- 1、本文档共46页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SSO和反向代理技术介绍
用户认证过程 用户漫游过程 认证和漫游接口 Java接口 C接口 PHP接口 ASP接口 Notes接口 SSO的其他实现方式 安全上下文 Windows域 使用同域内cookie方式 安全性不好 其他简易做法 使用对称密钥 反向代理系统 目的 解决基于IP地址认证资源的访问 背景 图书馆论文保护 教育用-商用是侵权的行为,很难区分用户的真正用途 不完全禁止下载 只防范大批量的恶意下载 分析用户的行为 要求可以追查到人而不是某个IP 自动分析用户行为,并做出统计 用户不必对客户机做额外的配置 论文服务器图书馆没有权限管理,因而不能把访问控制系统做在服务器端,必须外挂。 清华门户系统代理 门户系统很多内容限制在校外访问 门户系统可以识别校内外 背景 解决方案 使用正常的Web代理 使用VPN技术 使用SSL VPN技术 解决方案存在的问题 用户设置不方便 可能需要安装控件 控制粒度不细致 不能很好的区分用户的行为 反向代理(1) 原理 从外观看来,也就是从普通用户看来,反向代理就像普通的WEB服务器一样。而反向代理所代理的每一个WEB服务器都好像是反向代理服务器中的一个目录。 反向代理也可以说是一个目录映射代理服务器,而不是端口映射代理服务器 反向代理(2) 举例 /index.html /~WACS//index.html /index.html /~WACSS//index.html 反向代理(3) 反向代理(4) 优点 客户端不必配置 用户可以使用正向代理访问 用户对其它网站的访问速度不受影响 缺点 要全文扫描并改写链接,对反向代理服务器要求较高 尚不能解决部分script的问题 Servlet接收层 认证层 Cache层 HTTP 发送层 HTTP 接收层 回复 改写层 Servlet 发送层 内容 过滤层 WEB服务器 客户机浏览器 请求 改写层 反向代理 反向代理结构 反向代理的关键技术(1) 地址改写 按照html和cookie的规范,用正则表达式解决,有比较成熟的技术 绝对地址(以http://或“/”打头),则把它改写成通过反向代理的格式。 绝对地址的改写经常会出现一些问题,例如js中的地址改写(“/”开头的地址),采用了filter技术解决 原理:我们可以大致认为:某一次访问的网站应该和上一次的基本一致,如果我们不能知道这次访问的地址,就认为和上次的一样 相对地址不用改动 反向代理关键技术(2) Cookie改写 JSESSIONID=aHOYGWGME6f8会被改写成 _WA_0000JSESSIONID=aHOYGWGME6f8 其中_WA_是开头部分,固定 0000是网站标识,具体对应的哪个网站是由服务器端存储在用户的会话过程中的 Location改写 Referer改写 使用指南 可被代理地址: 服务器地址限制 可代理地址: 用户地址限制 黑名单、不受限用户、不受限IP、规则 图书馆使用,限制用户行为,防止过量下载 规则填写说明 使用正则表达式,常用的是.*,代表所有字符。可以使用括号、NOT、OR、AND等 纯Java实现,实施简单 谢谢! SSO与反向代理技术介绍 清华大学计算中心 刘乃嘉 2008-05 SSO简介 SSO(Single Sign-On) 直译为一次登录 在用户访问网站时作一次身份认证,随后就可以对所有被授权的网络资源进行无缝的访问 单点登录、全网漫游 SSO样例清华信息门户——登录前 SSO样例清华信息门户——登录后 SSO样例清华信息门户—访问财务系统 SSO样例清华信息门户-访问教务系统 SSO样例清华信息门户-访问个人桌面 SSO的来源 应用系统越来越多 信息技术和网络技术迅猛发展 财务系统、办公自动化系统、决策支持系统、客户关系管理系统和网站发布系统等 身份认证和用户管理上出现了问题 用户必须记住每一个系统的用户名和密码 随着系统的增多,出错的可能性就会增加 安全性就会相应降低 受到非法截获和破坏的可能性也会增大 统一用户认证、单点登录概念出现 不断地被应用到企业应用系统中。 SSO的好处 减少登录耗费的时间 减少登录出错的可能性 避免了处理和保存多套系统用户的认证信息 减少了系统管理员增加、删除用户和修改用户权限的时间 增加了安全性 系统管理员有了更好的方法管理用户,包括可以通过直接禁止和删除用户来取消该用户对所有系统资源的访问权限 SSO实现的基础——统一用户管理 原因 如果用户信息不统一,系统就无法很好的做到身份的正确识别 传统应用系统运行模式 每个应用系统都拥有独立的用户信息管理功能 用户信息的格式、命名与存储方式也多种多样 当用户需要使用多个应用系统时就会带来用户信息同步问题 用户信息同步会增加系统的复杂性,增加管理的成本。
您可能关注的文档
- LGA-4100半导体激光气体分析仪用户手册4.doc
- LJ465Q3-AE发动机变速器课件.ppt
- LOVE S1-6 语言能力分析表格.doc
- LS3D(中国国土-林业-景区-保护区-园林-农业.pdf
- LZNDB电磁量计说明书.pdf
- mac os 0.6.X Boot.plist SMBIOS.plist 设置说明.pdf
- mAT-25短波全自动天线调谐器说明书.pdf
- MamePlu模拟器使用方法.doc
- MATLAB多标优化计算.ppt
- MAXIMO在电厂地应用.ppt
- DB44_T 2611-2025 城市排水管网有毒有害气体监测与风险分级管理技术标准.pdf
- DB44_T 2612-2025 竞赛类科普活动策划与实施服务规范.pdf
- DB43_T 2947-2024 烟草种子质量控制规程.pdf
- DB37_T 4836-2025 煤矿风量实时监测技术要求.pdf
- 叉车防撞系统,全球前22强生产商排名及市场份额(by QYResearch).docx
- 超滤膜,全球前18强生产商排名及市场份额(by QYResearch).docx
- DB62T 4172-2020 玉米品种 酒623规范.pdf
- DB62T 4160-2020 在用真空绝热深冷压力容器综合性能在线检测方法.pdf
- DB62T 4164-2020 辣椒品种 酒椒1号.pdf
- DB62T 4133-2020 公路隧道地质超前预报机械能无损探测技术规程.pdf
最近下载
- 环评报告环境影响报告新材料电磁线生产项目.pdf VIP
- 《月光下的肚肚狼》读后感.docx VIP
- 2025福建福州地铁集团有限公司招聘105人笔试备考题库及答案解析.docx
- 人才培养方案修订情况汇报.pptx VIP
- 《建筑地基处理技术规范2012》.pdf VIP
- 行政或后勤岗位招聘笔试题及解答.docx VIP
- 国外体育赛事行政管理体制【论文范文】.doc VIP
- 江西省高职高专院校人的才培养工作水平评估指标体系【范本模板】.pdf VIP
- 湖南工程学院机械设计制造及其自动化“卓越工程师教育培养计划”本科专业培养方案.doc VIP
- 五年级数学下册必考易错应用母题(六大类)(含答案).pdf
文档评论(0)