绚丽多彩的新生事物不断出现。为了把这些新的事物、新的思想及时传播出去,吉林日报除了运用消息、通讯等新闻形式以外,还开辟
传统的边界安全防护技术,如边界防火墙、入侵检测系统IDS等,能够抵御来自网络外部的攻击,保护企业内部的重要信息和资源不被非法窃取。对于内部网络的安全保护,外网防御鞭长
新湖南报针对当前一些农村基层干部不善于做思想工作,尤其不善于抓活思想的情况,从四月十五日起到五月二十日这一个多月之内,陆续发表了尚真同志写的《无声的命令》、《抓活
如何减轻学生学习数学的负担?如何提高我们高中数学教学的实效性?本文通过对高中学生数学思维障碍的成因及突破方法的分析,以起到抛砖引玉的作用。
一九五八年是我們广播电台同志工作上、思想上双丰收的一年。我們是怎样得到这个双丰收的呢?用一句話来說就是:深入到实际中去! 一九五八年年初,工农业生产大跃进的形势逼人
随着物联网的蓬勃发展,嵌入式系统获得了巨大的发展契机,各式各样的嵌入式设备,如车载设备、移动终端、监控设备充斥着人们的生活,为人们的生活和工作带来了巨大的便利。然而
电子商务是指政府、企业和个人利用计算机网络和通讯技术,以交易双方为主体,以银行电子支付结算为手段,以客户数据为依托的全新商务模式。由于互联网本身是一个高度开放型而又极
随着新课改的推进,激励学生自主学习数学,在生活中体验数学的教学模式已经开始备受数学教师的青睐,也是新一轮基础教育课程改革中关注的热点。如何才能以更有效的课堂教学模式提
用原子力显微镜观察到亚相中Eu3+诱导二棕榈酰磷脂酰胆碱Langmuir-Blodgett(LB)单分子膜出现有规则周期性条纹结构.
分布式拒绝服务攻击和网络病毒对网络造成的危害日益严重,往往造成网络流量激增,不仅给受攻击者造成损失,还对整个网络的正常运行构成巨大威胁。针对网络中常见的拒绝服务攻击、