資料介紹
??????? 文章介紹了SAML 技術(shù)及其定義的兩種消息傳遞方式。討論了SAML 單點(diǎn)登錄的兩種實(shí)現(xiàn)方式,特別針對(duì)Browser/Artifact 方式實(shí)現(xiàn)過(guò)程中各個(gè)環(huán)節(jié)可能存在的安全漏洞進(jìn)行了分析,并提出了下一步致力于解決問(wèn)題的突破點(diǎn)和擬采用的方案。
關(guān)鍵詞: 單點(diǎn)登錄;SAML;安全通道;中間人攻擊
??????? 隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,基于Web 的電子商務(wù)和電子政務(wù)系統(tǒng)得到廣泛的應(yīng)用。在一個(gè)組織內(nèi)部往往同時(shí)存在許多應(yīng)用系統(tǒng),用戶在訪問(wèn)任何兩個(gè)不同的應(yīng)用系統(tǒng)時(shí)都需要做重復(fù)身份認(rèn)證,并且每次的認(rèn)證信息可能都不同。這樣,不僅用戶會(huì)覺(jué)得繁瑣、不方便,也會(huì)占用過(guò)多的系統(tǒng)資源,導(dǎo)致系統(tǒng)執(zhí)行效率下降[4]。因此,致力于解決統(tǒng)一身份認(rèn)證問(wèn)題的單點(diǎn)登錄技術(shù)應(yīng)運(yùn)而生。該技術(shù)的出現(xiàn)的確在很大程度上解決了以上問(wèn)題,然而由該技術(shù)本身的缺陷和漏洞帶來(lái)的安全隱患,也是我們所不能忽視的。
關(guān)鍵詞: 單點(diǎn)登錄;SAML;安全通道;中間人攻擊
??????? 隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,基于Web 的電子商務(wù)和電子政務(wù)系統(tǒng)得到廣泛的應(yīng)用。在一個(gè)組織內(nèi)部往往同時(shí)存在許多應(yīng)用系統(tǒng),用戶在訪問(wèn)任何兩個(gè)不同的應(yīng)用系統(tǒng)時(shí)都需要做重復(fù)身份認(rèn)證,并且每次的認(rèn)證信息可能都不同。這樣,不僅用戶會(huì)覺(jué)得繁瑣、不方便,也會(huì)占用過(guò)多的系統(tǒng)資源,導(dǎo)致系統(tǒng)執(zhí)行效率下降[4]。因此,致力于解決統(tǒng)一身份認(rèn)證問(wèn)題的單點(diǎn)登錄技術(shù)應(yīng)運(yùn)而生。該技術(shù)的出現(xiàn)的確在很大程度上解決了以上問(wèn)題,然而由該技術(shù)本身的缺陷和漏洞帶來(lái)的安全隱患,也是我們所不能忽視的。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 一種基于Cookie的跨域單點(diǎn)登錄方案設(shè)計(jì) 6次下載
- 跨終端的單點(diǎn)登錄系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)杜建棟 0次下載
- 基于角色訪問(wèn)控制的單點(diǎn)登錄模型研究與設(shè)計(jì) 24次下載
- 基于Cookie的單點(diǎn)登錄技術(shù)
- 基于SAML的單點(diǎn)登陸模型的改進(jìn)
- 基于SAML的WEB單點(diǎn)登錄系統(tǒng)安全模型設(shè)計(jì)
- 一種新的基于SAML實(shí)現(xiàn)SIP認(rèn)證的方法
- 科技資源應(yīng)用集成環(huán)境中的單點(diǎn)登錄研究
- 一種安全登錄數(shù)據(jù)庫(kù)的模型設(shè)計(jì)
- 一種結(jié)合Multi-Agent的單點(diǎn)登錄模型
- 基于改進(jìn)Kerberos的Web單點(diǎn)登錄方案
- 軟件安全性測(cè)試方法研究
- 單點(diǎn)登錄(SSO)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
- 基于SAML單點(diǎn)登錄安全服務(wù)體系的應(yīng)用研究
- 一種具有強(qiáng)前向安全性的代理簽名方案
- 單點(diǎn)位移計(jì):從原理到應(yīng)用,一文讀懂! 272次閱讀
- UPS電源的安全性和可靠性分析 580次閱讀
- 一種面向標(biāo)識(shí)公共遞歸解析節(jié)點(diǎn)的數(shù)據(jù)安全加固策略 715次閱讀
- 一種鹽酸氨氣試驗(yàn)箱的研究與實(shí)現(xiàn) 412次閱讀
- 可靠性與安全性 6245次閱讀
- Linux上建立SSH安全連接的10種方法 6172次閱讀
- 不折不扣的安全性 660次閱讀
- 什么是單點(diǎn)登錄?解讀單點(diǎn)登錄兩個(gè)協(xié)議:SAML、OAuth2 3635次閱讀
- 遭遇網(wǎng)絡(luò)攻擊后,如何保證用戶登錄的安全性? 3708次閱讀
- 如何提升三元材料的安全性? 3945次閱讀
- 關(guān)于一種雙核安全芯片的設(shè)計(jì)實(shí)現(xiàn) 3062次閱讀
- 保障云應(yīng)用的安全性的三大方案 1301次閱讀
- 如何提高嵌入式Bootloader程序的安全性 5849次閱讀
- 影響鋰離子動(dòng)力電池安全性因素分析 7433次閱讀
- 如何輕松達(dá)成汽車功能的安全性? 5371次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費(fèi)
- 2AN158 GD32VW553 Wi-Fi開(kāi)發(fā)指南
- 1.51MB | 2次下載 | 免費(fèi)
- 3AN148 GD32VW553射頻硬件開(kāi)發(fā)指南
- 2.07MB | 1次下載 | 免費(fèi)
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費(fèi)
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費(fèi)
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費(fèi)
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費(fèi)
- 8AN-1308: 電流檢測(cè)放大器共模階躍響應(yīng)
- 545.42KB | 次下載 | 免費(fèi)
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費(fèi)
- 2免費(fèi)開(kāi)源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機(jī)智能手環(huán)心率計(jì)步器體溫顯示設(shè)計(jì)
- 0.10 MB | 130次下載 | 免費(fèi)
- 4使用單片機(jī)實(shí)現(xiàn)七人表決器的程序和仿真資料免費(fèi)下載
- 2.96 MB | 44次下載 | 免費(fèi)
- 53314A函數(shù)發(fā)生器維修手冊(cè)
- 16.30 MB | 31次下載 | 免費(fèi)
- 6美的電磁爐維修手冊(cè)大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測(cè)試電源的紋波
- 0.36 MB | 17次下載 | 免費(fèi)
- 8感應(yīng)筆電路圖
- 0.06 MB | 10次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開(kāi)源硬件-PMP21529.1-4 開(kāi)關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評(píng)論