基于Shibboleth架构的跨地域企业统一身份认证体系结构研究与分析
摘要一直以来,各Web应用系统服务大都相互独立,导致网上身份认证系统也都“各自为政”,由此而引发了诸多问题,为了提高网络信息系统的易用性、安全性、稳定性,单点登录应运而生。所谓单点登录,简称为SSO(SingleSignOn),即在多个应用系统中,用户只需要登录一次就可以无缝访问所有被授权的、相互信任的应用系统。常见的SSO实现方式有4种:基于WebProxy的实现方式、基于Kerberos的实现方式、基于PKI的实现方式和基于SAML的实现方式。传统的SSO实现方法,基本解决了相互信任的应用系统间的无缝访问。但是,由于它们都是把用户认证的模块放在SP,这无疑加大了SP的负载。而Shibbol...
2024-11-19
979.08KB 67 页 9
4
15积分