Web服务环境下单点登录系统的安全性研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:woshi8848
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web服务的发展,越来越多的应用集成采用了Web服务技术,Web服务的安全问题也越来越受到人们的关注和重视。Web服务环境松耦合、跨域、分布式、跨平台等特性,使得传统的单点登录不再适用。单点登录作为系统身份认证的一个重要组成部分,对Web服务的安全具有重要的意义。由于传统的单点登录不适应于Web服务,所以本文主要对Web服务环境下基于SAML的单点登录系统进行安全性研究。Web服务环境下的单点登录具有跨域访问的特点。在Web服务的安全机制中,一般通过WS-Security规范来确保Web服务消息层端到端的安全。目前在公共消费站点中应用比较广泛的是基于OpenID的单点登录。本文从软件架构、系统参与者、工作原理和应用领域这四个方面,对基于SAML的单点登录和基于OpenID的单点登录进行比较,最后得出基于SAML的单点登录系统更适合于安全性要求较高的Web服务环境的结论。本文在分析Web服务的安全性需求基础上,提出了针对Web服务环境下的单点登录系统的三种网络攻击方式:重放过载攻击、DNS欺骗和分布式拒绝服务攻击。叙述这三种攻击方式的攻击原理,分析对单点登录系统的攻击实施过程,阐述其可能对系统造成的危害和具体的防范措施。对SAML协议本身的安全性进行扩展,同时提出对基于SAML的单点登录系统的改进性意见:客户端和服务器之间采用强认证;进行SAML断言检查;保持服务器之间的时间同步;修改注册表的相关属性。本文选取Shibboleth开源项目,搭建Web服务环境下基于SAML的单点登录实验环境。通过攻击试验,来分析改进后系统的安全性。本文在对比基于SAML的单点登录和基于OpenID的单点登录、分析针对基于SAML的单点登录系统的网络攻击、进行SAML协议的安全性扩展、改进基于SAML的单点登录系统、通过攻击试验验证系统安全性等方面的工作,对于Web服务环境下基于SAML的单点登录系统的安全性研究,具有一定的意义。
其他文献
在实际的工业控制中,PID控制依然是一种主要的控制方式,如何简单、有效的实现PID参数的整定有着重要的意义。随着控制系统日趋复杂,传统的PID控制难以达到满意的控制效果。模
立体图像及视频蕴含了景物的深度信息,对自然场景的表征上更具真实感,在虚拟现实、数字娱乐、远程控制等领域都有着广泛的应用空间,是多媒体技术重要的发展方向。但是,与单视
本文主要讨论图像处理中的插值与检索算法,具体研究内容如下:(1)图像插值有着广泛的应用背景,被大量应用在图像的放缩、旋转等几何操作中。对于图像的放缩操作,较成熟的插值
专利是技术创新的重要资源,有效地检索并利用专利信息是提高企业自主创新能力和核心竞争力的重要途径。本文基于专利信息服务平台,针对电梯领域构建领域本体,在此基础之上,为提高专利信息检索的查全率和查准率,增强平台对用户检索的导向,应用该领域本体实现专利信息的语义检索。本文主要工作内容如下:1.按照检索方式、检索入口以及支持的逻辑运算符等方面对国内外著名专利检索系统进行研究,接着对本体在信息系统中的应用现
Web服务组合通过重用已存在的轻量级服务来创建较复杂的增值服务,从而能够满足用户更高的应用要求,Web服务组合是面向服务计算领域的一个研究热点。用户需求驱动的Web服务组
随着计算机和信息技术的发展,各企业部门都不同程度的构建了信息管理系统。但由于各种原因,这些系统的数据库存在诸多不同程度的异构,使得相互联系的部门之间不能交换和共享信息
软件测试是软件开发过程中非常重要的部分。随着软件越来越庞大,花费在软件测试工作的时间、人力、物力也越来越多。测试用例的数量决定着软件测试的成本以及效率。在保证软
如何迅速从海量数据中获得准确的决策信息在现代企业日常决策活动中起着至关重要的作用,作为解决这个问题关键的OLAP技术中最核心的概念,数据立方体的实现已经引起了广泛的关
学位
VoIP的出现给传统电信网络带来了翻天覆地的革命性变化,会话初始协议(SIP)作为继H.323之后兴起的VoIP支撑协议已经逐步替代H.323在VoIP领域的地位,全球的大运营商都已经采用S