基于SAML的单点登录模型及其安全的研究与实现
第一章 绪论 | 第1-17页 |
·研究背景 | 第12-14页 |
·Web服务的新的安全需求 | 第12页 |
·Web服务中的单点登录 | 第12-13页 |
·国内外研究现状 | 第13-14页 |
·研究的内容和主要工作 | 第14-15页 |
·论文结构概要 | 第15页 |
·本章小结 | 第15-17页 |
第二章 相关技术介绍与分析 | 第17-33页 |
·XML | 第17-18页 |
·XML概述 | 第17-18页 |
·XML解析技术 | 第18页 |
·Web服务 | 第18-20页 |
·Web服务概述 | 第18-19页 |
·SOAP协议 | 第19-20页 |
·Web服务安全 | 第20-21页 |
·Web服务安全基本需求 | 第20页 |
·Web服务安全体系 | 第20-21页 |
·安全技术基础 | 第21-24页 |
·加密技术 | 第21-22页 |
·数字签名 | 第22页 |
·数字证书 | 第22-23页 |
·PKI及其在XML安全中的应用 | 第23-24页 |
·SAML | 第24-27页 |
·SAML的必要性 | 第24-25页 |
·SAML规范的组成 | 第25-27页 |
·SAML的特点 | 第27页 |
·SAML的应用类型 | 第27页 |
·单点登录 | 第27-30页 |
·单点登录的优点 | 第28页 |
·传统的单点登录 | 第28-30页 |
·传统单点登录技术的局限性 | 第30页 |
·身份认证 | 第30-32页 |
·本章小结 | 第32-33页 |
第三章 单点登录模型改进及其安全性研究 | 第33-42页 |
·安全信任模型的研究 | 第33-34页 |
·基于SAML的单点登录模型研究及改进 | 第34-38页 |
·典型的单点登录研究 | 第34-36页 |
·单点登录模型的分析与改进 | 第36-38页 |
·改进模型的消息传输保护机制研究与分析 | 第38-41页 |
·改进模型所面临的安全问题 | 第38-39页 |
·现有消息保护机制的研究 | 第39-41页 |
·安全信息传输保护的综合解决 | 第41页 |
·本章小结 | 第41-42页 |
第四章 基于改进模型的单点登录系统设计与实现 | 第42-69页 |
·系统需求分析 | 第42-43页 |
·功能需求 | 第42-43页 |
·数据格式需求 | 第43页 |
·SSSO系统整体框架设计 | 第43-47页 |
·整体框架模型 | 第43-45页 |
·系统运行流程 | 第45-47页 |
·消息消息安全处理模块的设计与实现 | 第47-53页 |
·消息消息安全处理模块的设计 | 第47-48页 |
·签名和加密算法的选择 | 第48-49页 |
·密钥库的创建 | 第49-50页 |
·类的实现 | 第50-52页 |
·消息安全处理模块的使用 | 第52-53页 |
·传输模块的设计与实现 | 第53-55页 |
·传输模块的设计 | 第53-54页 |
·传输模块的实现 | 第54-55页 |
·客户端的设计与实现 | 第55-59页 |
·系统客户端应用程序处理流程 | 第55-57页 |
·创建SAML类库 | 第57页 |
·SAML请求生成器 | 第57-59页 |
·中心安全服务端的设计与实现 | 第59-65页 |
·中心安全服务端设计 | 第59-60页 |
·中心安全服务端主程序 | 第60页 |
·SAML请求解析器 | 第60-61页 |
·属性查询模块 | 第61-62页 |
·SAML响应生成器 | 第62-65页 |
·目标服务端的设计和实现 | 第65-68页 |
·目标服务端的设计 | 第65-66页 |
·主控制程序 | 第66页 |
·SAML响应解析器 | 第66-67页 |
·权限查询模块 | 第67-68页 |
·Web服务程序 | 第68页 |
·本章总结 | 第68-69页 |
第五章 SSSO系统的应用与分析 | 第69-81页 |
·SSO系统的应用 | 第69-70页 |
·运行环境搭建 | 第69页 |
·运行演示 | 第69-70页 |
·消息截取与分析 | 第70-79页 |
·消息的截取 | 第70-71页 |
·消息的分析 | 第71-79页 |
·系统安全性分析 | 第79-80页 |
·本章小节 | 第80-81页 |
第六章 总结与展望 | 第81-83页 |
·本文的主要工作 | 第81-82页 |
·进一步研究工作的设想 | 第82-83页 |
参考文献 | 第83-86页 |
致谢 | 第86-87页 |
攻读硕士期间发表论文和参加科研情况 | 第87页 |