基于SAML的跨域单点登录与访问控制方法研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:test1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展和人们对电子办公、电子商务等的依赖,信息安全问题显得愈发重要。用户每天需要登录到许多不同的信息系统。每个系统都要求用户遵循一定的安全策略,比如要求输入用户ID和口令。单点登录就是指客户端用户在网络中只需进行一次身份认证,便可以访问其被授权范围内的所有网络资源的身份认证过程。跨域单点登录使不同的域之间的相互连通成为可能。本文研究的重点集中在如何改进已有的跨域单点登录与访问控制方法来保证信息在互联网中安全传输、如何整合现有跨域的系统、如何对用户的访问请求进行授权决策等。本文主要研究了跨域单点登录系统中涉及的身份认证和访问控制问题。本文介绍了单点登录和访问控制技术的研究现状,对当前比较主流的单点登录和访问控制解决方案进行了分析和比较,并讨论了实现跨域单点登录时的技术难点。本文详细介绍了SAML规范(Security Assertion Markup Language,安全断言标记语言)、SAML单点登录和XACML(eXtensible Access Control Markup Language,可扩展的访问控制标记语言)的背景技术,对SAML单点登录方法提出了分析和改进,并将SAML技术与XACML相结合设计了新的访问控制模型。利用改进后的方法,本文提出了一套基于SAML的跨域单点登录和访问控制系统解决方案,简化和设计了用户访问外地域资源和服务的流程,对比现有的跨域单点登录系统和访问控制系统,具有较高的安全性和较高的效率。文中详细介绍了新的系统的各个模块设计,并进行了实现。最后对本文提出的系统运行效果进行了测试,并针对系统安全性进行了分析。本文的可能的创新点体现在以下几个方面:1.提出了改进的基于SAML的单点登录模型,此模型改变了原有SAML模型中各个模块之间的消息交换流程,使单点登录流程得到简化,身份提供者与服务提供者交互效率的提升增加了单点登录系统的运行效率。认证断言只在身份提供者与服务提供者之间传输,且认证断言经过颁布者签名,这种操作防止了攻击者在传输过程中篡改消息。2.提出了SAML与XACML目结合的访问控制模型,在对Web服务的访问控制中将SAML和XACML二者结合运用。将SAML与SOAP消息绑定,使用SOAP消息的形式请求、传输、存储、保护、XACML上下文信息。3.提出了一种新的基于SAML的跨域单点登录和访问控制系统,并对该系统的认证授权流程进行了设计,对系统中设计的三个主要模块进行了详细设计和实现。系统借用了Kerberos协议中票据的思想,使用安全Cookie存储票据来实现安全跨域单点登录,并使用SAML交换认证和鉴权信息。
其他文献
随着21世纪经济全球化的迅猛发展,企业需要面临诸多新的机遇和新的挑战,如:产品的更新速度不断加快、顾客的需求越来越多样化与个性化、研制开发的难度不断加大、产品生命周期越来越短。在这种复杂的环境下,企业要想赢得生存,除了积极地迎合顾客需求外,还要提高运作效率、降低成本。对于多数的企业而言,仅依靠单个企业自身的努力获得生存竞争力是很困难的,这是由于目前企业自身内部的管理和协作已经很完善了,想要在其内部
频域光学相干层析视网膜图像SDOCT(Spectral Domain Optical CoherenceTomography)在现代医学中起到了重要的作用。视网膜层的精确分割是对视网膜医学图像分析的基础,本文在三
随着IT技术的迅速发展与网络技术应用的日益普及,当今的社会对IT技术的依赖性和重视程度越来越高。IT技术为各个单位的业务操作提供了一种崭新的选择,它大大提高了单位的办公
近年来,随着互联网和多媒体技术的快速发展,各种形式的多媒体作品得以通过网络向外发布或下载,这给人们的工作和生活带来了极大的方便,但同时也带来了负面影响,使得对原始作
长期以来,由于客观条件限制及经济利益驱使,铁路货车超载(或欠载)、偏载现象严重,造成车辆设备损伤,大大降低使用寿命,甚至危及行车安全。在运行中及时发现和防止设备故障的发生或扩大,并采取相应的措施,成为目前保证列车运行安全急需解决的问题。因此,采用新技术、新装备、新方法,对货车超偏载情况进行准确测量,才能确保客车安全运行和旅客人身安全。为此,我所成立课题组研制了智能型铁道车辆轮重测定仪。轮重测定仪是
云计算在网页搜索、数据挖掘等大规模数据处理方面正变得越来越重要,Hadoop作为一个开源的云计算平台也得到了广泛的应用。作业调度算法是Hadoop平台的核心,良好的作业调度算
车牌识别技术是一项日渐成熟的技术。目前,大多数国家和地区都有自己的车牌识别系统,而且它们的识别率也很高,但交通系统不断复杂和所处环境的不确定,对车牌识别技术提出了更
随着社会的发展以及技术的进步,人们对快速高效的自动人脸识别的要求日益迫切。生物特征由于是人的内在属性,具有很强的自身稳定性和个体差异性,在科研领域内得到了极大的重
随着信息技术的迅猛发展和网络化时代的到来,各种各样的Web应用系统高频率的出现在我们的日常生活、工作和学习中。对于多并发的Web应用系统,其状态图的规模是以并发数指数级增
计算机网络技术和通信技术的迅猛发展,极大地促进了多媒体应用的普及。多媒体应用与传统数据型应用相比,集成了各种不同性质的媒体,特别是近几年出现的多种新型业务,如IP电话