首页> 中文学位 >基于SAML和XACML的校园门户访问控制模型的研究
【6h】

基于SAML和XACML的校园门户访问控制模型的研究

代理获取

目录

文摘

英文文摘

声明

第1章绪论

1.1课题背景和意义

1.2国内外研究现状

1.3课题主要研究内容

1.4本文的组织结构

第2章相关技术研究

2.1单点登录技术

2.2访问控制模型

2.2.1访问控制技术概述

2.2.2自主访问控制模型

2.2.3强制访问控制模型

2.2.4基于角色的访问控制

2.3安全断言标记语言SAML

2.3.1SAML规范概述

2.3.2SAML规范组成

2.3.3SAML的应用类型

2.4可扩展访问控制标记语言XACML

2.4.1基于XACML的数据流模型

2.4.2XACML策略语言模型

2.4.3XACML与SAML的关系

2.5加密技术

2.5.1对称加密技术

2.5.2非对称加密技术

2.5.3散列算法

2.5.4 SSL通迅

2.6本章小结

第3章校园门户访问控制模型总体设计

3.1校园门户访问控制需求分析

3.2校园门户访问控制模型设计

3.3访问控制流程

3.4课题研究任务

3.5本章小结

第4章身份认证模型的设计与实现

4.1身份认证服务器

4.1.1用户信息管理模块

4.1.2Token和artifact的产生

4.1.3SAML信息管理模块

4.2身份认证代理

4.2.1SAML Request的生成

4.2.2SAML响应的解析

4.3身份认证模型安全性分析

4.4本章小结

第5章授权管理模型的设计与实现

5.1统一授权模型的设计

5.2 Web应用访问控制模型设计

5.2.1模型元素的定义规则

5.2.2控制模型元素值定义

5.2.3映射和权限指派关系

5.3统一授权模型的实现

5.3.1Web应用授权代理

5.3.2统一授权服务器

5.3.3策略管理与匹配规则

5.4本章小结

第6章访问控制模型在校园门户中的验证

6.1验证系统结构

6.2 IDP在校园门户中的部署

6.2.1 SAML过滤器

6.2.2开发与部署WebSSOPortlet

6.3代理模块在Web应用中的部署

6.3.1身份认证代理的部署

6.3.2授权代理的部署

6.2.3主要数据关系

6.4访问控制功能验证

6.5本章小结

结论与展望

工作总结

工作展望

参考文献

攻读硕士学位期间所发表的学术论文

攻读硕士学位期间所获得的软件著作权

致谢

展开▼

摘要

本文以校园门户为背景,研究了集成Web应用资源的校园门户的访问控制模型。 在分析了校园门户访问控制需求后,本文将校园门户访问控制模型划分为身份认证和授权管理两部分。身份认证部分由门户的身份认证服务器和Web应用中的身份认证代理合作,实现校园门户的统一身份认证功能。对校园门户原有Web应用和新建Web应用提出两套授权管理方案,可以保留原有Web应用系统的授权功能,对新建的Web应用实现统一授权管理。 统一身份认证(即,单点登录)方式已经得到广泛的应用,其可行性在理论和实际应用中都得到验证。统一授权管理是一个刚刚兴起的课题,它的思想在近几年被提出。它的主要思想是通过集中管理访问控制策略文件,对网络环境中的Web应用实现统一授权管理。这样做不但可以提高Web应用间的互操作性,而且可以避免访问控制策略不同实现方式产生的冲突,增强访问控制策略的复用性和可移植性。 原有访问控制策略实现的方式有,ACL、能力表、授权关系表等,它们的通用性、可移植性都比较差。创建一种通用的访问控制策略语言,成为解决上述问题的关键。XACML(extensible Access Control Markup Language)是一种对访问控制策略和访问控制请求/响应产生过程加以描述的语言,并提供了一系列逻辑算法对整个授权过程进行控制。它具有如下特点:①基于XML能够同时被人和计算机识别②基于主体、资源和环境的细粒度的访问控制策略③策略的重用性。基于这些特点,选择XACML语言作为授权控制和访问控制策略描述的实现方式。 文中对Web应用定义了一个扩展的RBAC访问控制模型,细化了Web应用中角色的划分。这种细粒度的角色划分方式,使基于XACML语言描述的访问控制策略可以被多个Web应用使用。除了对Web应用访问控制模型和策略语言的定义,文中还给出了Web应用访问控制策略文件的查找和管理方式。 校园门户访问控制模型的身份认证功能采用SAML安全断言标记语言实现,对整个认证过程的流程和各阶段的信息格式、传输方式做出了定义和实现。通过在基于Liferay Portal的校园门户中将身份认证和授权管理功能整合,实现了对门户用户访问Web应用的访问控制功能,验证了模型的可行性。本文最后,对研究工作进行了总结,提出了下一步的工作展望。

著录项

  • 作者

    刘洋;

  • 作者单位

    北京工业大学;

  • 授予单位 北京工业大学;
  • 学科 检测技术与自动化装置
  • 授予学位 硕士
  • 导师姓名 王普;
  • 年度 2008
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.07;
  • 关键词

    网络管理; 网络资源; 访问控制模型; 授权管理;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号