APP下载

一种基于Web Service的简单SSO系统实现

2011-08-14孟有意何明昕

网络安全与数据管理 2011年20期
关键词:用户信息系统

孟有意 , 何明昕 ,2

(1.暨南大学 计算机科学系,广东 广州 510632;2.广州市信息技术研究所,广东 广州510632)

在分布式构架的软件环境下,各协同站点都拥有各自的用户数据库,为解决同一用户在使用不同站点功能时需多次输入用户密码所带来的安全与管理不便的问题,单点登录机制提供了安全有效的途径。所谓单点登录,即用户在访问多个系统功能时只需进行一次登录操作,就可获得所需访问应用系统和资源的授权,不必多次输入用户名和密码来确定用户身份,即“一次登录,多处漫游”。应用单点登录机制可有效实现统一认证和资源访问控制。

1一般单点登录模型

现有的实现SSO的产品和方案众多,典型代表有微软的Passport和自由联盟计划[1]。Passport单点登录技术是Microsoft的重要组成部分。它主要采用集中式认证,分布式授权方案实现。从根本上说,Passport属于一种基于访问票据的集中式单点登录模式,所有的用户信息都存放在Passort.com中,由Passort.com负责统一的身份验证。自由联盟计划(Liberty Alliance Project)与 Passport不同,它是基于SMAL标准的一个面向Web应用单点登录的、与平台无关的开放协议,没有设立中心位置的认证系统,它建立了协作站点与认证系统的联盟关系,两个Web应用之间可以保留原来的用户认证机制,通过建立它们各自身份的对应关系来达到SSO的目的。自由联盟计划虽然灵活性很高,但也因其过于自由的联盟组织,当联盟系统过多时将给管理带来不便。

除了以上两个比较有代表性的产品外,目前实现SSO的典型模型包括经纪人模型、代理模型、代理和经纪人模型、网关模型以及令牌模型[2]。……

登录APP查看全文

猜你喜欢

用户信息系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
订阅信息
关注用户
关注用户
关注用户
如何获取一亿海外用户
展会信息