冬季运动项目管理中心身份认证系统的设计与实现

来源 :中国海洋大学 | 被引量 : 0次 | 上传用户:liyumei1221
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着经济全球一体化、Web服务技术的不断进步和IT业界组织联盟的加强,对于敏捷性软件以及跨平台性软件的需求不断增加。在这种状况下,面向服务架构(Service-Oriented Architecture,SOA)日益成为业界焦点。SOA是一项模式,它解决了Internet环境下业务集成的需要,它是通过连接能完成特定任务的独立功能实体实现的一种软件系统结构。它具有开放、敏捷、可扩展、可联邦、松耦合的特点,保留了传统架构的成功特征,并产生了截然不同的原则以促进面向服务对于现代化企业的支持。然而,尽管目前SOA灸手可热,但是有一个容易被人忽视的因素就是安全问题,因为对于以前的软件开发来说,在简单的两三层网络应用软件环境中,我们可以很清楚地知道哪个是消费型数据,以及它们是否有权限来操作。但是当我们在这些数据源上建立一个Web服务界面时,所有的联系都变得松散之后,任何地方的任何应用程序都能对这些数据提出疑义,这就对SOA应用的认证和权限提出了新的要求和研究实现的必要。本文首先简要介绍了SOA的相关知识,阐述SOA在企业集成中的重要作用,以及SOA中安全机制的重要意义。分析了SOA中安全解决方案的几个要素,以及使用Web Service来实现SOA身份管理的几种主要解决方案。在解决方案中一个很重要的问题就是要解决用户登录的身份认证。因此,接着介绍了一种目前在实现SOA身份认证中十分重要的标准规范,即安全断言标记语言(SAML),它也是一个基于单点登录(Single Sign-On,SSO)标准的XML框架。另外介绍了其它安全身份认证相关的技术,包括联邦身份认证模型、加解密、数字签名等。最后,重点结合冬季项目管理中心的管理平台,采用多种标准Web服务协议,分析并设计实现了一个身份认证系统。本文根据系统整体的设计原则及需求目标,设计了系统整体结构及业务流程,给出了重点子模块的设计与实现。采用BEA公司的WebLogic Server 10.0 MP1作为开发平台,利用其支持SAML1.1的组件及优秀的JAVA服务器优势,实现了系统模型并最后给出了用例演示。最后通过对相关工作的总结对该系统今后的研究方向及优化做出了探讨。
其他文献
目前,随着IP技术的发展和成熟,越来越多的电信业务都转而在IP网上实现,未来的网络是以IP为核心传送网的下一代网络NGN(Next GerenrationNetwork)。当前,IP承载方式的彩铃业务
随着PDA集成化、轻巧化、智能化的发展,各类专业PDA也在不断出现。基于S3C2410的电气工程师PDA是集万用表、示波器、常用电学公式计算、电气参数资料手册查询、具有计算、通
学位
基于基数(Cardinality)的领域特征建模是一种特殊的领域建模技术。该技术通过引入特征基数、特征组基数、特征属性和特征图引用等技术对FODA[2](Feature-Oriented Domain Ana
自动人脸识别(AFR)技术试图赋予计算机根据人脸特征辨别人类身份的能力,该研究具有重要的科学意义和巨大的应用价值。经过三十多年的发展,AFR技术取得了长足的进步。目前,最
随着计算机技术的广泛应用,人们对电脑文件的安全信息更加注重。对于黑客或者电脑爱好者,如何不动声色的潜入别人的计算机并获取一些有价值的信息,不断的成为了人们的关注焦
在很多实际应用中人们只能得到纸质半调图像,因此需要将半调图像扫描输入计算机后进行逆半调,转化为尽可能逼近原图像的连续色调图像,才能进行各种数字图像处理、分析及再利
现有Internet体系结构存在用户数据传输平台层次结构复杂、传输效率低下以及服务质量难以保证的缺点,而多媒体数据在网络应用数据中的比重越来越大,传统的有线电视网络、电信
近年来,为了满足各种业务需求,网络中出现了大量的Web应用程序。随着网络环境的变化,业务需求的提升,这些Web应用程序的缺陷日益突出,逐渐不再满足于业务需求。它们一般是在不同时
煤炭在中国的能源体系中占有非常重要的地位,而选煤是提高煤炭质量的有效技术手段。为了提高选煤厂的生产质量管理效率,提出了基于Spring的选煤厂质量控制系统。系统采用面向