- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
学校代码 分 类 号
10701 TP31
学 号 1203121630
密 级 公开
TN82西安电子科技大学
TN82
硕士学位论文
跨域认证与授权系统的设计与实现
Ll 刘作者姓名:
Ll 刘
一级学科:
计算李青山教授李青山教授 ll二级学科: 学位
计算
李青山教授
李青山教授 ll
计算机科学与技术
计算机软件与理论 工学硕士
2011
2011 年 4 月
李青山教授
提交日期:
2014 年 12 月
The Design and Implementation of Cross-domain Authentication and Authorization System
A thesis submitted to XIDIAN UNIVERSITY
in partial fulfillment of the requirements for the degree of Master
in Computer Science and Technology
By Liu Huan
Supervisor: Prof. Li QingShan December 2014
西安电子科技大学 学位论文独创性(或创新性)声明
秉承学校严谨的学风和优良的科学道德,本人声明所呈交的论文是我个人在 导师指导下进行的研究工作及取得的研究成果。尽我所知,除了文中特别加以标 注和致谢中所罗列的内容以外,论文中不包含其他人已经发表或撰写过的研究成 果;也不包含为获得西安电子科技大学或其它教育机构的学位或证书而使用过的 材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说 明并表示了谢意。
学位论文若有不实之处,本人承担一切法律责任。
本人签名: 日 期:
西安电子科技大学 关于论文使用授权的说明
本人完全了解西安电子科技大学有关保留和使用学位论文的规定,即:研究 生在校攻读学位期间论文工作的知识产权单位属于西安电子科技大学。学校有权 保留送交论文的复印件,允许查阅、借阅论文;学校可以公布论文的全部或部分 内容,允许采用影印、缩印或其它复制手段保存论文。同时本人保证,获得学位 后结合学位论文研究成果撰写的文章,署名单位为西安电子科技大学。
本学位论文属于保密,在 年解密后适用本授权书。
本人签名: 导师签名:
日 期: 日 期:
摘要
摘要
西安电
西安电子科技大学硕士学位论文
I
I
PAGE
PAGE IV
摘要
面向服务架构是目前广泛使用的网络资源发布与访问的重要支撑手段,而随 着信息化的快速发展,产生了越来越多的跨信任域之间互操作要求,在多信任域 的环境下,如何保障服务的安全性显得尤为重要,因此,研究适用于 SOA 环境下 的跨域安全认证和授权是一个急需解决的问题。
本文首先从传统的基于 SAML 的单点登录模型分析入手,提出一个改进的单 点登录模型,然后利用该模型设计一个跨域认证系统。跨域认证的基础是域内身 份认证技术,用户必须首先在本域内进行身份认证成功,取得认证令牌,然后才 能带着令牌去进行跨域登录。论文首先设计并实现了域内身份认证技术的核心部 分双向认证协议,该协议在完成客户端和服务端互相认证对方的身份的功能的基 础上,确保认证过程的安全性。然后设计了认证令牌的格式以及设计和实现令牌 生成和令牌验证的功能。最后设计了基于 SAML 令牌的跨域认证服务,该服务负 责外域用户带着令牌登录、外域用户在线列表维护、令牌存储、外域用户登出等 操作。另外,本文实现的跨域认证系统在保证基本功能的同时,还具有一定的安 全性。
然后本文在域内分布式授权系统的基础上,分析出要实现跨域登录还需要解 决的问题:信任管理和属性映射。然后对这两个模块进行设计与实现,信任管理 中心为跨域授权系统提供了安全性,论文中设计了一个信任模型,并且提供信任 值计算和信任模型调整功能;属性映射服务主要是制定一套属性映射规则,通过 自动分析映射规则完成将本域用户属性映射到外域属性,使得授权能够正常进行。
最后,本文对已经设计实现的机制进行测试,证明论文设计的各个功能点的 正确性以及安全性。
关 键 词:SAML,双向认证,令牌,信任管理,属性映射 论文类型:应用基础研究类
AB
ABSTRACT
西安电
西安电子科技大学硕士学位论文
III
III
PAGE
PAGE IV
ABSTRACT
Service oriented structure has become an important support for the publication and access of the widely-applied network. With the rapid development of info
您可能关注的文档
- 镰刀菌及呕吐毒素对麦芽品质影响的初步研究-发酵工程专业论文.docx
- 矿区GPS控制网的建立及坐标转换研究-测绘科学与技术专业论文.docx
- 聊城地区乡土史课程资源开发与利用分析-课程与教学论(历史)专业论文.docx
- 论读图时代新闻图片-新闻学专业论文.docx
- 论督促程序与通常诉讼程序的衔接-诉讼法学专业论文.docx
- 论怀特海的和谐教学思想-课程与教学论专业论文.docx
- 论德国可再生能源立法及对我国的启示-经济法学专业论文.docx
- 论绿色金融的法律规制-法学专业论文.docx
- 论词汇学习策略与词汇搭配错误之关系-英语语言文学专业论文.docx
- 颗粒状铁铜复合氧化物材料的制备及磷吸附行为研究-材料工程专业论文.docx
- 广东省东莞市2024-2025学年八年级上学期生物期中试题(解析版).pdf
- 非遗剪纸文创产品开发经理岗位招聘考试试卷及答案.doc
- 广东省东莞市2024-2025学年高二上学期期末教学质量检查数学试题.pdf
- 体育安全理论课件图片素材.ppt
- 3.1 公民基本权利 课件-2025-2026学年道德与法治八年级下册 统编版 .pptx
- 广东省潮州市湘桥区城南实验中学等校2024-2025学年八年级上学期期中地理试题(解析版).pdf
- 大数据运维工程师岗位招聘考试试卷及答案.doc
- 广东省深圳市福田区八校2026届数学八年级第一学期期末教学质量检测模拟试题含解析.doc
- 广东省潮州市湘桥区城基初级中学2024-2025学年八年级上学期11月期中考试数学试题(解析版).pdf
- 广东省潮州市湘桥区城西中学2024-2025学年八年级上学期期中地理试题(解析版).pdf
最近下载
- 精品解析: 四川省成都市邛崃市2023-2024学年七年级上学期期末质量检测地理试题(原卷版).docx VIP
- 《焊工技能培训》课件——项目1:焊接技术概述.pptx
- 农业农村现代化项目招商方案【参考范文】.docx
- 论持久战全文.pdf VIP
- 《GB/15089-2016 机动车辆及挂车分类》.pdf
- 学前教育的基本要素.pptx VIP
- HP项目和组合管理惠普公司解决方案.doc VIP
- 畜禽生产概论形成性考核作业答案.docx VIP
- 高中信息技术课件(华东师大版2020必修2)23信息系统中的计算机网络.pptx VIP
- 一种负载有和厚朴酚的ZnO-ZIF-8复合材料的制备方法与应用.pdf VIP
原创力文档


文档评论(0)