基于WEB服务的身份服务系统的设计与实现

被引量 : 1次 | 上传用户:lt96046
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现代信息技术的发展,以企业发展为目标的信息化要求日益迫切。为了扩大商业伙伴的范围、降低交易成本、加快企业信息化和现代化建设,企业对信息系统建设投入了巨资,建立了各自的应用信息系统。但是这些各自为政所实施的局部应用使得各系统之间彼此独立,信息不能共享,成为一个个“信息孤岛”,不能满足企业业务处理的需要,因此企业间的应用集成对于企业信息化与电子商务来说不可避免。当今国际企业信息化应用更加强调集成,把企业内部与外部的各种资源通过技术手段实现无缝的集成与协同。通过建立统一管理的身份认证平台,消除以前信息化建设中的“信息孤岛”的失误,把各种企业功能模块有效地联系起来,最大限度地发挥其效能。WebSerVice技术作为应用集成交互技术,使各个企业实体都能自行选择平台,自行开发应用系统,并且只需要遵循事先商定的Web服务接口就可以彼此无缝连接。但是企业发现了一个使用上的障碍,每个应用系统都有自身的用户系统和认证方式。在使用这些系统时要不断的输入账号、密码等信息,操作繁琐。有时为了方便记忆,用户会降低密码强度,会对用户自身信息和应用系统的安全性带来严重危害。因此,需要有一个分布式环境下统一的、安全高效的身份认证服务系统,以保证企业应用集成系统的安全。为了解决这一应用集成中遇到的用户认证问题。本文设计并实现了一个以WebService和Saml技术为基础的身份认证服务。文中对使用的相关技术和身份认证服务的设计与实现过程进行了全面阐述。讨论了WebService以及它的相关安全,分析了Saml的两种模型,重点说明了身份认证过程中的4次握手及令牌获取,针对身份认证的凭证提出了自己的一套安全技术解决方案;详细论述了在apache平台下基于安全WebService的身份认证服务的开发与实现方法,包括服务提供方中服务访问接口的定义和开发、服务描述、服务部署、服务发布和客户端调用服务等环节的具体设计与实现以及相关测试和部署。在对各个应用系统实施基于Web服务的应用集成的时候,可以使用统一管理的身份认证服务,进行身份认证。该服务具有松散藕合、语言中立、平台无关性、开放性的特性,有利于应用系统的集成。旧的系统可以放弃原有的身份认证系统,新的系统不需自己的认证系统,利用身份认证服务即可实现对用户的认证。另外本文提出的安全性技术方案,对身份认证服务本身起到了比较理想的保护作用,屏蔽了企业应用集成系统以外的其他企业或个人对统一身份认证服务的可见性。
其他文献
自动测试系统是指使用计算机控制,能够实现自动化测试的系统,也就是对能自动完成激励、测量、数据处理并显示或输出测试结果的一类系统的统称。自动测试系统具有高精度、高速度
学风是政治机关作风建设基础,改进学风对于加强机关建设意义重大。改进政治机关学风,要坚持理论与实际相统一,坚持学习与运用相统一,坚持语言与行动相统一,努力建设学习型政
从光的干涉原理出发,讨论了金属丝弹性模量的光电测量方法.设计了激光干涉法测量长度微变量的测量装置,并介绍了测量原理,给出了动镜移动方向判别电路.
在现行版实验的基础上,对关于金属钠与水反应的演示实验进行分析,并提出和设计新的金属钠与水反应的演示实验简易装置。
高含泥尾矿由于其屈服应力大的特点,流动性能差,不利于管道输送.为改善流动性能,设计流变特性试验,对泵送剂影响高含泥膏体流变特性的机理进行分析.研究结果表明,膏体在不同
商务英语是普通英语的一种社会功能变体,是专门用途英语,是英语在商务场合中的应用。它源于普通英语,并以普通英语为基础,应用在商务场合。把握其语言的特殊规律性,对于提高
对等网络(Peer-to-Peer Network,简称P2P网络)作为一种新型的互联网应用,通过改变网络组织机制,提供了规模可扩展、高安全性和易部署性的文件共享方案,满足了Internet的演进
目的通过发放自制量表,了解男性冠心病患者经皮冠状动脉介入术(PCI)后的性功能和性生活质量的变化,研究PCI术对患者性生活质量的影响及影响因素,为提高患者PCI术后性生活质量
大棚油桃上市早,价格高,易于储藏运输,深受果农喜爱。生产中品种选择、休眠期温度控制、生长期温湿度控制、整形修剪、病虫害防治等技术要点决定着油桃产量,本文对技术要点进行分
民办高中作为我国教育体系的一个组成部分,是公办高中的重要的补充。近年来,在河南省政府的正确领导和支持下,Z市的民办学校的队伍也在不断地发展和壮大,有效地缓解了Z市的高