- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于SAML的Web服务认证技术.PDF
第27卷第163期 电 力 系 统通信 V01.27No.163
TelecommunicationsforElectricPower
·50· 2006年5月l0日 system 0,2006
Mayl
基于SAML的Web服务认证技术
韩 晶,戚银城,王斌,李鹏飞
(华北电力大学电子与通信工程系,河北保定07l003)
摘要:为了解决web服务中信息之间的安全传输,需要引入一种安全有效的用户身份认证机制。
文章首先分析了web服务中的安全性问题及传统的web服务认证机制,然后引入了解决问题
的办法,即安全声明标记语言(sAML),介绍了sAML的三种断言、体系结构及应用现状,给出了
利用SAML实现身份认证的系统结构及认证过程,实现了客户方、身份验证方、目标站点方三方
之间声明信息的安全传输,最后指出SAML认证技术的优势及其发展前景。
关键词:安全声明标记语言;安全;身份认证;单点登录
中图分类号:TP393 文献标识码:A 文章编号:1005—7641(2006)05—0050—04
后否认已经完成的交易;·
0 引言
(4)可用性:保证对授权用户的服务不被中断。
随着企业对互联网商业事务处理要求的进一 对用户身份进行有效认证是保证信息安全的
步提高,集中的信息存储模式已经不能很好地满足 第一步,例如:客户必须提供正确的用户名和口令
企业对信息及时性、交互性的要求,为了更好地满 才能获得服务。然而,每天用户都要登录到多个系
足企业对新一代互联网事务处理的需求,真正实现 统上请求服务,这样就不得不针对每个系统的认证
企业在互联网上的自主性、独立性,web服务应运 程序提交不同的用户名和密码。密码的过渡繁殖
而生。它是xML(可扩展标记语言)、sOAP(简单带来了新的问题,如工作效率的下降、密码被非法
对象访问协议)、wSDL(web服务描述语言)和截获的可能性增加等。因此,寻找一种只需进行一
uDDI(统一发现、描述和目录)的整合技术。在次身份认证(即通常理解的单点登录,sin91esign—
Web服务模型中,所有的服务封装成一个个相对 on)就可达到对多个系统进行访问的跨服务器认
独立的web服务,每个服务提供某种功能,客户可 证方法,成为当今研究的热点。本文提出的方案是
以通过绑定到HTTP的SOAP来访问这些服务。以集中统一的用户信息为基础,提供一个身份验证
Web服务的设计目标是保证运行于不同系统上的 的服务,但不包括通常理解的权限管理。
应用程序之间具备互操作性。
1 传统认证机制
由于web服务的基础是简单对象访问协议
(sOAP),它是在分布式环境中交换信息的简单的 国内外普遍使用的身份认证机制包括¨。以下
XML文本协议,因而本身具有安全隐患,从而也就 几种。 、
决定了web服务本身会存在一定的安全性问题。 Socket
(1)基于安全套接字层(SSL,Secure
一般而言,信息安全有以下几点要求…:
(1)机密性:保护用户的隐私,防止对企业信 传输的安全。优点是可以防止黑客的攻击,能够跟
息的盗取,不管这些信息是已经存储的还是正在传 踪对web站点的单个访问,使客户端能够访问网
送的; 络资源和安全
您可能关注的文档
最近下载
- 除颤仪的使用方法及操作流程PPT课件.pptx VIP
- (完整版)土建工程师招聘笔试题和答案.pdf VIP
- 网络意识形态工作.pptx VIP
- 2025广西公需科目考试答案(3套,涵盖95_试题)一区两地一园一通道建设;人工智能时代的机遇与挑战.pdf VIP
- 2025年班组长成本绩效管理能力竞赛考试题库资料500题(含答案).pdf VIP
- 除颤仪的使用方法及操作流程PPT课件.pptx VIP
- 六安市霍邱县2022-2023学年七年级下学期期中数学试题【带答案】.docx VIP
- 医防融合的课件.pptx VIP
- 生物大分子中IPTG的含量测定方法.pdf VIP
- 意识形态工作培训.pptx VIP
文档评论(0)