期刊文献+
共找到15篇文章
< 1 >
每页显示 20 50 100
联合身份管理技术的分析 被引量:5
1
作者 张辉 钟宏 《科技资讯》 2006年第1期115-116,共2页
在互联网上,每个用户都有各种各样不同的身份。这给用户的使用带来了一些不便——用户需要自己管理他所拥有的所有身份信息。本文对基于LA的身份管理框架进行了分析,通过在SP,IDP间建立信任域,使得开放的单点登陆标准可以对用户身份进... 在互联网上,每个用户都有各种各样不同的身份。这给用户的使用带来了一些不便——用户需要自己管理他所拥有的所有身份信息。本文对基于LA的身份管理框架进行了分析,通过在SP,IDP间建立信任域,使得开放的单点登陆标准可以对用户身份进行非集中式的认证和授权,用户可以在此信任域中对不同身份进行联合或解除联合,从而达到单点登陆随意通行的目的。 展开更多
关键词 联合身份管理 单点登陆 信任域 互联网
下载PDF
基于SAML的图书资源联合身份访问控制机制 被引量:1
2
作者 石柯 黎明 邹德清 《计算机工程与科学》 CSCD 2007年第7期149-151,共3页
针对目前图书馆电子资源传统访问控制机制存在的缺陷,本文提出一种基于SAML规范的联合身份访问控制机制。该机制能够实现单点登录、保障身份认证的强度和保护用户的隐私,从而能够满足用户、管理员、分布资源和服务提供者的要求。
关键词 联合身份 单点登录 SAML 访问控制
下载PDF
一种可证安全的基于浏览器的联合身份管理双向认证协议 被引量:2
3
作者 王凯 祝跃飞 林敏 《计算机应用研究》 CSCD 北大核心 2013年第6期1843-1846,共4页
提出了一种基于浏览器的联合身份管理双向认证协议,在TLS会话中采用人类可感知认证码验证身份权威服务器,通过绑定客户端证书结合加强同源策略达到双向保护令牌的目的。最后用形式化模型分析了其安全性,证明了协议能够提供安全的认证。
关键词 联合身份管理 基于浏览器的身份认证 人类可感知认证码 安全令牌
下载PDF
基于SAML联合身份认证和访问控制的研究 被引量:1
4
作者 廖年锐 《计算机应用》 CSCD 北大核心 2007年第B12期150-153,共4页
对当前有关身份认证和访问控制的研究目的和意义进行分析,进而说明现阶段研究的目标,比较了已有的国内外研究情况。主要描述如何实现用户一次登录多点认证、多点访问控制的机制。相对于传统的LDAP目录系统,减轻了权威服务器的工作负荷,... 对当前有关身份认证和访问控制的研究目的和意义进行分析,进而说明现阶段研究的目标,比较了已有的国内外研究情况。主要描述如何实现用户一次登录多点认证、多点访问控制的机制。相对于传统的LDAP目录系统,减轻了权威服务器的工作负荷,提升了服务的抗攻击能力,增强了用户体验。 展开更多
关键词 SAML OpenSAML 联合身份认证 访问控制
下载PDF
基于SAML的校园联合身份认证的研究 被引量:3
5
作者 邱仕坦 《福建电脑》 2009年第11期90-91,共2页
为了解决不同高校间用户的身份认证问题,实现安全资源共享,本文基于SAML规范,结合单点登录技术,通过细化实现Shibboleth模型,提出一种新的联合身份认证机制。该机制结合高校实际,扩展定义了SAML元数据与不同资源系统间的安全信息交换,... 为了解决不同高校间用户的身份认证问题,实现安全资源共享,本文基于SAML规范,结合单点登录技术,通过细化实现Shibboleth模型,提出一种新的联合身份认证机制。该机制结合高校实际,扩展定义了SAML元数据与不同资源系统间的安全信息交换,实现了对被受权资源进行安全互访的联合身份认证。 展开更多
关键词 SAML SHIBBOLETH 单点登录 联合身份认证
下载PDF
云计算环境下联合身份管理研究
6
作者 李振汕 《通信技术》 2013年第3期55-57,90,共4页
云计算具有跨域共享资源的特性,传统的"各自为战"的身份管理模式已不再适用于云环境中,需要采用新的身份管理模式,联合身份管理就是一种能够处理多个单位、大量应用并支持海量用户的公共身份管理方案。通过使用开放式认证系... 云计算具有跨域共享资源的特性,传统的"各自为战"的身份管理模式已不再适用于云环境中,需要采用新的身份管理模式,联合身份管理就是一种能够处理多个单位、大量应用并支持海量用户的公共身份管理方案。通过使用开放式认证系统或安全断言标记语言来利用别人的身份存储。不仅能够更好地进行日志记录和审计工作,同时还能降低与密码重置和安全访问现有的异构应用相关的成本。而且还能够清楚地了解安全态势,帮助企业实现集中式的、全范围的安全控制。 展开更多
关键词 云计算 联合身份 开放式认证系统 安全断言标记语言
原文传递
云服务中跨安全域的联合身份认证技术分析 被引量:3
7
作者 周君平 孔德新 +1 位作者 付伟 杜佳颖 《信息安全与通信保密》 2012年第11期89-90,94,共3页
针对云服务中众多服务资源的安全有效登录问题,提出跨安全域的联合身份认证。首先,为保障用户身份信息的安全性,采用SAML2.0技术规范,建立安全域实现不同安全域下用户身份的鉴别和信息的交换;其次,为保障信息交换的安全性,使用SSL安全... 针对云服务中众多服务资源的安全有效登录问题,提出跨安全域的联合身份认证。首先,为保障用户身份信息的安全性,采用SAML2.0技术规范,建立安全域实现不同安全域下用户身份的鉴别和信息的交换;其次,为保障信息交换的安全性,使用SSL安全链路进行通信,以确保信息的完整性和机密性。该设计实现了对云服务中用户登录信息跨域的有效验证,提高了资源访问的安全性。 展开更多
关键词 云服务 安全域 联合身份认证 SAML
原文传递
联合身份认证及在校际资源网的应用 被引量:6
8
作者 刘维红 杭剑平 《信息安全与通信保密》 2010年第1期126-129,共4页
随着联合身份认证技术的发展和成熟,在校际资源共享中遇到的用户管理和认证问题有了现实、可行、安全的解决方案。文中对现有的联合认证技术的发展进行研究,介绍了常见的身份认证的标准,分析SAML的特点和优势,总结了国内外校际资源共享... 随着联合身份认证技术的发展和成熟,在校际资源共享中遇到的用户管理和认证问题有了现实、可行、安全的解决方案。文中对现有的联合认证技术的发展进行研究,介绍了常见的身份认证的标准,分析SAML的特点和优势,总结了国内外校际资源共享发展应用的现状,介绍了两种基于SAML的开源产品OpenSSO和Shibboleth。另外,还分析了校际身份认证的特点和面临的问题,最后介绍了如何合理使用OpenSSO的联合认证技术来实现校际身份联合认证。 展开更多
关键词 联合身份 OpenSSO SHIBBOLETH SAML OPENID CardSpace InfoCard 自由联盟 虚拟联合代理
原文传递
联合身份管理在移动服务中的应用 被引量:1
9
作者 林思日 杨树堂 倪佑生 《信息安全与通信保密》 2005年第2期62-64,共3页
身份和身份管理已成为移动服务中很重要的组成部分。比起集中式的身份管理,移动领域中采用的联合身份管理能使用户更方便、更快捷地使用到个性化的移动服务,但又不失安全性。本文基于身份联合框架,探讨和研究了联合身份管理及其在移动... 身份和身份管理已成为移动服务中很重要的组成部分。比起集中式的身份管理,移动领域中采用的联合身份管理能使用户更方便、更快捷地使用到个性化的移动服务,但又不失安全性。本文基于身份联合框架,探讨和研究了联合身份管理及其在移动服务中的应用。 展开更多
关键词 联合身份管理 移动通信 信任圈模型 应用
原文传递
身份管理系统身份联合互操作能力研究
10
作者 张严 张立武 《信息安全研究》 2019年第10期929-934,共6页
随着电子认证2.0时代的到来,身份管理边界不断演变,并逐渐被打破,通过身份联合方案实现身份管理服务间的互联互通已成为当前网络应用的主要模式,涌现了包括安全断言置标语言(SAML),OpenID,OAuth,FIDO等在内的一系列身份联合方案和标准.... 随着电子认证2.0时代的到来,身份管理边界不断演变,并逐渐被打破,通过身份联合方案实现身份管理服务间的互联互通已成为当前网络应用的主要模式,涌现了包括安全断言置标语言(SAML),OpenID,OAuth,FIDO等在内的一系列身份联合方案和标准.在我国访问量最高的网站和使用量最大的移动APP中,大部分均提供身份联合服务或支持通过其他应用的账号进行用户登录.但是,目前的身份联合相关实现均与特定的单一身份联合方案相绑定,也缺乏不同身份联合方案间的互操作参考.为了解决这一问题,首先对现有身份联合方案与标准进行了分析,总结了身份管理系统在进行身份联合操作时可以实现的不同功能作为身份管理系统的身份联合互操作能力,之后针对这些能力,给出了身份管理系统应为实现这些能力而必须达到的功能与安全要求,最后,以OpenID标准为例,给出了所提出的身份联合能力要求在实际身份联合过程中的应用方法,验证了相关要求的可用性. 展开更多
关键词 身份管理 身份联合 互操作 网络安全 鉴别 授权
下载PDF
基于WIF的身份联合管理的研究 被引量:2
11
作者 王洪添 张晓磊 于治楼 《信息技术与信息化》 2010年第3期32-33,70,共3页
随着信息化系统规划和部署在业务领域的饱和度不断提升,面向业务的各种平台化应用消化并积聚了大量冗余的身份信息,使得单一用户要不断适应并辗转在几乎一直处于进化状态的体系丛林。同时,身份数据在应用中的冗余并没有恰如其分的建立... 随着信息化系统规划和部署在业务领域的饱和度不断提升,面向业务的各种平台化应用消化并积聚了大量冗余的身份信息,使得单一用户要不断适应并辗转在几乎一直处于进化状态的体系丛林。同时,身份数据在应用中的冗余并没有恰如其分的建立诸如副本和镜像的联系,增加了维护成本和信息不对称的技术风险,建立职责化的统一身份标识库,让用户不再设置和管理重复的账户是十分必要的。本文介绍了基于WIF的身份联合管理技术的现状、应用研究和实现方法。 展开更多
关键词 身份联合管理 WIF 身份标识管理 安全令牌服务 主动联合架构
下载PDF
SafeNet为云应用推出简化的身份联合功能
12
《计算机安全》 2011年第11期95-95,共1页
数据保护领域的全球领先企业SMeNet公司日前宣布,其强大的身份认证管理平台SafeWord2008推出了新的云功能。8afeWord2008作为最容易部署、整合及管理的OTP身盼认证平台之一,为市场所熟知,现在它又新增了身份联合与单点登录(SSO)功... 数据保护领域的全球领先企业SMeNet公司日前宣布,其强大的身份认证管理平台SafeWord2008推出了新的云功能。8afeWord2008作为最容易部署、整合及管理的OTP身盼认证平台之一,为市场所熟知,现在它又新增了身份联合与单点登录(SSO)功能,这些功能适用于备种软件即服务(SaaS)应用,包括SalesforceCOrn和Google Apps。作为SafeNet云安全产品组合中的重要解决方案,S&feNet的两个身份认证管理平台,即S&feNet身份认证管理器(SAM)和SafeWord2008,现在能够使客户将企业身份无缝延伸至SaaS应用。 展开更多
关键词 SAFENET 身份联合 功能 应用 管理平台 身份认证 GOOGLE 数据保护
下载PDF
基于PKI及单点登录实现跨信任域身份认证研究 被引量:1
13
作者 黎贤华 郑世宝 《微型电脑应用》 2006年第11期4-6,41,共4页
本文提出了一种通过单点登录来实现跨信任域身份认证的方法。文中设计了基于PKI的系统设计模型,以及强身份认证机制设计方案,并且提出了可信等级模块的初步设计。通过理论分析,通过此方法的实现,可以从用户角度大大提高用户访问效率,节... 本文提出了一种通过单点登录来实现跨信任域身份认证的方法。文中设计了基于PKI的系统设计模型,以及强身份认证机制设计方案,并且提出了可信等级模块的初步设计。通过理论分析,通过此方法的实现,可以从用户角度大大提高用户访问效率,节省用户访问的时间,同时增强网络服务的安全性。 展开更多
关键词 单点登录 跨信任域 公钥基础设施 身份联合
下载PDF
Kerberos协议的应用与改进 被引量:1
14
作者 李翔 晁爱农 《微计算机信息》 北大核心 2008年第36期83-84,82,共3页
本文对Kerberos协议进行了介绍,论述了其实现过程,并在Kerberos协议的基础上设计了一套联合登录系统的模型,为解决多个域间的统一认证和各域内相对独立管理之间的矛盾提供了依据。
关键词 统一身份认证 KERBEROS 联合身份认证
下载PDF
Scalable single sign-on system 被引量:2
15
作者 黄河 单志广 黄冬泉 《Journal of Southeast University(English Edition)》 EI CAS 2007年第3期465-468,共4页
To address the scalability and identity federation problems of the traditional single sign-on system, the proposed scheme divides the security systems into different security domains. Each security domain has its own ... To address the scalability and identity federation problems of the traditional single sign-on system, the proposed scheme divides the security systems into different security domains. Each security domain has its own security servers and service providers, and there are trust relationships between different security domains for identity federation. The security server is responsible for authentication and authorization inside the domain, and offers identity federation capability for different domains. The security assertion markup language (SAML) assertion is used as security token in the system for authentication, authorization, and identity federation. The design of the proposed single sign-on process is based on web service security framework and multiple security domains, and the authorization is always deployed in the local area inside the service provider' s security domain, which enables web service clients, both inside and outside their security domains, to access the services in a simple, scalable, standard and secure way. 展开更多
关键词 security systems ARCHITECTURE web service single sign-on identity federation
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部