摘要 | 第6-7页 |
Abstract | 第7页 |
1 绪论 | 第10-13页 |
1.1 论文研究的背景和意义 | 第10-11页 |
1.2 国内外单点登录技术的研究现状 | 第11页 |
1.3 论文研究的主要内容和工作 | 第11-12页 |
1.4 论文的组织结构 | 第12-13页 |
2 单点登录理论基础及相关技术介绍 | 第13-25页 |
2.1 单点登录介绍 | 第13-15页 |
2.2 几种常见的单点登录方案 | 第15-22页 |
2.2.1 Passport协议的单点登录方案 | 第15-16页 |
2.2.2 Liberty Alliance协议的单点登录方案 | 第16页 |
2.2.3 Kerberos身份认证机制 | 第16-19页 |
2.2.4 CAS协议的单点登录方案 | 第19-22页 |
2.3 相关技术介绍 | 第22-24页 |
2.3.1 传输协议 | 第22页 |
2.3.2 XML技术 | 第22-23页 |
2.3.3 Cookie技术 | 第23-24页 |
2.4 本章小结 | 第24-25页 |
3 单点登录系统的分析 | 第25-40页 |
3.1 理想的单点登录模型 | 第25-27页 |
3.2 统一用户管理的分析 | 第27-31页 |
3.2.1 独立管理用户信息的存储方式 | 第27-28页 |
3.2.2 基于人事管理系统同步用户信息的存储方式 | 第28-29页 |
3.2.3 用户信息存储方式的选取 | 第29-31页 |
3.3 统一授权的分析 | 第31-34页 |
3.3.1 原有应用系统授权方式的分析 | 第31-32页 |
3.3.2 统一授权方式的分析 | 第32-33页 |
3.3.3 基于角色授权的分析 | 第33-34页 |
3.4 统一身份认证的分析 | 第34-39页 |
3.4.1 统一身份认证 | 第34-36页 |
3.4.2 认证服务器的安全性分析 | 第36-38页 |
3.4.3 不同应用系统单点登录方案的分析 | 第38-39页 |
3.5 本章小结 | 第39-40页 |
4 单点登录系统的设计 | 第40-53页 |
4.1 统一用户全生命周期的设计 | 第40-44页 |
4.1.1 基于人事管理系统同步用户信息的设计 | 第40-41页 |
4.1.2 用户全生命周期的管理 | 第41-43页 |
4.1.3 实现单点登录的数据字典设计 | 第43-44页 |
4.2 统一角色授权的设计 | 第44-46页 |
4.2.1 基于角色授权方式的设计 | 第44-45页 |
4.2.2 鉴别用户权限的数据字典设计 | 第45-46页 |
4.3 基于代理的统一身份认证设计 | 第46-52页 |
4.3.1 服务器认证过程的设计 | 第46-47页 |
4.3.2 加入Kerberos认证机制 | 第47-48页 |
4.3.3 不同应用系统单点登录方案的设计 | 第48-52页 |
4.4 本章小结 | 第52-53页 |
5 单点登录系统的实现 | 第53-63页 |
5.1 统一用户全生命周期的实现 | 第53-55页 |
5.1.1 基于人事管理系统数据交互的实现 | 第53-54页 |
5.1.2 用户登录界面的实现 | 第54-55页 |
5.2 统一角色授权的实现 | 第55-58页 |
5.2.1 不同应用系统授权方式的实现 | 第55-56页 |
5.2.2 角色管理的实现 | 第56-58页 |
5.3 基于代理的统一身份认证实现 | 第58-62页 |
5.3.1 安全机制的实现 | 第58-60页 |
5.3.2 不同应用系统单点登录方案的实现 | 第60-62页 |
5.4 本章小结 | 第62-63页 |
6 总结与展望 | 第63-65页 |
6.1 主要结论 | 第63-64页 |
6.2 研究展望 | 第64-65页 |
参考文献 | 第65-68页 |
攻读硕士期间发表学术论文情况 | 第68-69页 |
致谢 | 第69页 |