基于CAS协议的安全单点登录技术的研究与应用

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:huili1012
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
企业信息化建设的不同阶段开发了多个应用系统,它们有着独立的安全认证和用户管理机制,这些机制阻碍了应用系统的集成。单点登录技术使得用户在访问多个系统的受限资源时,只需进行一次登录和身份验证,不用重复登录,用户安全信息转换为电子身份后自动地传递到多个系统,从而提高工作效率和安全性。集中认证服务(Central Authentication Service,CAS)协议是由Yale大学设计的开源协议。基于CAS协议的单点登录,在安全性上,使用具有更高安全性的票据验证用户和应用服务,保证用户信息不在应用系统间传递。在适用性上,它支持多种客户端,如Java、Perl、Jsp、Asp、Php、Apache和PAM模块,方便应用程序集成。国内外众多的高校、科研院所和企业纷纷采用CAS协议实现单点登录,同时CAS协议本身也在不断的扩充和完善中。本文采用基于CAS协议的单点登录,在实际的信息门户中集成论坛、博客、新闻评论和房产信息等应用系统。主要研究的内容和解决的问题如下:1.单点登录的基础理论和关键实现技术研究。2.CAS协议及其认证流程研究。3.提出基于CAS协议的单点登录的模型并加以实现。扩展CAS服务器的功能使其支持用户管理、角色管理、权限管理、应用系统管理、日志管理和基于角色的访问控制。4.分析单点登录系统中权限策略的变化,实现集中认证和单点登录,并就登出管理提出了改进方案。5.总结CAS服务器的部署方案和CAS客户端的集成方法,并对单点登录系统做应用分析。实践证明,采用基于CAS协议的单点登录解决方案,在保证系统具有较高安全性的同时,可以有效减小系统集成的复杂性,具有较高的可实施性和可扩展性。因此基于CAS协议的单点登录解决方案具有较高的实用价值。
其他文献
高温物体的温度实时测量一直是理论界和工业界探索和研究的一个重要课题,它广泛应用在航空航天、军事和工业生产领域中。研发基于图像处理的示温漆图像识别系统目的在于实现
随着服务的兴起,越来越多的服务被不同的开发商发布到网络上,完成相似功能的服务也越来越多。为了使提供给用户的服务更满足用户的需求,需要进行服务评价。服务评价作为服务
乳腺癌是危害人类健康的恶性疾病之一。目前,超声因对人体无放射、价格相对低廉等优势被广泛用于乳腺癌的诊断。计算机辅助的乳腺癌早期诊断能够改善原始乳腺影像的质量,辅助
非平稳信号的分析是信号处理领域中的重要内容之一,但是目前用于分析非平稳的处理方法,都是基于傅立叶分析理论,因而同样受到傅立叶分析理论的制约。语音信号是一个复杂的非
目标跟踪技术是计算机视觉领域的一个研究热点,在很多领域有非常广泛的应用,例如军事、智能监控系统、智能人机交互系统、运动分析、交通检测、智能摄像头等等。但是在近岸海
计算机视觉领域中的三维重建广泛应用于虚拟现实、数字城市、艺术创作、文物重建等众多领域。表面重建是三维重建过程中的一个重要环节。本文是以泊松重建方法为基础,该算法
作为现代人工智能技术的典型代表,Agent和多Agent系统(Multi-agentSystems,简称MAS)成为人工智能研究实用化和分布计算环境下软件智能化的重要技术。Agent及人工智能技术的研究
软件复用是一种重复使用软件资产或过程的软件开发方法,目的是要提高软件质量和开发效率。目前,基于组件的软件开发成为软件资产复用的主流技术。基于组件的软件开发要求有足
计算机辅助审计改变了原有手工审计的对象和内容,提出了新的审计方法和审计模式,提高了审计效率。但是在许多的审计项目中都是审计专家与计算机专家的紧密结合才能够完成任务
词义消歧是自然语言处理中亟待解决的一个关键问题,词义消歧研究在自然语言处理的许多应用领域中具有重要的理论和实践意义,也是近些年来是计算语言学和自然语言处理领域一个