学位论文 > 优秀研究生学位论文题录展示
单点登录系统设计与实现
作 者: 逄悦
导 师: 吴国仕
学 校: 北京邮电大学
专 业: 软件工程
关键词: 单点登录 认证 授权 .Net技术
分类号: TP311.52
类 型: 硕士论文
年 份: 2009年
下 载: 243次
引 用: 3次
阅 读: 论文下载
内容摘要
当前,中国各大中型企业信息化发展进入成熟期,企业内部信息系统归于整合统一的重要阶段。统一门户、统一管理、统一开发模式是整合系统的重点项目,而这些重点项目的基石便是单点登录系统。本系统的单点登录为用户、系统管理员、开发人员三种使用人群提供了便捷的操作。对于用户,单点登录系统让用户不必再记住多个应用系统的地址、登录名和密码,把用户从密码危机中解放出来。对于系统管理员,该系统使其不用再去维护多个系统的入口页面,不用为每个系统单独配置用户权限和管理用户密码。对于开发人员,本系统使其不用为每一个新的应用系统建立独立的认证和授权系统,仅需配置系统文件即可。本系统采用统一认证方式,即所有用户登录应用系统时,将被转到登录系统统一认证,之后返回用户的信息密文或错误信息,经应用系统处理和封装后保存到客户端。对于授权,本系统采用统一获取、分散处理的方式。应用系统重新启动时,应用系统向授权系统发出请求获取本应用授权的信息,之后缓存返回的授权信息,以优化用户授权时的处理速度。为便于门户和应用系统的开发,制作Web Control,开发人员可以直接拖拽,可视化配置。本系统采用Microsoft HttpModule技术,进行插入式扩展,可以简单的集成到已有应用系统。在系统崩溃保护方面,本系统结合数据库,将关键信息存于数据库文件,在系统崩溃后可及时恢复原先状态。在安全性方面,本系统利用时间戳、验证码、IP比对、RSA加密,BASE64加密等级制,来保证用户信息安全。本系统开发工具为Microsoft Visual Studio 2005,服务器软件选用IIS5.1或IIS6.0,数据库选用Microsoft SQL Server 2005或Microsoft SQL Server 2000,操作系统为Windows XP\Windows Server2000\2003,并应用当前流行的成熟技术包括ASP.NET、WebService、XML、RSA。其中,ASP.Net是建立在微软新一代.Net平台架构上,利用普通语言运行时(Common Language Runtime),在服务器后端为用户提供强大的企业级Web应用服务的编程框架。WebService主要是为了使原来各孤立的站点之间的信息能够相互通信、共享而提出的一种接口,在本系统中用于授权信息的传递。XML即可扩展标记语言,它与HTML一样,都是基于SGML的标准通用语言;在本系统中的配置文件,用户信息均用XML格式存储。RSA加密算法是一种非对称加密算法,在本系统中用于用户登录信息加密、解密以及门户系统和应用系统的交互。
|
全文目录
相似论文
- JPEG图像的透明安全性研究,TP391.41
- 中学教师团队心理授权、组织公民行为与团队绩效的关系研究,G443
- 无线网状网认证协议ETAM研究,TN929.5
- 电子商务合同订立中的法律问题研究,D923
- 论心证的公开,D915.13
- 论我国的授权立法,D920.0
- C公司信息安全管理研究,F270.7
- 基于改进的RBAC模型和CAS的单点登录设计与实现,TP311.52
- 基于概率PCA的图像复原方法研究及其应用,TP391.41
- 物联网安全技术的研究与应用,TN929.5
- 电子认证行业立法规制研究,D923
- 统一定位能力引擎的设计与实现,TP311.52
- 电信行业统一认证系统研究,TP393.09
- 大型水电工程事故管理信息系统的设计与开发,TP311.52
- 低成本RFID系统安全协议研究,TP391.44
- 基于.net的酒店信息管理平台设计与实现,TP311.52
- 房地产项目管理系统的设计与实现,TP311.52
- 基于Portal协议的网络访问控制系统的设计与实现,TP393.08
- 专用可信计算网络的研究与设计,TP393.08
- 基于RBAC的河道堤防管理信息系统之权限管理系统,TV871
- 英国慈善活动的政府管理研究,D756.1
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机软件 > 程序设计、软件工程 > 软件工程 > 软件开发
© 2012 www.xueweilunwen.com
|