基于J2EE的身份管理模式的研究与实现

基于J2EE的身份管理模式的研究与实现

论文摘要

身份管理是当前企业应用系统的突出问题,也是目前分布式资源系统建设的研究热点。虽然身份管理技术和标准日趋完善,许多组织和企业也提出了很多身份管理解决方案,但是在具体的应用和实施上还存在许多问题,如企业间不同安全架构和基础设施的异构问题等。目前,大量的企业应用系统都是基于J2EE平台设计和开发的,因此研究基于J2EE的身份管理的问题具有一定的理论指导意义和实际应用意义。本文大量研究了当今身份管理的相关技术和标准,分析了J2EE应用的特点及其安全体系,在此基础上运用了构造器模式、代理模式以及工厂模式等设计模式的思想,结合SAML标准提出了断言构造器模式、单点登录模式和凭证令牌化器模式等三种通用的身份管理模式,提高了企业身份管理层的兼容性和可移植性,同时有效降低了系统设计和开发的复杂度。最后,本文详细阐述了上述三种身份管理模式在基于网上通讯簿的在线服务平台系统中的应用,并对实际应用效果作了分析,同时指出了论文将要扩展的研究内容和方向。

论文目录

  • 致谢
  • 摘要
  • ABSTRACT
  • 1 引言
  • 1.1 课题背景及研究意义
  • 1.1.1 背景
  • 1.1.2 研究意义
  • 1.2 面临的挑战
  • 1.2.1 遗留系统
  • 1.2.2 B2B(Business-to-Business)应用
  • 1.2.3 漏洞和威胁
  • 1.3 作者的主要工作
  • 1.4 各章节安排
  • 1.5 小结
  • 2 相关技术背景
  • 2.1 J2EE简介
  • 2.1.1 J2EE体系结构
  • 2.1.2 J2EE安全体系简介
  • 2.2 应用密码学简介
  • 2.2.1 对称密码体制
  • 2.2.2 公钥密码体制
  • 2.2.3 单向散列函数
  • 2.2.4 数字签名
  • 2.3 XML安全基础
  • 2.3.1 XML简介
  • 2.3.2 XML安全技术
  • 2.4 SOAP简介
  • 2.4.1 SOAP概念
  • 2.4.2 SOAP构成
  • 2.4.3 SOAP数据类型
  • 2.5 小结
  • 3 身份管理标准与技术
  • 3.1 身份管理
  • 3.1.1 网络身份和联合身份
  • 3.1.2 身份管理的任务
  • 3.2 SAML概述
  • 3.2.1 SAML简介
  • 3.2.2 SAML架构
  • 3.2.3 SAML断言
  • 3.2.4 SAML协议
  • 3.2.5 基于J2EE的SAML应用
  • 3.3 Liberty Alliance简介
  • 3.4 小结
  • 4 身份管理模式的设计
  • 4.1 断言构造器模式
  • 4.1.1 构造器模式
  • 4.1.2 断言构造器
  • 4.1.3 结论
  • 4.2 单点登录代理模式
  • 4.2.1 单点登录
  • 4.2.2 代理模式
  • 4.2.3 单点登录代理
  • 4.2.4 结论
  • 4.3 凭证令牌化器模式
  • 4.3.1 安全令牌
  • 4.3.2 凭证令牌化器
  • 4.3.3 结论
  • 4.4 三种模式的结合
  • 4.5 小结
  • 5 在线服务平台的身份管理模式实现
  • 5.1 在线服务平台简介
  • 5.2 系统相关需求
  • 5.3 身份管理模式架构
  • 5.4 主要配置文件及核心类说明
  • 5.4.1 SAML消息
  • 5.4.2 断言构造器
  • 5.4.3 单点登录代理
  • 5.4.4 凭证令牌化器
  • 5.5 系统测试
  • 5.5.1 测试环境
  • 5.5.2 测试结果
  • 5.6 小结
  • 6 总结与展望
  • 参考文献
  • 作者简历
  • 学位论文数据集
  • 相关论文文献

    标签:;  ;  ;  ;  ;  

    基于J2EE的身份管理模式的研究与实现
    下载Doc文档

    猜你喜欢