基于XML统一身份认证技术研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:xingchen8888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着IT技术和网络技术的蓬勃发展,各种基于网络的应用系统已在当前的商业环境中大量存在。因商业应用业务需要,用户每天可能需要登录到许多不同的应用系统。为保证安全性,通常各系统均要求对用户进行身份验证。但由于各应用系统的自治性,用户在访问不同的应用时,往往要进行频繁的登录操作。如何提供一个能简化用户登录过程并保证整个商业应用环境安全的解决方案,是当今认证系统面临的新挑战。 传统的统一身份认证技术如Kerberos和PKI已经在一定的范围内得到了应用。但是这些技术一方面要求对己有应用系统做出大量的更改,另一方面认证系统本身比较复杂,这些在一定程度上阻碍了它们的普遍应用。而近年来出现的具备完好封装性的、松散耦合的网络服务技术为统一身份认证技术的实现提供了新思路。 本文提出了一个基于XML安全协议的统一身份认证实现框架,并给出该框架的部分实现。该框架是建立在公钥基础设施PKI(Public Key Infrastructure)之上,一方面使用XML密钥管理规范(XML Key Management Specification,XKMS)实现对证书和密钥的有效验证,使得安全性基础设施易于管理;另一方面使用安全性断言标记语言(Security Assertion Markup Language,SAML)使得信任可以移植,为在相互协作的各个不同实体之间传输认证声明提供一种机制,从而实现单点登录功能。另外,利用XML和SOAP完成异构数据库之间的数据交换,实现了用户信息的集中管理。系统的各个层次相对独立,保证了系统的松散耦合。同时,系统易于集成,新的应用系统可以不带自己用户系统,依靠统一认证系统实现对用户的认证和授权,降低了开发难度。随着统一身份认证系统的逐步完善,将在信息安全体系中发挥重要的作用,使网络管理更加简单有效。
其他文献
产业集群的理论逐渐成为许多国家和地区制定区域发展战略的理论基础。国外关于产业集群识别理论大量的,系统的研究开始于20世纪70年代,如Streit(1969),Poepke等(1974),Czaman
通过资源共享、专业化分工等途径,产业集聚环境下的企业通常能够获得显著的外部效应,而处于产业集聚中特殊地位的龙头企业在集聚绩效提升中更是扮演着重要角色。我国是摩托车制
现代经济增长理论表明,人力资本一方面作为生产要素对经济增长起直接促进作用,另一方面还具有提高其他要素生产率从而间接促进经济增长的外部性作用。人力资本作为经济增长的重