基于CAS协议的安全单点登录技术的研究与应用

基于CAS协议的安全单点登录技术的研究与应用

论文摘要

企业信息化建设的不同阶段开发了多个应用系统,它们有着独立的安全认证和用户管理机制,这些机制阻碍了应用系统的集成。单点登录技术使得用户在访问多个系统的受限资源时,只需进行一次登录和身份验证,不用重复登录,用户安全信息转换为电子身份后自动地传递到多个系统,从而提高工作效率和安全性。集中认证服务(Central Authentication Service,CAS)协议是由Yale大学设计的开源协议。基于CAS协议的单点登录,在安全性上,使用具有更高安全性的票据验证用户和应用服务,保证用户信息不在应用系统间传递。在适用性上,它支持多种客户端,如Java、Perl、Jsp、Asp、Php、Apache和PAM模块,方便应用程序集成。国内外众多的高校、科研院所和企业纷纷采用CAS协议实现单点登录,同时CAS协议本身也在不断的扩充和完善中。本文采用基于CAS协议的单点登录,在实际的信息门户中集成论坛、博客、新闻评论和房产信息等应用系统。主要研究的内容和解决的问题如下:1.单点登录的基础理论和关键实现技术研究。2.CAS协议及其认证流程研究。3.提出基于CAS协议的单点登录的模型并加以实现。扩展CAS服务器的功能使其支持用户管理、角色管理、权限管理、应用系统管理、日志管理和基于角色的访问控制。4.分析单点登录系统中权限策略的变化,实现集中认证和单点登录,并就登出管理提出了改进方案。5.总结CAS服务器的部署方案和CAS客户端的集成方法,并对单点登录系统做应用分析。实践证明,采用基于CAS协议的单点登录解决方案,在保证系统具有较高安全性的同时,可以有效减小系统集成的复杂性,具有较高的可实施性和可扩展性。因此基于CAS协议的单点登录解决方案具有较高的实用价值。

论文目录

  • 摘要
  • Abstract
  • 1 绪论
  • 1.1 研究背景和意义
  • 1.2 论文的主要内容和工作
  • 1.3 论文结构
  • 2 理论基础和相关技术
  • 2.1 单点登录技术分类
  • 2.2 SSL/HTTPS协议
  • 2.3 Cookie技术
  • 2.4 XML技术
  • 2.5 几种单点登录方案的比较
  • 2.6 本章小结
  • 3 CAS协议及认证流程分析
  • 3.1 CAS协议中使用的票据
  • 3.2 CAS协议中使用的URL
  • 3.3 CAS认证流程分析
  • 3.4 本章小结
  • 4 单点登录系统的设计与实现
  • 4.1 用户管理模块的设计与实现
  • 4.2 集中认证和单点登录的实现
  • 4.3 权限管理策略
  • 4.4 单点登录中登出管理模型的改进
  • 4.5 本章小结
  • 5 单点登录系统的部署和应用分析
  • 5.1 认证服务器的配置
  • 5.2 配置Tomcat使用Https
  • 5.3 部署日志服务
  • 5.4 客户端配置
  • 5.5 单点登录系统的应用分析
  • 5.6 本章小结
  • 6 总结与展望
  • 6.1 论文所做的工作
  • 6.2 进一步的研究
  • 致谢
  • 参考文献
  • 相关论文文献

    • [1].基于CAS的跨境电商与制造业集群协同演化的机制研究[J]. 科技与管理 2019(06)
    • [2].基于CAS系统的网络数据库安全模型[J]. 计算机应用与软件 2020(06)
    • [3].基于CAS理论的人才流动意愿与空气污染影响机制研究[J]. 环境科学与管理 2020(07)
    • [4].基于CAS理论的高职大学生创新创业实践个案研究——以广州铁职院校园速递创业项目为例[J]. 创新创业理论研究与实践 2020(12)
    • [5].基于CAS的服务器虚拟化在高校实验室的应用[J]. 山西电子技术 2016(06)
    • [6].徐州市县CAS区域控制的设计与实现[J]. 中国有线电视 2017(07)
    • [7].基于CAS理论的高校学生管理模式研究[J]. 山西农经 2017(13)
    • [8].技术创新网络内节点间知识流动适应性规则研究——CAS理论视角[J]. 科技进步与对策 2017(18)
    • [9].企业财务能力系统复杂适应性分析——基于CAS理论[J]. 财会通讯 2016(04)
    • [10].基于CAS理论的大学课堂教学[J]. 绿色科技 2016(09)
    • [11].基于CAS的语言迁移的生成过程探析[J]. 外国语文 2013(05)
    • [12].CAS理论在创新实验教学中的应用研究[J]. 科学大众(科学教育) 2019(11)
    • [13].基于CAS理论的系统性金融风险防范[J]. 长春金融高等专科学校学报 2019(06)
    • [14].基于CAS理论的建设工程项目冲突管理策略研究[J]. 工程管理学报 2017(03)
    • [15].基于造型CAS面的车门铰链及车门分缝布置的设计研究[J]. 汽车实用技术 2016(03)
    • [16].基于CAS回声模型的企业声誉系统整体行为研究[J]. 物流工程与管理 2015(04)
    • [17].基于CAS理论的企业创新系统涌现机理探析[J]. 中国商贸 2013(22)
    • [18].基于CAS理论的城市绿地系统初步研究[J]. 黑龙江史志 2013(15)
    • [19].基于CAS理论的无水港物流网络研究[J]. 商业文化(下半月) 2012(06)
    • [20].基于CAS理论的网络信息生态系统分析[J]. 情报科学 2012(07)
    • [21].CAS理论的适应性对语言迁移研究的启示[J]. 科技信息 2012(24)
    • [22].基于CAS理论的国家大学生创新团队管理及其创新学习研究[J]. 中国电力教育 2011(11)
    • [23].群体性突发事件的CAS分析——基于利益相关者理论的视角[J]. 湖北经济学院学报 2011(03)
    • [24].CAS系粉煤灰微晶玻璃制备工艺试验研究[J]. 功能材料 2011(07)
    • [25].基于CAS视角的领导理论[J]. 中国软科学 2011(S1)
    • [26].基于CAS理论的战场目标选择[J]. 四川兵工学报 2010(05)
    • [27].基于CAS的企业物流系统分析[J]. 物流工程与管理 2010(04)
    • [28].基于CAS的信息资源配置自组织研究[J]. 图书与情报 2009(03)
    • [29].基于CAS理论的知识链组织间知识创造机理研究[J]. 情报科学 2009(08)
    • [30].公共危机与政府治理模式变革——以复杂适应系统理论(CAS)为研究视角[J]. 北京行政学院学报 2008(02)

    标签:;  ;  ;  ;  

    基于CAS协议的安全单点登录技术的研究与应用
    下载Doc文档

    猜你喜欢