基于SAML的授权和访问控制研究

被引:5
作者
李鹏飞 [1 ]
戚银城 [1 ]
郝娜 [2 ]
韩晶 [1 ]
机构
[1] 华北电力大学电子与通信工程系
[2] 华北电力大学控制科学与工程学院
关键词
安全声明标记语言; 互操作; 授权管理; 访问控制;
D O I
暂无
中图分类号
TP393.09 [];
学科分类号
080402 ;
摘要
在分布式计算环境中,不同企业或者机构之间的信息共享受到一定的局限和制约,尤其是当企业应用采用不同的权限分配和控制方式时,跨系统边界的访问请求将导致系统的安全策略不仅难以制定,而且经常受到质疑。一种基于XML的安全描述语言SAML,具有平台和语言独立性的优势,能实现方式或体系安全服务的互操作性。文章在介绍了SAML标准、SAML体系结构及应用的基础上,针对传统企业应用在跨域授权管理方面的不足,设计了一种基于SAML标准的授权方案,以SAML声明为载体在企业间传递用户的认证和授权信息,实现异构系统的安全集成。
引用
收藏
页码:56 / 59
页数:4
相关论文
共 4 条
[1]   基于SAML标准的信任与授权服务平台设计 [J].
罗昌行 ;
欧阳晋 ;
章卫国 .
计算机工程, 2005, (13) :118-120
[2]   基于SAML的Web Service安全模型研究 [J].
郑芳 ;
程颖 ;
王林平 .
计算机与数字工程, 2005, (01) :81-84
[3]   安全服务语言SAML分析 [J].
王鹃 ;
李俊娥 .
微型机与应用, 2003, (10) :30-32+47
[4]  
全面掌握Web服务安全性.[M].(美)BretHartman;(美)DonaldJ.Flinn等著;杨硕译;.清华大学出版社.2004,