基于SAML和X.509的跨安全域信任关系构建机制  

Design Cross-domain Security Trust Relationship on SAML and X.509

在线阅读下载全文

作  者:陈洪涛[1,2] 丁建立[1] 齐鸣[1,2] 

机构地区:[1]中国民航大学计算机学院,天津300300 [2]中国民航局空管局信息办,北京100022

出  处:《计算机安全》2010年第1期28-31,共4页Network & Computer Security

基  金:国家863重点课题(2006AA12A106);国家自然科学基金(60879015)资助

摘  要:在对企业的各个应用系统集成到门户的过程中,信任关系的构建是解决不同安全域之间统一身份认证的有效方法。在分析和研究统一身份认证关键技术SAML和X.509数字证书特点的基础上,提出了跨不同安全域的信任关系构建机制。并从保证网络安全的角度,对该机制进行了深入探讨和改进。最后运用基于SAML规范的开源实现openSAML进行了简单的测试和验证。In the process of integrating enterprise application systems,the architecture of trust relationship is an effective solution to solve unified identity authentication between the different security domains.On the basis of analyzing and researching the features of the key technology of the unified identity authentication,SAML and X.509 digital certificate,this paper states the architecture mechanism of the trust relationship of cross-domain security.And in order to ensure network security,this paper researches deeply on and improves pertinently the architecture.Finally,the open-source openSAML based on SAML criterion achieved a simple test and verification.

关 键 词:统一身份认证 SAML技术 X.509数字证书 跨安全域 信任关系构建 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] F270[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象