期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
安全断言标记语言的XSW攻击模型分析
1
作者 赵星炜 方勇 《信息通信》 2015年第1期24-25,共2页
这篇文章分析并证明了包含恶意断言的SAML文档的结构特征。首先,文章简单介绍了安全断言标记语言的作用和规范,并给出了将一个一般的XML文档转化为树的方法且予以了证明。接着简短地回顾了XSW攻击的概念和必要条件之后,文章提出了判断... 这篇文章分析并证明了包含恶意断言的SAML文档的结构特征。首先,文章简单介绍了安全断言标记语言的作用和规范,并给出了将一个一般的XML文档转化为树的方法且予以了证明。接着简短地回顾了XSW攻击的概念和必要条件之后,文章提出了判断包含恶意断言的文档的结构特征的方法:只需要检查由树图转换成的克努特树的结构特征而不是某个断言的具体内容,即可得出是否存在恶意断言的结论;并给出了抽象算法描述。最后给出了严格的证明。 展开更多
关键词 网络安全 安全断言标记语言 XSW 算法 图论 克努特变换
在线阅读 下载PDF
Liberty的单一登录多方认证机制及其安全性分析 被引量:2
2
作者 王新房 邢毅 刘萍萍 《微电子学与计算机》 CSCD 北大核心 2004年第10期117-120,共4页
单一数字身份认证将为网上消费者提供很大便利的同时也为商家提供巨大的商机。目前业界出现了两种标准,微软的Passport和受Sun支持的Liberty。文章首先介绍了Liberty的工作机制,然后简要分析其安全性。
关键词 安全断言标记语言 简单登录 Principal 网络身份管理
在线阅读 下载PDF
动态信息基础设施下统一身份鉴别技术 被引量:2
3
作者 马进胜 《中国电子科学研究院学报》 北大核心 2015年第6期563-566,共4页
对传统基于安全断言标记语言的单点登录机制进行了改进,结合组合公钥体制建立了统一身份鉴别机制,实现同一安全域内用户对多个应用系统的单点登录。在此基础上,通过在各安全域的统一身份鉴别服务器间通过可信链路共享组合公钥系统的公... 对传统基于安全断言标记语言的单点登录机制进行了改进,结合组合公钥体制建立了统一身份鉴别机制,实现同一安全域内用户对多个应用系统的单点登录。在此基础上,通过在各安全域的统一身份鉴别服务器间通过可信链路共享组合公钥系统的公钥矩阵参数,构建了跨安全域的统一身份鉴别模型,实现用户在不同安全域之间的单点登录,适应动态信息基础设施随需伸缩的特点,同时能够保证身份鉴别过程的安全性和可靠性。 展开更多
关键词 动态信息基础设施 统一身份鉴别 组合公钥体制 安全断言标记语言
在线阅读 下载PDF
基于SAML的单点登录技术在校园网中的应用研究及实现 被引量:1
4
作者 杨艳明 《楚雄师范学院学报》 2013年第9期22-27,共6页
本文结合了.NET平台和XML技术,对SAML规范在单点登录中的应用进行了研究。提出了一种.NET平台下基于SAML的单点登录系统,实现了所提出单点登录系统的主要部分,最后描述了如何将该系统部署在校园网中。
关键词 单点登录 可扩展标记语言 安全断言标记语言
在线阅读 下载PDF
SOA:一种面向服务的网格授权系统
5
作者 高宁 吕英华 《电信科学》 北大核心 2008年第10期74-79,共6页
随着面向服务的网格技术的发展和应用,如何解决访问资源的授权成为一个关键性问题。本文通过对当前授权系统的概述和分析,设计了一种面向服务的网格授权系统(service-oriented authorization system for grid,SOA)。通过设计网格平台的... 随着面向服务的网格技术的发展和应用,如何解决访问资源的授权成为一个关键性问题。本文通过对当前授权系统的概述和分析,设计了一种面向服务的网格授权系统(service-oriented authorization system for grid,SOA)。通过设计网格平台的集中授权服务,并与Globus Toolkit 4进行验证测试,显示SOA系统性能良好,能够为网格应用提供细粒度的、灵活的基于属性的授权保护。 展开更多
关键词 服务网格 授权系统 安全策略 安全断言标记语言
在线阅读 下载PDF
大数据中心身份和访问管理机制研究 被引量:3
6
作者 郎为民 褚开锋 +1 位作者 姚晋芳 赵毅丰 《电信快报(网络与通信)》 2018年第9期1-8,共8页
IAM(身份和访问管理)主要负责处理认证和授权事宜,能通过大数据中心为用户提供访问管理和安全控制功能,而认证和授权都是大数据中心不可或缺的。文章讨论IAM的内涵,介绍IAM的研究内容,分析支持联合身份的3种机制——SAML(安全断言标记语... IAM(身份和访问管理)主要负责处理认证和授权事宜,能通过大数据中心为用户提供访问管理和安全控制功能,而认证和授权都是大数据中心不可或缺的。文章讨论IAM的内涵,介绍IAM的研究内容,分析支持联合身份的3种机制——SAML(安全断言标记语言)、OpenID和OIDC(OpenID连接),最后研究一种用于实现IAM的OpenStack组件——OpenStack Keystone。 展开更多
关键词 大数据中心 IAM(身份和访问管理) SAML(安全断言标记语言) OPENID OIDC(OpenID连接) OpenStack KEYSTONE
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部