论文摘要
单点登录的基本思想是用户只需要登录一次就可以访问所有相互信任的应用系统。由于Web服务业务经常需要不同域中的多个站点协同工作,这就面临跨域的协同认证和安全信息传递的问题。因此,基于统一标准-SAML的单点登录就成为当前安全领域的研究热点。本文首先对当前单点登录解决方案的优势和不足进行了详细的分析,然后针对当前单点登录系统虽然能提供单个域内多个站点间联合认证,但缺乏统一标准、运行流程过于复杂和安全性不足等问题,提出了一种基于SOAP消息扩展的安全远程密码认证策略和一种基于SAML的消息安全策略,并在此基础上建立了一个基于SAML的单点登录安全模型,最后在数字化校园中得到实现。本文的主要工作如下:①针对当前SAML单点登录缺乏有效认证机制的问题,本文结合SOAP消息的可扩展性和安全远程密码的优点,提出了一种基于SOAP消息扩展的安全远程密码认证策略。即使用户使用弱口令,该策略也可以保证单点登录过程中口令和验证断言的安全。②针对当前SAML消息机制的脆弱性和传输层消息保护机制的不足,本文提出了一种基于SAML的消息安全策略,并对该策略的安全性进行了总结。该策略能在整个传输期间保证消息的安全,能满足Web服务中安全消息跨节点、跨域等传输的要求。③为解决当前SAML单点登录模型中存在的安全信息交换过程复杂,安全性不足,缺乏灵活性等问题,本文基于①、②两种策略,提出了一个SAML单点登录安全模型。该模型具有流程简单、消息传输量减少、配置灵活等优点。④对上述提出的SAML单点登录安全模型进行了设计和实现,并进行了安全测试。结果表明:本文提出的模型与以前的模型相比,较好地提高了单点登录系统的安全性。
论文目录
相关论文文献
- [1].基于SAML的真单点登录框架[J]. 计算机系统应用 2016(02)
- [2].基于SAML的统一身份认证技术的应用研究[J]. 信息技术 2015(09)
- [3].基于SAML的单点登录技术研究[J]. 计算机与数字工程 2012(08)
- [4].数字图书馆网格基于SAML单点登录的研究[J]. 电脑知识与技术 2009(01)
- [5].基于SAML的单点登录在校园网中的应用[J]. 网络安全技术与应用 2008(02)
- [6].基于SAML的新型单点登陆模型研究[J]. 计算机技术与发展 2008(09)
- [7].SAML技术在政府网上办事中的应用与实践[J]. 信息与电脑(理论版) 2014(12)
- [8].基于SAML的单点登录安全模型探讨[J]. 电脑知识与技术 2013(11)
- [9].一种改进的基于SAML的安全单点登录模型研究[J]. 中原工学院学报 2011(03)
- [10].基于SAML的校园联合身份认证的研究[J]. 福建电脑 2009(11)
- [11].基于SAML单点登录技术的应用研究[J]. 电脑知识与技术 2008(07)
- [12].基于SAML单点登录模型研究与设计[J]. 现代电子技术 2015(16)
- [13].基于SAML的单点登录技术在校园网中的应用研究及实现[J]. 楚雄师范学院学报 2013(09)
- [14].SAML在集成身份认证中的应用[J]. 电信网技术 2008(07)
- [15].运用SAML构建跨平台教育资源统一访问控制模型[J]. 安庆师范学院学报(自然科学版) 2012(01)
- [16].一种基于SAML的大型企业统一认证模型[J]. 信息技术与标准化 2009(10)
- [17].SAML安全技术在数字图书馆控制信息访问中的应用[J]. 现代情报 2008(01)
- [18].基于信任管理的SAML授权模型[J]. 计算机工程与设计 2008(24)
- [19].基于改进的SAML单点登录系统设计与实现[J]. 信息技术 2016(01)
- [20].基于SAML面向服务架构安全模型研究[J]. 浙江理工大学学报 2011(04)
- [21].基于SAML的安全资源统一管理三层单点登录模型[J]. 重庆理工大学学报(自然科学) 2011(08)
- [22].基于SAML改进的单点登录模型研究[J]. 计算机工程与设计 2011(03)
- [23].Web Services环境下的校园分布式信息平台安全模型[J]. 西南科技大学学报 2008(02)
- [24].中介在云环境中的跨域认证技术分析与研究[J]. 科技广场 2015(10)
- [25].基于SAML2.0的单点登录模型及其安全性研究[J]. 软件导刊 2015(10)
- [26].统一身份认证在数字化校园中的应用[J]. 中山大学学报(自然科学版) 2009(S1)
- [27].基于SAML的数字资源统一访问控制机制[J]. 情报杂志 2008(12)
- [28].基于SAML的信任移植模型[J]. 微计算机信息 2008(03)
- [29].基于代理签名的SAML单点登录协议[J]. 计算机工程 2012(16)
- [30].SAML和XACML在单点登录中的应用研究与实现[J]. 南京信息工程大学学报(自然科学版) 2012(02)
标签:单点登录论文; 安全断言标记语言论文; 安全远程密码论文; 消息安全论文; 令牌论文;