基于SAML和CAS的单点登录系统的应用研究

基于SAML和CAS的单点登录系统的应用研究

ID:36573946

大小:10.55 MB

页数:90页

时间:2019-05-12

基于SAML和CAS的单点登录系统的应用研究_第1页
基于SAML和CAS的单点登录系统的应用研究_第2页
基于SAML和CAS的单点登录系统的应用研究_第3页
基于SAML和CAS的单点登录系统的应用研究_第4页
基于SAML和CAS的单点登录系统的应用研究_第5页
资源描述:

《基于SAML和CAS的单点登录系统的应用研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、分类号UDC密级单位代码!Q151基于SAML和CAS的单点登录系统的应用研究胡嘉航指导教师陈燕职称教授学位授予单位大连海事大学申请学位级别硕士学科(专业)工业工程论文完成日期2013年5月答辩日期2013年6月答辩委员会主席AppficationResearchofWebSSOSystemBasedOnSAMLAndCASAthesisSubmittedtoDafianMaritimeUniversityInpartialfulfdlmentoftherequirementsforthedegreeofMasterofEng

2、ineeringbyHuJiahangIndustrialEngineeringThesisSupervisor:ProfiChenYaneslsDesor:rofessorJune2013大连海事大学学位论文原创性声明和使用授权说明原创性声明本人郑重声明:本论文是在导师的指导下,独立进行研究工作所取得的成果,撰写成博/硕士学位论文!基王曼△丛L塑£△曼望壶童丞丕统鲍廑用婴塞==。除论文中已经注明引用的内容外,对论文的研究做出重要贡献的个人和集体,均已在文中以明确方式标明。本论文中不包含任何未加明确注明的其他个人或集体已经公开

3、发表或未公开发表的成果。本声明的法律责任由本人承担。学位论文作者签名:j基逝学位论文版权使用授权书本学位论文作者及指导教师完全了解大连海事大学有关保留、使用研究生学位论文的规定,即:大连海事大学有权保留并向国家有关部门或机构送交学位论文的复印件和电子版,允许论文被查阅和借阅。本人授权大连海事大学可以将本学位论文的全部或部分内容编入有关数据库进行检索,也可采用影印、缩印或扫描等复制手段保存,禾UtE编学位论文。同意将本学位论文收录到《中国优秀博硕士学位论文全文数据库》(中国学术期刊(光盘版)电子杂志社)、《中国学位论文全文数据库

4、》(中国科学技术信息研究所)等数据库中,并以电子出版物形式出版发行和提供信息服务。保密的论文在解密后遵守此规定。本学位论文属于:保密口在——年解密后适用本授权书。不保密形(请在以上方框内打‘‘√’’)论文作者签名:删I导师签名:琼垫日期:joB年6月22日中文摘要摘要随着信息系统在企业中的广泛应用,各个企业都建立起来了自己的企业门户应用,并且通过企业级门户对企业内部应用系统进行应用集成和整合,从而方便信息系统的使用。然而所有不同的应用系统都有着各自的身份认证方式。这样,用户在登录每个应用系统时,这些应用系统都需要对用户进行:身

5、份认证,这种方式的弊端显而易见。每个应用系统都需要有各自的认证数据库,用于存储用户的认证信息,导致用户需要记住每个应用系统的用户账户、密码等认证信息,并且增加了系统的开销。为了解决这些问题,单点登录技术应运而生。单点登录系统提供给企业应用一个统一的身份认证机制和访问入口,并且对用户信息进行统一的管理,使用户只拥有一套账户和密码,便可实现对所有被授权应用的访问。这样不但减轻了系统管理员的工作负担,也减少了用于重复认证所带来的系统开销。本文以云南省航务海事管理局综合业务平台为实例,结合航务海事综合业务平台庞大和复杂的体系结构,根据

6、业务需求,对单点登录系统进行了分析和设计,目的是为了给航务海事综合业务平台提供一个统一的用户管理和认证接口,使用用户管理与用户身份认证服务从业务系统中分离出来,优化航务海事综合业务平台的体系结构。通过对单点登录技术的研究,本文采用了SAML和CAS相结合的模型,并对模型存在的缺陷进行了分析,加强了单点登录过程中CAS服务器与用户认证数据库之间数据传输的安全性,对传递信息进行封装,通过SSL安全套接字层建立CAS服务器、应用系统和用户浏览器之间的安全连接,从而进一步加强票据信息传输的安全性。此外,本文研究的单点登录系统在系统实现

7、方面,采用了J2EE开发架构,并结合WebWork,Spring和Hibemate等轻量级框架,将系统分为表示层、业务逻辑层和数据持久层三层,降低了系统的耦合性,使系统开发更为合理。关键词:单点登录系统;SAML;CAS;.12EE;SSL英文摘要ABSTRACTWiththewideapplicationofinformationsystemsinenterprise,theyhavesetuptheirownenterpriseportalapplicationsthroughtheinternalandintegrati

8、onofapplicationsystemsinordertofacilitatetheapplicationoftheinformationsystem.However,allthedifferentapplicationshavetheirownauthenticatio

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。