首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 740 毫秒
1.
针对企业用户日常工作中访问多个业务应用系统,需要进行多次重复身份认证和登录的问题,本文从目录服务、数据管理、统一认证、单点登录四个方面介绍了基于目录服务的统一身份认证和登录系统,为企业用户提供统一的应用系统认证和登录入口,使用户只需一次身份认证和登录就可以访问不同的应用系统。  相似文献   

2.
校园网统一身份认证系统的设计与实现   总被引:2,自引:0,他引:2  
设计了校园网统一身份认证系统.采用LDAP目录存储和Web Services调用的技术,建立了认证信息统一存储、调用接口程序、用户自助管理3个模块,将高校中用户登录系统的基本验证信息统一存储、管理,并建立简单便捷的调用机制,实现了数字化校园用户身份认证的统一管理和维护.  相似文献   

3.
基于PKI的统一身份认证系统设计与实现   总被引:1,自引:0,他引:1  
为解决山东烟草信息系统中存在的弱口令、分散用户管理和缺乏审计等安全问题,基于PKI技术设计统一身份认证系统,实现单点登录和全网漫游,并采用"即插即用"的方式整合各应用系统,提供一个统一的认证、授权和审计管理框架。  相似文献   

4.
针对目前在多个Web应用服务系统中,对每个系统独立的进行身份验证和授权,从而形成信息孤岛的问题,提出了Web服务中单点登录的研究与设计。通过分析安全断言标记语言(SAML)的结构、工作原理和特点,实现了一个基于SAML的Web服务单点登录系统。测试结果表明,该系统只需一次主动身份验证就可以访问不同Web服务系统中的授权资源,简化了传统单点登录过程,具有较高的安全性能,管理起来也更加便利。  相似文献   

5.
针对VPN网络中众多遗留系统单点登录的应用需求,提出了基于Web Services的统一身份认证方案,并从系统的功能设计、Web服务设计以及安全机制设计等方面.详细叙述了系统的设计和实现过程.  相似文献   

6.
描述了基于Java认证与授权服务和Struts程序开发框架的企业MIS系统安全性的分析与实现过程;提出了一种三层结构的安全模型;采用将数据库管理系统和Web容器的角色权限体系相统一的方法,分别在浏览器层、Web容器层和数据库层采用协同的安全策略,实现了基于角色访问控制的MIS系统安全性。结果表明结合Java认证与授权服务与Struts框架较好地满足了MIS系统安全性的各种要求,不仅降低了系统运行期安全性维护的难度,而且提高了Web应用程序开发的效率。  相似文献   

7.
统一身份认证平台能在高度集成的校园网络应用环境中,将相互独立应用系统中的用户和权限资源进行统一、集中管理。统一身份认证平台的设计是在开源门户系统Liferay基础上,配置LDAP和CAS单点登录服务,通过定制CAS的认证流程实现统一身份认证。  相似文献   

8.
数字化校园中统一身份认证平台的设计   总被引:1,自引:0,他引:1  
统一身份认证平台能在高度集成的校园网络应用环境中,将相互独立应用系统中的用户和权限资源进行统一、集中管理.统一身份认证平台的设计是在开源门户系统Liferay基础上,配置LDAP和CAS单点登录服务,通过定制CAS的认证流程实现统一身份认证.  相似文献   

9.
随着网格技术的发展,可供用户使用的网格资源不断增加,用户经常需要登录到各种不同的应用服务器来访问资源,以致用户必须面对多次登录的困扰,因此笔者提出了一套适用于网格的单点登录系统。该系统采用Myproxy创建用户代理,并引入了双因素身份认证机制和PMI统一授权机制,因此具有良好的安全性和可扩展性。最后对此系统的组成进行了介绍,并对该系统进行了分析总结。  相似文献   

10.
基于消息系统的可定制单点登出服务的设计与实现   总被引:1,自引:0,他引:1  
在多个系统间如何进行身份认证和授权是企业在部署应用集成系统时面临的问题之一。现有的SSO(单点登录)认证模型为多应用集成系统提供了统一的认证入口,但是该模型面临另一个影响系统安全性的问题:单点登出的认证管理。本文提出的单点登出认证模型MSC-SSOS(Message System-based and Customizable Single Sign OutService)基于Java Message Service消息机制,通过设计消息总线集中完成安全管理,业务定制,消息持久以及负载均衡多种服务。并将耶鲁大学SSO登入认证模型——CAS与模型MSC-SSOS进行整合,应用于在线服务系统,在每日访问量超过400000 Pages的在线系统中展示了其安全、稳定、高效的特点。  相似文献   

11.
研究了构建面向复杂网络环境下的IPv4/IPv6双栈的可信安全认证机制,以构建一个适用于有线无线的统一的双栈可信接入控制平台,用以提供统一的身份认证、授权及记账等安全服务,使得IPv6应用推广与部署更具可扩展性及安全性,也为运营商的IPv4/IPv6双栈服务提供可信接入控制手段,并实现与现有运营系统的松散耦合对接,以完善其运营体制.  相似文献   

12.
针对目前只能在某一特定范围内实现"统一身份认证"的问题,按照身份认证与IT服务结合的思想,提出一种基于公众网络的统一身份认证的服务模式架构。该架构整合已有的"统一身份认证"系统,构建了由认证评估自治系统、服务组织资源树、身份集成服务中心构成的统一身份服务网,并按照三级部署,将身份认证服务范围扩大至公众网络领域。  相似文献   

13.
为了公众网络统一身份认证服务能够高效、安全地实施及运行,结合统一身份认证服务框架,参照现有国际、国内IT服务相关标准,提出公众网络的统一身份认证服务的标准体系架构及每项服务标准的基本内容,以此来提升统一身份认证服务质量、优化服务成本、强化服务效能和降低服务风险等方面,并规范和引导公众网络统一身份认证服务行业的发展。  相似文献   

14.
基于令牌的单点登录协议及其形式化分析   总被引:2,自引:0,他引:2  
提出一种新的适用于分布式网络的单点登录协议,利用令牌将身份认证和服务授权结合起来由一个验证服务器实现,授权校验的同时进行密钥分配,实现了用户和应用服务器的双向认证,令牌使用户只需在登录网络时进行一次身份认证即可接入各应用服务器。从而提高了网络认证效率,同时使验证服务器不需要保存用户的状态,有效提高验证服务器的性能,采用BAN逻辑对该协议进行形式化分析表明,协议达到了认证和密钥分配的目标,具有较强的安全性。  相似文献   

15.
基于角色的IAM系统的研究与实现   总被引:1,自引:0,他引:1  
为了解决用户帐户及权限管理方式不能满足企业发展需求的问题,对企业权限管理模型进行了研究,设计并实现了一套基于角色的身份识别和访问管理(IAM)系统,并与account、authentication、authorization、audit (AAAA)技术相结合,真正实现了对账号、认证、授权和审计的统一管理及单点登录功能,从而使系统能在安全、高效的环境下正常运行.  相似文献   

16.
ASP.NET应用程序安全性研究   总被引:2,自引:0,他引:2  
重点研究了基于ASP.NET的Web应用程序的安全问题。分析了ASP.NET的安全架构,从应用角度,给出了保证Web应用程序安全的4个层次:身份验证、授权、机密性和数据完整性。详细论述在Web应用程序开发中如何实现Windows验证、表单验证、URL授权和数据加密。  相似文献   

17.
PKI/PMI支持多模式应用的单点登录方案   总被引:3,自引:0,他引:3  
提出了支持C/S和B/S应用的SSO单点登录方案。认证和授权基于PKI和PMI,服务端以中间件的方式实现认证、鉴权、审计功能,引进了SAML交换认证和鉴权信息;客户端则采用安全Cookie、共享内存与ticket技术实现多模式跨域的SSO解决方案。该方案具有更高的安全性,更为全面的解决多模式的单点登录问题,因而具有广泛的应用前景。  相似文献   

18.
针对用户登录校园网内各应用系统时都必须输入用户名和密码的问题.同时为管理员维护用户管理系统提供方便,基于JBoss设计统一身份认证管理系统.该系统以LDAP目录库和关系数据库组成数据中心平台.在此平台上利用JBoss提供的开源JBoss SSO Framework实现用户统一管理、角色权限统一管理和单点登录的功能.实际应用表明.系统运行时有效降低了管理用户信息的开销和用户注册及认证次数.  相似文献   

19.
基于.net三层架构的统一用户服务系统主要包括统一认证和组织结构管理两部分功能。统一身份认证及组织结构管理系统的目标主要包括:提供统一的、完善的、易用的用户认证和组织结构管理平台;为现存的和即将开发的各应用系统提供一个跨平台的认证授权信息管理接口,解决了传统管理系统中组织结构混乱、用户使用不便、安全性差等问题;完善用户管理功能的同时,提高统一企业平台的安全性,抵御潜在的安全风险。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号