基于J2EE的宽带应用门户中SSO的研究

基于J2EE的宽带应用门户中SSO的研究

论文摘要

本论文着重于研究宽带应用门户实施的核心技术之一的“单点登录”的流程机制、理论基础和具体的实现技术。 本论文首先介绍了此论文的选题背景,对互联网宽带应用平台的业务特点做了说明,然后分析了单点登录技术在互联网业务平台建设中的意义,在充分研究了目前国内外单点登录系统的解决方案后,根据实际工程的需要,给出了基于Cookie技术和认证令牌(UserToken和SPToken)机制实现的单点认证的解决方案。在安全性和用户使用不可抵赖性方面结合了数字签名技术;系统与SP间的每步通讯均采用了加密+签名控制;在解决异构系统之间的互操作性方面,选择了基于XML标准的Web Service技术;在解决系统的可伸缩性和扩展性方面,采用了J2EE平台技术开发和部署。文中给出了单点登录的设计流程、认证与鉴权的时序图以及核心的数据模型。 论文最后是对所做工作的总结,并提出了需要改进的问题。本论文来源于为安徽电信互联网建设而开发的安徽电信互联网业务平台。

论文目录

  • 1.绪论
  • 1.1 课题来源背景
  • 1.2 单点登录在宽带门户建设中的必要性
  • 1.3 国内外研究和发展的现状
  • 1.4 论文的主要研究内容和组织结构
  • 1.4.1 研究内容
  • 1.4.2 论文的结构安排
  • 2.宽带应用门户单点登录的理论基础
  • 2.1 单点登录概述
  • 2.2 J2EE平台
  • 2.3 COOKIE技术的研究
  • 2.3.1 Cookie的传递流程
  • 2.3.2 Cookie在web上的应用
  • 2.3.3 Cookie的安全
  • 2.4 安全加密技术
  • 2.4.1 对称加密与公钥加密
  • 2.4.2 常用的加密算法
  • 2.4.3 摘要算法
  • 2.4.4 数字证书与数字签名
  • 2.4.5 SSL协议
  • 2.5 XML与WEB SERVICE
  • 2.5.1 XML概念
  • 2.5.2 XML Web Service体系
  • 3.单点登录的总体设计
  • 3.1 实现的技术基础
  • 3.1.1 Java Server page(JSP)技术
  • 3.1.2 Enterprise Java Bean(EJB)技术
  • 3.2 开发环境的选择
  • 3.2.1 开发语言的选择
  • 3.2.2 应用服务器的选择
  • 3.3 认证授权
  • 3.3.1 单点登录的登录方式
  • 3.3.2 单点登录的实现技术
  • 3.3.3 单点认证的有效期
  • 3.3.4 流程描述
  • 3.3.5 SSO实现的流程图
  • 3.3.6 单点登录安全保证
  • 4.单点登录的实现
  • 4.1 类结构设计
  • 4.1.1 SSO类关系图
  • 4.1.2 登录与授权管理类
  • 4.1.3 令牌管理类
  • 4.1.4 密钥管理类
  • 4.1.5 加密基础类
  • 4.1.6 本地SP列表类
  • 4.1.7 用户信息管理类
  • 4.2 类时序图
  • 4.2.1 登录授权时序图
  • 4.2.2 鉴权时序图
  • 4.2.3 漫游登录
  • 4.3 数据模型设计
  • 4.3.1 OserToken格式
  • 4.3.2 UserProfile格式
  • 4.3.3 本系统提供的公共接口
  • 5.单点登录的实际应用测试
  • 6.结束语
  • 6.1 论文总结
  • 6.2 问题与改进
  • 致谢
  • 参考文献
  • 相关论文文献

    • [1].单点登录在数字化校园中的应用[J]. 网络安全技术与应用 2016(03)
    • [2].基于CAS单点登录系统的研究与改进[J]. 数码世界 2017(03)
    • [3].统一身份认证平台建设研究[J]. 数码世界 2017(07)
    • [4].单点登录在梅钢的应用[J]. 梅山科技 2012(02)
    • [5].浅析单点登录[J]. 金融科技时代 2011(08)
    • [6].云计算环境下单点登录模型研究[J]. 电脑与电信 2017(12)
    • [7].基于校园网单点登录的研究和实现[J]. 常州轻工职业技术学院学报 2009(01)
    • [8].数字校园系统建设中单点登录方案的研究与设计[J]. 中国教育信息化 2010(11)
    • [9].单点登录在广电信息平台中的设计与实现[J]. 内蒙古广播与电视技术 2014(01)
    • [10].单点登录协议实现的安全分析[J]. 信息安全研究 2019(01)
    • [11].单点登录浅析[J]. 计算机光盘软件与应用 2013(04)
    • [12].企业单点登录方案与系统集成应用[J]. 四川职业技术学院学报 2018(01)
    • [13].基于CAS协议的单点登录系统在数字化校园中的应用[J]. 电脑与信息技术 2018(06)
    • [14].NetlQ推出虚拟设备以简化云单点登录[J]. 办公自动化 2013(07)
    • [15].企业内网单点登录和应用集成解决方案[J]. 信息系统工程 2011(04)
    • [16].可信身份认证平台在“互联网+政务服务”单点登录的应用[J]. 中国安全防范技术与应用 2019(04)
    • [17].新型的多分布式用户单点登录模型[J]. 计算机应用研究 2012(09)
    • [18].医院信息建设中基于CAS的单点登录应用研究与设计[J]. 智库时代 2019(09)
    • [19].跨域单点登录解决方案研究[J]. 网络安全技术与应用 2018(02)
    • [20].基于SSO实现承钢多系统单点登录[J]. 电子技术与软件工程 2015(14)
    • [21].三种认证机制实现单点登录[J]. 中国教育网络 2011(04)
    • [22].基于Web Service的单点登录功能设计与实现[J]. 电脑知识与技术 2010(29)
    • [23].复杂信息系统中单点登录的设计与实现[J]. 海军航空工程学院学报 2009(06)
    • [24].基于移动终端的多终端单点登录研究与设计[J]. 计算机工程与设计 2014(05)
    • [25].数字图书馆用户单点登录机制与技术研究[J]. 数字图书馆论坛 2014(07)
    • [26].SSO单点登录模型的优化研究[J]. 计算机光盘软件与应用 2012(07)
    • [27].浅谈信息系统统一身份认证和单点登录[J]. 工业计量 2012(S2)
    • [28].保留原系统账号登录的CAS单点登录改进方法[J]. 电脑知识与技术 2018(12)
    • [29].基于J2EE的单点登录模型设计与实现[J]. 信息技术与标准化 2012(03)
    • [30].跨平台、跨应用的单点登录算法设计与实现[J]. 电脑编程技巧与维护 2011(04)

    标签:;  ;  ;  

    基于J2EE的宽带应用门户中SSO的研究
    下载Doc文档

    猜你喜欢