摘要 | 第5-6页 |
Abstract | 第6页 |
第一章 绪论 | 第10-13页 |
1.1 论文选题的背景及其研究意义 | 第10页 |
1.2 国内外研究现状 | 第10-12页 |
1.3 论文的主要工作 | 第12-13页 |
第二章 研究与分析 | 第13-32页 |
2.1 WEB 应用安全分析 | 第13-20页 |
2.1.1 常见攻击方式 | 第13页 |
2.1.2 数据的安全分级 | 第13页 |
2.1.3 用户密码单向生成算法 | 第13-17页 |
2.1.4 通信加密 | 第17-20页 |
2.2 认证服务 | 第20-27页 |
2.2.1 JAAS 简介 | 第20页 |
2.2.2 IDP 发现服务 | 第20-21页 |
2.2.3 用户单点登录(SSO) | 第21-23页 |
2.2.4 用户全局注销(SLO) | 第23-24页 |
2.2.5 将 OAuth 2 与 SAML 2 集成原理 | 第24-26页 |
2.2.6 SAML 2 元数据简介 | 第26-27页 |
2.3 授权服务 | 第27-31页 |
2.3.1 XACML 3 简介 | 第27-28页 |
2.3.2 应用服务 UI 允许显示授权检查 | 第28-29页 |
2.3.3 应用服务 CRUD 禁止访问授权检查 | 第29-31页 |
2.4 本章小结 | 第31-32页 |
第三章 平台服务的设计 | 第32-37页 |
3.1 平台的总体架构设计 | 第32-33页 |
3.2 平台服务的功能设计 | 第33-34页 |
3.2.1 用户认证服务 | 第33-34页 |
3.2.2 授权评估服务 | 第34页 |
3.2.3 管理控制台 | 第34页 |
3.3 平台的软件体系结构 | 第34-36页 |
3.3.1 用户认证服务 | 第35页 |
3.3.2 授权评估服务 | 第35页 |
3.3.3 管理控制台 | 第35-36页 |
3.4 本章小结 | 第36-37页 |
第四章 平台服务的关键业务实现 | 第37-47页 |
4.1 用户认证服务 | 第37-39页 |
4.1.1 用户密码校验 | 第37页 |
4.1.2 用户是否可以登录应用授权检查 | 第37-39页 |
4.2 授权评估服务 | 第39-41页 |
4.2.1 授权决策评估服务 | 第39-41页 |
4.3 管理控制台 | 第41-46页 |
4.3.1 新增应用 | 第41-42页 |
4.3.2 删除应用 | 第42-44页 |
4.3.3 生成应用的策略文件 | 第44-45页 |
4.3.4 将明文密码转换为密文 | 第45-46页 |
4.4 本章小结 | 第46-47页 |
第五章 程序的安装和配置 | 第47-66页 |
5.1 平台的部署图 | 第47-48页 |
5.2 软件安装 | 第48-54页 |
5.2.1 安装需要的软件 | 第48-49页 |
5.2.2 创建 TLS 钥匙库 | 第49-52页 |
5.2.3 IP 域名映射 | 第52-53页 |
5.2.4 端口配置 | 第53-54页 |
5.2.5 应用的访问地址 | 第54页 |
5.3 软件配置 | 第54-65页 |
5.3.1 配置 Apache 2 | 第54-55页 |
5.3.2 配置 Tomcat | 第55-58页 |
5.3.3 配置认证服务 | 第58-61页 |
5.3.4 配置授权评估服务 | 第61页 |
5.3.5 配置管理控制台 | 第61-64页 |
5.3.6 配置 OAuth 2 认证服务 | 第64页 |
5.3.7 其它 SAML 应用的添加 | 第64-65页 |
5.4 本章小结 | 第65-66页 |
第六章 总结 | 第66-67页 |
6.1 主要完成的工作 | 第66页 |
6.2 对未来工作的展望 | 第66-67页 |
参考文献 | 第67-71页 |
附录 | 第71-86页 |
附录1 平台表结构 | 第71-76页 |
附录2 OAuth2 认证服务配置 | 第76-79页 |
附录3 管理控制台 UI 授权策略文件 | 第79-83页 |
附录4 管理控制台 CRUD 策略文件 | 第83-86页 |
攻读硕士学位期间取得的研究成果 | 第86-87页 |
致谢 | 第87-88页 |
答辩委员会对论文的评定意见 | 第88页 |