期刊文献+
共找到41篇文章
< 1 2 3 >
每页显示 20 50 100
基于SAML的Web Services系统及实现 被引量:1
1
作者 崔方龙 曹彩凤 龚家兵 《微机发展》 2005年第4期116-118,131,共4页
分析了WebServices(WS)存在的安全问题———授权和认证问题,引入了问题的解决办法,即日益成为信任企业工业标准的安全声明标记语言(SAML),然后详细介绍了SAML语言的三种声明、传输协议和传输绑定及其与WS系统相关的应用,最后依据SAML... 分析了WebServices(WS)存在的安全问题———授权和认证问题,引入了问题的解决办法,即日益成为信任企业工业标准的安全声明标记语言(SAML),然后详细介绍了SAML语言的三种声明、传输协议和传输绑定及其与WS系统相关的应用,最后依据SAML定义的多个信任合作者之间进行交互的技术规范以及SAML支持的单点登录(SSO),以企业WS系统为例,提出了基于SAML的WS系统模型及其实现过程。 展开更多
关键词 安全声明标记语言 web services 单点登录
下载PDF
基于SAML的单点登录技术在Web服务中的应用研究 被引量:33
2
作者 韩伟 范植华 《计算机工程与设计》 CSCD 北大核心 2005年第3期634-636,共3页
单点登录技术是一项非常重要的Web 安全技术。由于Web 服务技术的广泛使用,如何实现适用Web 服务特点的单点登录也是一个热点问题,SAML是一项基于XML的交换安全性信息的框架,结合SAML的单点登录可以很好地解决这个问题。阐述了单点登录... 单点登录技术是一项非常重要的Web 安全技术。由于Web 服务技术的广泛使用,如何实现适用Web 服务特点的单点登录也是一个热点问题,SAML是一项基于XML的交换安全性信息的框架,结合SAML的单点登录可以很好地解决这个问题。阐述了单点登录的基本模式以及SAML 的工作原理。分析了基于SAML 的单点登录特点,并且介绍了在此基础上开发的Web 服务单点登录应用。 展开更多
关键词 单点登录技术 saml web服务 web安全 XML 交换 框架 信息 问题 基本模式
下载PDF
一种新型的基于Web Services的企业应用集成安全架构 被引量:4
3
作者 袁书宏 朱淼良 +1 位作者 云霞 吴迪 《计算机应用与软件》 CSCD 北大核心 2008年第1期129-132,共4页
传统的应用系统集成解决方案由于缺少统一标准的支持,在认证和授权等主要的安全性问题上也缺少明确的、统一的方法。针对这两个问题,提出了一种崭新的基于Web Services的应用系统集成安全体系架构WSSA-EAI,应用Web Services创建通用访... 传统的应用系统集成解决方案由于缺少统一标准的支持,在认证和授权等主要的安全性问题上也缺少明确的、统一的方法。针对这两个问题,提出了一种崭新的基于Web Services的应用系统集成安全体系架构WSSA-EAI,应用Web Services创建通用访问接口,结合了SSO的认证机制和RBAC的授权机制,提供了一种统一的且便于维护的EAI安全机制。 展开更多
关键词 EAI web services认证授权sso RBAC
下载PDF
基于SAML的Web Service安全模型研究 被引量:5
4
作者 郑芳 程颖 王林平 《计算机与数字工程》 2005年第1期81-84,共4页
本文首先分析了SAML的结构、工作原理和特点 ,并针对它的具体应用 ,提出了基于SAML的WebService的安全模型 ,最后作者结合实际应用对此模型进行了分析。
关键词 saml互操作性 XML 授权web SERVICE 访问控制
下载PDF
面向Web服务的SAML路径验证协议及其性能分析 被引量:1
5
作者 张斌 王曦 《计算机科学》 CSCD 北大核心 2013年第3期192-196,共5页
基于PKI的签名机制在保护SAML断言传递时存在增加SOAP消息长度、显著降低Web服务响应速度的问题。为此,提出了基于身份聚合签名的SAML路径验证(IBASPV)协议,该协议通过缩短SOAP消息中签名值和验证公钥的长度来减少SOAP消息的传输时间,... 基于PKI的签名机制在保护SAML断言传递时存在增加SOAP消息长度、显著降低Web服务响应速度的问题。为此,提出了基于身份聚合签名的SAML路径验证(IBASPV)协议,该协议通过缩短SOAP消息中签名值和验证公钥的长度来减少SOAP消息的传输时间,提高服务响应速度。采用SVO逻辑形式化证明了IBASPV协议具有断言完整性、源不可伪造性、传递路径不可篡改和抗重放攻击的安全特性。然后,采用安全模块Rampart测试分析了密码运算时间和数据传输时间随网络数据传输速率的变化趋势,比较了基于IBASPV协议与基于PKI签名的服务认证调用协议的性能。 展开更多
关键词 web服务认证 saml 基于身份的聚合签名 SVO逻辑 性能分析
下载PDF
改进属性证书和WSDL的Web Services授权机制 被引量:3
6
作者 曹鹏 张永平 《微计算机信息》 北大核心 2007年第24期48-49,110,共3页
Web Services使得基于XML技术的分布式计算成为可能,它被看作是将会替代现存的诸如CORBA、Java RMI和DCOM等旧的分布式应用解决方案的一种新兴技术。Web Services应用中的最为基本的问题就是Web Services的安全问题,它是诸多需要被解决... Web Services使得基于XML技术的分布式计算成为可能,它被看作是将会替代现存的诸如CORBA、Java RMI和DCOM等旧的分布式应用解决方案的一种新兴技术。Web Services应用中的最为基本的问题就是Web Services的安全问题,它是诸多需要被解决的问题中的最为重要的部分,所以保障用户的验证、授权、信息的机密性、完整性和不可否认性就显得十分必要了。论文中,通过引进Web Services属性证书和对WSDL进行扩展的方法为Web Services用户提供了一种行之有效的用户授权方法。 展开更多
关键词 web services 属性证书 访问控制 验证 授权
下载PDF
基于SAML的Web服务单点登录安全模型研究
7
作者 刘明华 任志考 《现代计算机》 2007年第6期17-19,共3页
分析SAML的结构、工作原理和特点,提出了基于SAML实现Web服务单点登录系统的安全模型,只需一次主动身份验证就可以访问不同系统中的安全资源,使得各种不同安全性服务系统间的交互变得非常通畅,管理起来也更加便利。
关键词 安全声明标记语言 web服务 单点登录
下载PDF
基于SAML实现Web Service的单点登录 被引量:7
8
作者 余荣 刘明华 《计算机与现代化》 2005年第12期81-82,85,共3页
对于Web服务的发展,安全是一个重要课题。安全声明标记语言SAML提供了基于属性的身份验证,可令不同类型的安全性服务系统之间实现交互。本文提出了基于SAML实现Web Service的单点登录系统,只需一次主动身份验证就可以访问不同系统中的... 对于Web服务的发展,安全是一个重要课题。安全声明标记语言SAML提供了基于属性的身份验证,可令不同类型的安全性服务系统之间实现交互。本文提出了基于SAML实现Web Service的单点登录系统,只需一次主动身份验证就可以访问不同系统中的安全资源。这样就使得各种不同安全性服务系统间的交互变得非常通畅,管理起来也更加便利。 展开更多
关键词 安全声明标记语言 web服务 单点登录
下载PDF
一种基于Web Service的简单SSO系统实现 被引量:5
9
作者 孟有意 何明昕 《微型机与应用》 2011年第20期9-12,共4页
分析了现存多种SSO技术的优缺点,针对用户跨系统操作较多的分布式系统,提出了一种基于Web Service的以权限管理为核心的轻量级的单点登录实现方法。通过在某航空呼叫中心中的运用实践,很好地说明了该方法的实用性。
关键词 单点登录 统一认证 访问控制 web SERVICE
下载PDF
基于SAML的Web服务中联合单点登录的设计与实现 被引量:1
10
作者 胡剑 寇雅楠 《制造业自动化》 北大核心 2007年第10期79-81,87,共4页
研究安全声明标记语言(SAML),在Web服务安全与身份管理中可使用SAML来标准化身份和访问权限的交换,从而支持跨企业内异构平台和跨多个安全基础设施的联合单点登录。最后给出了SAML在Web服务中的一个Java程序应用实例。
关键词 SMAL J2EE 联合单点登录 web服务安全 身份验证
下载PDF
SAML2.0在WEB单点登录系统模型中的应用 被引量:2
11
作者 周晓寰 张秦艳 《科技信息》 2007年第4期14-16,共3页
SAML2.0将身份认证中5个不兼容的协议(OASISSAML1.0和1.1、自由联盟ID-FF1.1和1.2以及Shibboleth)的各种关键使用情况和特性融入到一项统一的新标准中,提供了一种基于XML的交换安全性信息的框架,为WEB单点登录的实现提供了一种标准。本... SAML2.0将身份认证中5个不兼容的协议(OASISSAML1.0和1.1、自由联盟ID-FF1.1和1.2以及Shibboleth)的各种关键使用情况和特性融入到一项统一的新标准中,提供了一种基于XML的交换安全性信息的框架,为WEB单点登录的实现提供了一种标准。本文阐述了相关原理,并讨论了一个基于SAML2.0的单点登录系统模型。 展开更多
关键词 单点登录 安全声明标记语言2.0 web服务 身份认证
下载PDF
基于.NET的Web Services安全技术实现 被引量:1
12
作者 丁达志 曹晓东 周勇 《电脑开发与应用》 2006年第2期31-34,共4页
为解决在Web应用中应用程序调用Web服务的安全性,采用一种基于.NET身份验证和授权的Web服务安全技术策略,通过将会话标识进行传递,实现Web服务的安全调用,实现了Web服务安全性的一般要求。该策略不仅易于编程而且增强了Web服务的安全性... 为解决在Web应用中应用程序调用Web服务的安全性,采用一种基于.NET身份验证和授权的Web服务安全技术策略,通过将会话标识进行传递,实现Web服务的安全调用,实现了Web服务安全性的一般要求。该策略不仅易于编程而且增强了Web服务的安全性,保护了业务应用程序之间交换消息的完整性和机密性。 展开更多
关键词 身份验证 web服务 窗体 SOAP 会话
下载PDF
基于A&A结构的Web Services安全方案
13
作者 许辉 李心科 吴雷 《合肥工业大学学报(自然科学版)》 CAS CSCD 北大核心 2006年第11期1384-1388,共5页
通过介绍ASP.NET现有的安全防护机制,提出一个新的ASP.NET Web Services A&A安全防护框架;并详细阐述这种可组合的、灵活的和可扩展的Lego形式模块生成中间件的机制。根据需求和环境的变化,这些模块能够减少在构建、扩展和调整应用... 通过介绍ASP.NET现有的安全防护机制,提出一个新的ASP.NET Web Services A&A安全防护框架;并详细阐述这种可组合的、灵活的和可扩展的Lego形式模块生成中间件的机制。根据需求和环境的变化,这些模块能够减少在构建、扩展和调整应用程序的属性和中间件服务时的工作量。 展开更多
关键词 验证与授权 安全防护架构 web服务
下载PDF
基于SAML的单点登录模型的改进
14
作者 尹星 吴国新 《信息化纵横》 2009年第9期40-42,共3页
分析了两种典型的基于SAML的单点登录模型,针对流程复杂的缺陷进行简化,提出改进的单点登录模型,对三种模型进行比较,分析出改进模型所具有的性能优势。
关键词 saml 单点登录(sso) web服务
下载PDF
基于SAML的安全服务系统的设计 被引量:6
15
作者 吴鹏 吉逸 《计算机应用研究》 CSCD 北大核心 2004年第11期127-129,180,共4页
介绍了安全声明标记语言(SAML),并在此基础上提出了基于SAML的安全服务系统(SAML SSS)的功能结构和应用结构,最后给出了SAML SSS在远程教育系统中的一个应用实例。
关键词 saml 安全服务 数据互操作 认证 授权 声明
下载PDF
基于SAML的单点登录模型 被引量:3
16
作者 陈波 徐鲁强 张晓丹 《兵工自动化》 2007年第2期56-57,共2页
基于SAML的单点登录模型,采用SOA架构,由安全认证中心,Web服务请求方及提供方等组成。安全认证中心负责认证用户身份的数字签名,并对SAML请求进行断言。服务请求方采用SOAP拦截设计,将SAML断言绑定到SOAP消息中。服务提供通过XML防火墙... 基于SAML的单点登录模型,采用SOA架构,由安全认证中心,Web服务请求方及提供方等组成。安全认证中心负责认证用户身份的数字签名,并对SAML请求进行断言。服务请求方采用SOAP拦截设计,将SAML断言绑定到SOAP消息中。服务提供通过XML防火墙校验服务请求者的数字签名,根据访问策略对用户进行授权。 展开更多
关键词 saml 单点登录模型 SOA架构 安全认证中心 web服务
下载PDF
基于SAML与XKMS的安全单点登录认证模型的研究与实现 被引量:10
17
作者 陈天玉 谢冬青 +1 位作者 杨小红 杨海涛 《计算机应用研究》 CSCD 北大核心 2010年第3期1019-1021,1025,共4页
针对Browser/Artifact方式进行单点登录时存在的安全性问题,设计出一种基于SAML与XKMS的安全单点登录认证模型。它采用一种结合传统PKI与XML密钥管理规范(XKMS)的统一密钥管理子层来提供密钥管理,使用XML数字签名和加密技术来保证SAML... 针对Browser/Artifact方式进行单点登录时存在的安全性问题,设计出一种基于SAML与XKMS的安全单点登录认证模型。它采用一种结合传统PKI与XML密钥管理规范(XKMS)的统一密钥管理子层来提供密钥管理,使用XML数字签名和加密技术来保证SAML声明传递的安全性。通过在J2EE平台上实现,证明了该模型可以很好地解决Browser/Artifact方式传递SAML声明存在的安全性问题。 展开更多
关键词 单点登录 安全声明标记语言 XML密钥管理规范 XML数字签名 XML加密 web服务
下载PDF
基于SAML的单点登录的设计
18
作者 刘东飞 姜仕田 吴波 《电脑与信息技术》 2007年第5期48-50,56,共4页
单点登录技术是一项非常重要的Web安全技术。文章首先分析了Web服务中的安全性问题以及传统的Web服务认证机制,然后引入了解决问题的办法,即基于安全声明标记语言(SAML)的单点登录,最后实现了一个基于SAML的Web服务单点登录系统。
关键词 单点登录 安全声明标记语言 web服务
下载PDF
基于SAML的身份联盟建立的研究 被引量:2
19
作者 王洪生 袁捷 +1 位作者 曹春山 董媛媛 《计算机工程与设计》 CSCD 北大核心 2007年第21期5122-5124,共3页
Web服务适用于跨平台应用的集成,Web服务的安全问题也越来越突出,对请求者的身份进行认证和访问控制是解决Web服务安全问题的重要途径。SAML能解决Web服务安全中的认证问题。通过介绍SAML,重点分析和研究了基于SAML2.0的身份联盟建立的... Web服务适用于跨平台应用的集成,Web服务的安全问题也越来越突出,对请求者的身份进行认证和访问控制是解决Web服务安全问题的重要途径。SAML能解决Web服务安全中的认证问题。通过介绍SAML,重点分析和研究了基于SAML2.0的身份联盟建立的过程和原理,并用WS-Security规范保证SAML自身的安全性。最后给出了一个简单的应用。 展开更多
关键词 单点登录 身份联盟 安全声明标记语言 web服务 身份认证
下载PDF
基于SAML单点登录安全服务体系的应用研究 被引量:7
20
作者 胡九庆 张力 戴红权 《微计算机信息》 北大核心 2006年第12X期31-33,共3页
安全断言标记语言SAML是让互相信赖的双方可以交换安全相关信息的一个XML架构,它定义了不同系统之间安全服务交换认证和授权信息的机制,单点登录技术SSO是实现集成身份认证和授权服务的有效方法,通过对传统的SSO分析,提出一种基于SAML... 安全断言标记语言SAML是让互相信赖的双方可以交换安全相关信息的一个XML架构,它定义了不同系统之间安全服务交换认证和授权信息的机制,单点登录技术SSO是实现集成身份认证和授权服务的有效方法,通过对传统的SSO分析,提出一种基于SAML、利用PKI/PMI的单点登录企业级的应用系统,有效解决跨域系统和异构应用平台的一次认证、全程访问的安全信息交换;成功在“金税三期”资源整合中界面整合及门户项目得到应用。 展开更多
关键词 安全断言标记语言 单点登录 安全服务 认证 授权
下载PDF
上一页 1 2 3 下一页 到第
使用帮助 返回顶部