基于SAML的Web服务认证技术.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于SAML的Web服务认证技术.PDF

第27卷第163期 电 力 系 统通信 V01.27No.163 TelecommunicationsforElectricPower ·50· 2006年5月l0日 system 0,2006 Mayl 基于SAML的Web服务认证技术 韩 晶,戚银城,王斌,李鹏飞 (华北电力大学电子与通信工程系,河北保定07l003) 摘要:为了解决web服务中信息之间的安全传输,需要引入一种安全有效的用户身份认证机制。 文章首先分析了web服务中的安全性问题及传统的web服务认证机制,然后引入了解决问题 的办法,即安全声明标记语言(sAML),介绍了sAML的三种断言、体系结构及应用现状,给出了 利用SAML实现身份认证的系统结构及认证过程,实现了客户方、身份验证方、目标站点方三方 之间声明信息的安全传输,最后指出SAML认证技术的优势及其发展前景。 关键词:安全声明标记语言;安全;身份认证;单点登录 中图分类号:TP393 文献标识码:A 文章编号:1005—7641(2006)05—0050—04 后否认已经完成的交易;· 0 引言 (4)可用性:保证对授权用户的服务不被中断。 随着企业对互联网商业事务处理要求的进一 对用户身份进行有效认证是保证信息安全的 步提高,集中的信息存储模式已经不能很好地满足 第一步,例如:客户必须提供正确的用户名和口令 企业对信息及时性、交互性的要求,为了更好地满 才能获得服务。然而,每天用户都要登录到多个系 足企业对新一代互联网事务处理的需求,真正实现 统上请求服务,这样就不得不针对每个系统的认证 企业在互联网上的自主性、独立性,web服务应运 程序提交不同的用户名和密码。密码的过渡繁殖 而生。它是xML(可扩展标记语言)、sOAP(简单带来了新的问题,如工作效率的下降、密码被非法 对象访问协议)、wSDL(web服务描述语言)和截获的可能性增加等。因此,寻找一种只需进行一 uDDI(统一发现、描述和目录)的整合技术。在次身份认证(即通常理解的单点登录,sin91esign— Web服务模型中,所有的服务封装成一个个相对 on)就可达到对多个系统进行访问的跨服务器认 独立的web服务,每个服务提供某种功能,客户可 证方法,成为当今研究的热点。本文提出的方案是 以通过绑定到HTTP的SOAP来访问这些服务。以集中统一的用户信息为基础,提供一个身份验证 Web服务的设计目标是保证运行于不同系统上的 的服务,但不包括通常理解的权限管理。 应用程序之间具备互操作性。 1 传统认证机制 由于web服务的基础是简单对象访问协议 (sOAP),它是在分布式环境中交换信息的简单的 国内外普遍使用的身份认证机制包括¨。以下 XML文本协议,因而本身具有安全隐患,从而也就 几种。 、 决定了web服务本身会存在一定的安全性问题。 Socket (1)基于安全套接字层(SSL,Secure 一般而言,信息安全有以下几点要求…: (1)机密性:保护用户的隐私,防止对企业信 传输的安全。优点是可以防止黑客的攻击,能够跟 息的盗取,不管这些信息是已经存储的还是正在传 踪对web站点的单个访问,使客户端能够访问网 送的; 络资源和安全

文档评论(0)

shiyouguizi + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档