摘要 | 第1-5页 |
ABSTRACT | 第5-10页 |
第一章 绪论 | 第10-15页 |
·研究背景及意义 | 第10页 |
·国内外研究状况 | 第10-13页 |
·本论文研究的主要内容 | 第13-14页 |
·本论文的组织结构 | 第14-15页 |
第二章 单点登录关键技术研究 | 第15-32页 |
·HTTPS、SSL/TSL 协议研究 | 第15-18页 |
·HTTPS 协议 | 第15页 |
·SSL/TSL 协议 | 第15-18页 |
·X.509 数字证书 | 第18页 |
·Cookie 和Session 技术分析 | 第18-20页 |
·身份认证技术分析 | 第20-24页 |
·SOAP 协议研究 | 第24-25页 |
·SAML 协议研究 | 第25-31页 |
·体系结构 | 第25-26页 |
·SAML 协议中Web SSO 应用分析 | 第26-31页 |
·本章总结 | 第31-32页 |
第三章 基于CAS 的组织内部单点登录研究与设计 | 第32-64页 |
·CAS 模型研究 | 第32-43页 |
·概述及体系结构 | 第32-33页 |
·CAS 协议的认证流程分析 | 第33-38页 |
·基本认证过程 | 第33-36页 |
·代理认证过程 | 第36-38页 |
·CAS 的服务器端构件研究 | 第38-41页 |
·业务处理接口的研究 | 第38-40页 |
·身份认证处理模块研究 | 第40-41页 |
·CAS 的客户端构件研究 | 第41-43页 |
·基于CAS 的单点登录设计 | 第43-52页 |
·认证流程设计 | 第43-44页 |
·登录流程的改进设计 | 第44-45页 |
·身份认证模块的设计 | 第45-47页 |
·数字证书的认证 | 第46页 |
·用户信息的认证 | 第46-47页 |
·票据的安全设计 | 第47-50页 |
·TGC 的安全设计 | 第48-49页 |
·TGT 的安全设计 | 第49-50页 |
·ST 的安全设计 | 第50页 |
·单点登出的设计 | 第50-51页 |
·系统整体架构设计 | 第51-52页 |
·基于CAS 的单点登录的实现 | 第52-59页 |
·视图页面改造实现 | 第52-53页 |
·登录流程的改进实现 | 第53-54页 |
·身份认证链的实现 | 第54-55页 |
·票据过期策略的实现 | 第55-58页 |
·单点登出的实现 | 第58-59页 |
·单点失效的解决方案 | 第59-63页 |
·集群的整体架构设计 | 第59-60页 |
·集群负载均衡的实现 | 第60-62页 |
·用户认证状态共享实现 | 第62-63页 |
·本章总结 | 第63-64页 |
第四章 基于Shibboleth 的联邦单点登录研究与设计 | 第64-83页 |
·Shibboleth 模型研究 | 第64-73页 |
·概述及系统架构 | 第64-65页 |
·单点登录认证流程 | 第65-69页 |
·核心构件研究 | 第69-71页 |
·IdP 和SP 的Metadata 分析 | 第71-73页 |
·基于Shibboleth 的联邦单点登录设计 | 第73-78页 |
·IdP 与CAS 集成的认证机制的设计 | 第73-74页 |
·组织内部架构设计 | 第74-75页 |
·整体架构设计 | 第75-77页 |
·系统的安全性设计 | 第77-78页 |
·基于Shibboleth 的联邦单点登录的实现 | 第78-82页 |
·IdP 与CAS 集成的认证机制的实现 | 第78-80页 |
·IdP 和SP 通信实现 | 第80-81页 |
·SP 和DS 通信实现 | 第81-82页 |
·本章总结 | 第82-83页 |
第五章 两种单点登录设计方案的实施 | 第83-95页 |
·基于CAS 的组织内部单点登录设计方案的实施 | 第83-90页 |
·CAS 集群的部署 | 第83-86页 |
·CAS Client 应用系统的部署 | 第86页 |
·实施过程中应注意的问题 | 第86页 |
·系统测试 | 第86-90页 |
·基于Shibboleth 的联邦单点登录设计方案的实施 | 第90-94页 |
·IdP SP 和DS 的部署 | 第90-92页 |
·实施过程中应注意的问题 | 第92页 |
·系统测试 | 第92-94页 |
·本章总结 | 第94-95页 |
第六章 总结与展望 | 第95-96页 |
致谢 | 第96-97页 |
参考文献 | 第97-100页 |