基本信息
- 項(xiàng)目名稱:
- 基于Web Services的單點(diǎn)登錄系統(tǒng)的研究與實(shí)現(xiàn)
- 來(lái)源:
- 第十二屆“挑戰(zhàn)杯”省賽作品
- 小類:
- 信息技術(shù)
- 簡(jiǎn)介:
- 單點(diǎn)登錄系統(tǒng)就是一種高效、安全的網(wǎng)絡(luò)認(rèn)證機(jī)制,用戶只需要在網(wǎng)絡(luò)中主動(dòng)進(jìn)行一次身份認(rèn)證,就可以無(wú)縫訪問(wèn)其它被授權(quán)使用的資源,而不需要主動(dòng)地參與其后的身份認(rèn)證。從而簡(jiǎn)化訪問(wèn)網(wǎng)絡(luò)資源的過(guò)程。該系統(tǒng)的主要目標(biāo)是對(duì)用戶信息的統(tǒng)一調(diào)度,使用戶訪問(wèn)諸多系統(tǒng)只需登錄認(rèn)證一次,就可以透明登錄到所有授權(quán)的應(yīng)用。
- 詳細(xì)介紹:
- 摘要:針對(duì)分布式環(huán)境中基于Web服務(wù)的用戶單點(diǎn)登錄機(jī)制,設(shè)計(jì)實(shí)現(xiàn)了Web服務(wù)應(yīng)用支撐環(huán)境中的單點(diǎn)登錄系統(tǒng)??商峁┍镜丶爱惖叵到y(tǒng)間的用戶身份認(rèn)證,確保用戶在任意點(diǎn)安全登錄并賦予相應(yīng)訪問(wèn)權(quán)限。實(shí)驗(yàn)表明,使用該系統(tǒng)在數(shù)據(jù)傳輸?shù)膶?shí)時(shí)性、同步性和傳輸效率等方面均取得了良好的效果,提高了Web應(yīng)用系統(tǒng)整體安全性,具有良好的實(shí)用價(jià)值和應(yīng)用前景。 關(guān)鍵詞: Web Services;認(rèn)證;單點(diǎn)登錄;Soap;Kerberos協(xié)議
作品專業(yè)信息
撰寫目的和基本思路
- 單點(diǎn)登錄系統(tǒng)就是一種高效、安全的網(wǎng)絡(luò)認(rèn)證機(jī)制,用戶只需要在網(wǎng)絡(luò)中主動(dòng)進(jìn)行一次身份認(rèn)證,就可以無(wú)縫訪問(wèn)其它被授權(quán)使用的資源,而不需要主動(dòng)地參與其后的身份認(rèn)證。從而簡(jiǎn)化訪問(wèn)網(wǎng)絡(luò)資源的過(guò)程。該系統(tǒng)的主要目標(biāo)是對(duì)用戶信息的統(tǒng)一調(diào)度,使用戶訪問(wèn)諸多系統(tǒng)只需登錄認(rèn)證一次,就可以透明登錄到所有授權(quán)的應(yīng)用。本文針對(duì)分布式環(huán)境中基于Web服務(wù)的用戶單點(diǎn)登錄機(jī)制,設(shè)計(jì)實(shí)現(xiàn)了Web服務(wù)應(yīng)用支撐環(huán)境中的單點(diǎn)登錄系統(tǒng)。
科學(xué)性、先進(jìn)性及獨(dú)特之處
- 單點(diǎn)登錄系統(tǒng)就是一種高效、安全的網(wǎng)絡(luò)認(rèn)證機(jī)制,用戶只需要在網(wǎng)絡(luò)中主動(dòng)進(jìn)行一次身份認(rèn)證,就可以無(wú)縫訪問(wèn)其它被授權(quán)使用的資源,而不需要主動(dòng)地參與其后的身份認(rèn)證。從而簡(jiǎn)化訪問(wèn)網(wǎng)絡(luò)資源的過(guò)程。該系統(tǒng)的主要目標(biāo)是對(duì)用戶信息的統(tǒng)一調(diào)度,使用戶訪問(wèn)諸多系統(tǒng)只需登錄認(rèn)證一次,就可以透明登錄到所有授權(quán)的應(yīng)用。
應(yīng)用價(jià)值和現(xiàn)實(shí)意義
- 本文在參考Kerberos的票據(jù)機(jī)制提出了基于Web Services的單點(diǎn)登錄系統(tǒng)的設(shè)計(jì)方案,方案采用Cookie、SSL技術(shù)和對(duì)外開放的接口,把復(fù)雜的驗(yàn)證實(shí)現(xiàn)留給了應(yīng)用,降低了單點(diǎn)登錄系統(tǒng)實(shí)現(xiàn)的復(fù)雜性,從而使得系統(tǒng)具有更好的健壯性。采用SOAP協(xié)議,該協(xié)議繼承了XML跨平臺(tái)的優(yōu)點(diǎn),使系統(tǒng)克服了以往單點(diǎn)登錄系統(tǒng)受平臺(tái)限制的缺陷。
學(xué)術(shù)論文摘要
- 針對(duì)分布式環(huán)境中基于Web服務(wù)的用戶單點(diǎn)登錄機(jī)制,設(shè)計(jì)實(shí)現(xiàn)了Web服務(wù)應(yīng)用支撐環(huán)境中的單點(diǎn)登錄系統(tǒng)??商峁┍镜丶爱惖叵到y(tǒng)間的用戶身份認(rèn)證,確保用戶在任意點(diǎn)安全登錄并賦予相應(yīng)訪問(wèn)權(quán)限。實(shí)驗(yàn)表明,使用該系統(tǒng)在數(shù)據(jù)傳輸?shù)膶?shí)時(shí)性、同步性和傳輸效率等方面均取得了良好的效果,提高了Web應(yīng)用系統(tǒng)整體安全性,具有良好的實(shí)用價(jià)值和應(yīng)用前景。
獲獎(jiǎng)情況
- 無(wú)
鑒定結(jié)果
- 合格
參考文獻(xiàn)
- 參考文獻(xiàn) [1] 金偉祖,李平新.基于CAS集群的單點(diǎn)失效問(wèn)題解決方案[J].計(jì)算機(jī)工程, 2010,(01) :51-54. [2] 鄧昀,程小輝.移動(dòng)跨域單點(diǎn)登錄系統(tǒng)設(shè)計(jì)[J]. 計(jì)算機(jī)工程與設(shè)計(jì), 2010,(08) :1667-1672. [3] 陳天玉,謝冬青 等.基于SAML與XKMS的安全單點(diǎn)登錄認(rèn)證模型的研究與實(shí)現(xiàn)[J].計(jì)算機(jī)應(yīng)用研究, 2010,27(3):1019-1021,1025. [4] REN Yan-li,GU Da-wu.Efficient hierarchical identity based signature scheme in the standard model[J].Wuhan University Journal of Natural Sciences,2008,13(6):665-669. [5] 孫思緯,夏洪山. 基于Shibboleth和SAML的跨校統(tǒng)一身份認(rèn)證系統(tǒng)[J]. 微型機(jī)與應(yīng)用, 2010,(05) :65-68,71. [6] 厲京運(yùn),趙卓. 基于WPKI的移動(dòng)OA安全平臺(tái)的研究與設(shè)計(jì)[J]. 計(jì)算機(jī)工程與設(shè)計(jì), 2010,(03):472-475,479. [7] 萬(wàn)燦軍,李長(zhǎng).開放網(wǎng)絡(luò)環(huán)境中面向信任的單點(diǎn)登錄[J]. 計(jì)算機(jī)工程, 2010,(03) :148-151.
同類課題研究水平概述
- 不太清楚