日韩欧美伦理_精品成人乱色一区二区_国产精品巨作av_欧美视频国产精品

企業(yè)與個人網(wǎng)絡營銷一站式服務商
網(wǎng)站建設 / SEO優(yōu)化排名 / 小程序開發(fā) / OA
0731-88571521
136-3748-2004
互聯(lián)網(wǎng)上的單點登錄研究
信息來源:長沙做網(wǎng)站   發(fā)布時間:2011-9-5   瀏覽:

隨著互聯(lián)網(wǎng)絡應用的普及,越來越多的人開始使用互聯(lián)網(wǎng)上提供的服務。然而目前提供服務的網(wǎng)站大多采用用戶名、口令的方式來識別用戶身份,這使得用戶需要經(jīng)常性的輸入自己的用戶名、口令。顯然這種認證方式存在著弊端:隨著用戶網(wǎng)絡身份的增多,用戶相應的需要記憶多組用戶名、口令,這給用戶造成記憶上的負擔;另外頻繁的輸入用戶名、口令,會相應的增大用戶的口令密碼被破解的機率。為了改變這一現(xiàn)狀,單點登錄技術應運而生。

單點登錄技術的核心思想是通過一定的方式使得各提供服務的網(wǎng)站之間建立某種聯(lián)系,用戶只需要在其中一個認證網(wǎng)站進行登錄后,即可實現(xiàn)全局登錄,當用戶再訪問其他網(wǎng)站時,不需要再次登錄,其身份就可以被驗證。我們可以看到采用單點登錄技術后,用戶只需要記憶一組用戶名、口令,并且在登錄多個網(wǎng)站時只需要輸入一次用戶名、口令,這就使得用戶可以更加安全快捷的使用互聯(lián)網(wǎng)上的各種服務。

單點登錄的一般模型

在單點登錄的一般模型中,一般由三部分構成:(1)用戶 (2)身份提供者 (3)服務提供者。如圖1所示。

用戶是指通過瀏覽器來使用單點登錄服務的個體。身份提供者在單點登錄中提供對個體的身份驗證服務,相當于一個權威機構。服務提供者是指具體為用戶提供某種服務的機構。用戶在身份提供者那里注冊身份,當用戶進行單點登錄時,需要在身份提供者處登錄,進行身份驗證,由身份提供者為用戶標記登錄信息。通常把用戶在身份提供者處進行的登錄稱作全局登錄。用戶在全局登錄后,當訪問其它的服務提供者時,被訪問的服務提供者首先直接與身份提供者進行交互,來詢問該用戶是否已全局登錄,如果確定該用戶已全局登錄,則允許該用戶來訪問自己提供的服務,否則將該用戶重定向到身份提供者處,進行全局登錄。

在具體的單點登錄實現(xiàn)中,身份提供者和服務提供者進行交互的方式不盡相同。如微軟的Passport單點登錄采用的是在重定向信息中包含加密后的驗證信息來進行交互,而自由聯(lián)盟的單點登錄規(guī)范是采用安全聲明標記語言(SAML)來進行交互的。下面本文就通過介紹當前這兩個主流的單點登錄協(xié)議:微軟Passport單點登錄協(xié)議和自由聯(lián)盟規(guī)范來進一步闡述單點登錄技術。

一、微軟Passport單點登錄協(xié)議

1.1 微軟Passport服務

提及微軟Passport單點登錄協(xié)議,我們自然要先介紹的是微軟Passport服務。在微軟的www.passport.com站點上我們可以看到微軟Passport的使用條款和通告。微軟Passport 是由微軟公司運行的一種Web 服務,該服務會使用戶登錄到網(wǎng)站以及執(zhí)行電子商務交易的過程變得更加簡便。微軟的Passport服務是.Net戰(zhàn)略的一部分,通過一次登錄就可以使用戶獲得訪問很多網(wǎng)站的權限。微軟宣稱Passport的目的是使會員在使用互聯(lián)網(wǎng)和在線購物時更方便、快捷和安全,它得到了包括1-800-Flowers、CostCo、OfficeMax和Victoria Secret在內的諸多著名在線商店的支持。微軟Passport服務從本質上來說是一種由微軟控制的中央統(tǒng)籌式的單一登錄服務。微軟旗下的Hotmail、Messenger與ISP服務(MSN)都有加入此機制,目前約有2億個使用賬戶。

1.2 微軟Passport單點登錄協(xié)議

在微軟Passport服務模式中,有三個主體:(1)使用web瀏覽器的用戶(假設該用戶已經(jīng)注冊了Passport服務),(2)服務提供者(對用戶提供某種服務的網(wǎng)站),(3)Passport登錄服務器。Passport登錄服務器保存著用戶的認證信息以及用戶的個人信息,服務提供者在得到用戶允許的前提下可以到Passport登錄服務器上獲取用戶個人信息。

微軟Passport單點登錄協(xié)議流程如下[1]:當一個用戶通過瀏覽器訪問一個服務提供者網(wǎng)站時,如果該網(wǎng)站需要驗證用戶的身份,就把該用戶的瀏覽器重定向到Passport登錄服務器。下一步Passport登錄服務器通過SSL連接為用戶提供一個登錄頁面,在用戶登入該服務器后,被重定向回服務提供者網(wǎng)站。此時認證信息被包含在重定向消息中。該認證信息使用三重DES加密算法加密,加密密鑰是由Passport登錄服務器和服務提供者網(wǎng)站事先協(xié)商好的。在服務提供者網(wǎng)站檢驗了認證信息的真實性后,即可認為該用戶成功登錄。具體流程圖可參考圖2所示。

微軟Passport單點登錄協(xié)議采用了Kerberos認證機制來完成身份認證工作。Kerberos是一種為網(wǎng)絡通信提供可信第三方服務的面向開放系統(tǒng)的認證機制。在Kerberos認證機制中,每當用戶(client)申請得到某服務程序(server)的服務時,用戶和服務程序會首先向Kerberos要求認證對方的身份,認證建立在用戶(client)和服務程序(server)對Kerberos的信任的基礎上。在申請認證時,client和server都可看成是Kerberos認證服務的用戶,為了和其它服務的用戶區(qū)別,Kerberos用戶統(tǒng)稱為principle,principle既可以是用戶也可以是某項服務。當用戶登錄到工作站時,Kerberos對用戶進行初始認證,通過認證的用戶可以在整個登錄時間得到相應的服務。Kerberos既不依賴用戶登錄的終端,也不依賴用戶所請求的服務的安全機制,它本身提供了認證服務器來完成用戶的認證工作[7]。簡單地說,Kerberos通過集中存儲的安全信息和分布式的“tickets”來實現(xiàn)用戶身份認證。具體而言,微軟Passport服務通過如下步驟實現(xiàn)用戶身份驗證:

1、用戶開啟客戶端應用程序或瀏覽器,打開登錄界面,并輸入用戶名、口令。

2、登錄動作引發(fā)客戶端應用程序或網(wǎng)站向微軟Passport請求一個登錄確認證明(即“ticket-granting-ticket”,TGT)。

3、微軟Passport驗證用戶用戶名、口令,頒發(fā)TGT,確認登錄已經(jīng)成功。在滿足一定安全約束條款的前提下,該TGT在一定時期內被緩存。

4、客戶端應用程序或網(wǎng)站向微軟Passport提交TGT,同時請求頒發(fā)一個“會話證明”。

5、微軟Passport使用TGT來驗證客戶端的身份是否有效,確認后向相應的Web Service頒發(fā)“會話證明”。

6、客戶端向所請求的Web Service提交會話證明,經(jīng)確認后,客戶端開始同Web Service進行信息交換,所有數(shù)據(jù)都經(jīng)由該“會話證明”加密從而確保安全。

1.3 微軟Passport小結

雖然微軟Passport已經(jīng)提供了多年的服務,但是其安全性一直為人們所置疑。首先,其中央統(tǒng)籌的模式是最為大眾所質疑的。因為核心的驗證服務器以及用戶個人信息服務器都是微軟一手控制的,再加上其技術細節(jié)并不對外公開,而且沒有依據(jù)某一標準,致使人們一直擔憂用戶的個人資料被泄漏。其次,微軟的Passport系統(tǒng)曾被個人或黑客多次入侵。這些都限制了微軟Passport服務的進一步推廣。

二、自由聯(lián)盟規(guī)范

4.1 自由聯(lián)盟(Liberty Alliance)

自由聯(lián)盟是一個聯(lián)盟機構的名稱,該聯(lián)盟的宗旨是創(chuàng)建一個經(jīng)由與Internet相連的任何器件都能實現(xiàn)的具有開放性的、聯(lián)合的、單一簽字身份識別的解決方案,該機構的目標是為實現(xiàn)利用因特網(wǎng)進行交易時隨時隨地的單點登錄認證,并且進行有關標準的制訂。所有商業(yè)機構和非商業(yè)機構都可取得該機構的成員身份。加盟該機構的創(chuàng)始企業(yè)中有服務提供、汽車制造、金融服務、旅行業(yè)、數(shù)字媒體、零售業(yè)、電信及技術相關業(yè)界的著名企業(yè)。目前自由聯(lián)盟由170多家廠商組合,包括Sun、Nokia、American Express等,他們負責提供技術規(guī)范與商業(yè)指南來當作跨企業(yè)的身份認證服務。Liberty本身并不產生應用,這方面是由技術廠商(如Sun、Novell、Peoplesoft與HP等)來開發(fā)支持Liberty標準的兼容應用。自由聯(lián)盟規(guī)范可讓不同的服務供應商加入一個聯(lián)邦式的信賴網(wǎng)絡中[6]。

自由聯(lián)盟的主要目標有如下三個方面:

使個人消費者和企業(yè)用戶能夠安全保管個人信息。基此,推進無信息壟斷的、可以相互運用并跨越多個網(wǎng)絡的服務。

制訂實現(xiàn)“單點登錄”的開放標準。基此,使用戶在任何1個WWW站點通過認證后,不必接受其它站點認證就可以使用其服務。

制訂所有接入因特網(wǎng)的設備都可以使用的網(wǎng)絡認證開放標準。基此使手機、車載設備和信用卡等各種各樣的終端間都能進行安全的認證。




上一條: 一點兒網(wǎng)頁空白空間設計的想法
下一條: SoLoMo生態(tài)鏈 小企業(yè)的大機會
案例鑒賞
多年的網(wǎng)站建設經(jīng)驗,斌網(wǎng)網(wǎng)絡不斷提升技術設計服務水平,迎合搜索引擎優(yōu)化規(guī)則
新聞中心
多年的網(wǎng)站建設經(jīng)驗,網(wǎng)至普不斷提升技術設計服務水平,迎合搜索引擎優(yōu)化規(guī)則
長沙私人做網(wǎng)站    長沙做網(wǎng)站    深圳網(wǎng)站建設    株洲做網(wǎng)站    東莞做網(wǎng)站    湖南大拇指養(yǎng)豬設備    株洲做網(wǎng)站    
版權所有 © 長沙市天心區(qū)斌網(wǎng)網(wǎng)絡技術服務部    湘公網(wǎng)安備 43010302000270號  統(tǒng)一社會信用代碼:92430103MA4LAMB24R  網(wǎng)站ICP備案號:湘ICP備13006070號-2  
日韩欧美伦理_精品成人乱色一区二区_国产精品巨作av_欧美视频国产精品
proumb性欧美在线观看| 日韩精品专区在线影院重磅| 欧美一区二区三区视频在线观看| 亚洲第一在线综合网站| 欧美一区二区久久久| 日韩高清在线观看| 欧美精品一区二区三区四区| 国产黄色91视频| 亚洲精品va在线观看| 欧美日韩aaaaa| 国产风韵犹存在线视精品| 自拍偷拍欧美精品| 欧美日韩一二三| 国内精品久久久久影院色| 久久久蜜桃精品| 99久久久国产精品| 免费观看成人鲁鲁鲁鲁鲁视频| 久久久亚洲欧洲日产国码αv| 99热国产精品| 免费成人你懂的| 亚洲三级久久久| 精品理论电影在线观看| 一本大道综合伊人精品热热| 日韩av电影一区| 椎名由奈av一区二区三区| 欧美一区二区啪啪| 色呦呦国产精品| 国产精品一区二区久久不卡 | 成人精品一区二区三区中文字幕| 亚洲另类在线制服丝袜| 精品剧情在线观看| 欧美性生活大片视频| 国产精品羞羞答答xxdd| 日精品一区二区三区| 国产精品盗摄一区二区三区| 日韩精品一区二区在线观看| 欧洲一区在线电影| 成人av网址在线| 激情另类小说区图片区视频区| 亚洲午夜久久久久久久久电影院| 国产日韩欧美麻豆| 欧美成人精品1314www| 欧美视频日韩视频| 一本大道久久精品懂色aⅴ| 国产成人亚洲综合a∨婷婷图片| 日韩福利电影在线| 五月天欧美精品| 亚洲超碰精品一区二区| 亚洲乱码日产精品bd| 国产精品免费网站在线观看| 久久噜噜亚洲综合| 久久蜜桃av一区精品变态类天堂| 日韩欧美色电影| 欧美大片一区二区| 精品嫩草影院久久| 精品久久久久久无| 26uuu国产在线精品一区二区| 欧美一区二区三区免费观看视频 | 欧美在线免费视屏| 欧洲另类一二三四区| 欧美日韩美少妇| 欧美性做爰猛烈叫床潮| 欧美在线啊v一区| 欧美图区在线视频| 91精品午夜视频| 欧美成人一区二区三区片免费| 91精品国产色综合久久不卡电影 | 国产亚洲欧美中文| 欧美激情综合网| 椎名由奈av一区二区三区| 亚洲伦理在线精品| 日韩av午夜在线观看| 麻豆成人综合网| 国产成人精品www牛牛影视| 白白色亚洲国产精品| 一本大道久久a久久精二百| 欧美日韩一区二区三区在线 | 91丨porny丨中文| 欧美在线免费观看亚洲| 日韩午夜中文字幕| 亚洲国产精品v| 亚洲国产成人tv| 国产精品一品视频| 色狠狠一区二区| 日韩你懂的在线播放| 国产精品国模大尺度视频| 亚洲亚洲人成综合网络| 美日韩一级片在线观看| av不卡免费在线观看| 91麻豆精品国产91久久久使用方法| 26uuu亚洲综合色| 一区二区三区四区亚洲| 蜜臀国产一区二区三区在线播放| 国产一区二区免费看| 91黄视频在线观看| 久久精品视频一区二区| 午夜久久久影院| 成人一二三区视频| 91精品国产欧美日韩| 国产精品传媒入口麻豆| 蜜臀va亚洲va欧美va天堂| 91影视在线播放| 26uuu亚洲综合色欧美 | 亚洲男同性视频| 久久99蜜桃精品| 欧美专区在线观看一区| 国产精品天美传媒| 老司机午夜精品99久久| 91久久久免费一区二区| 国产欧美日韩视频一区二区 | 91精品国模一区二区三区| 国产精品视频yy9299一区| 青青草精品视频| 在线看国产一区二区| 国产精品久久久久久久久久久免费看| 日日夜夜免费精品视频| 欧美综合一区二区| 亚洲色图.com| 成人黄色a**站在线观看| 精品成人免费观看| 日韩成人免费电影| 欧美午夜不卡视频| 亚洲久草在线视频| 91无套直看片红桃| 亚洲色图19p| 日本精品视频一区二区| 亚洲精品中文字幕乱码三区| 懂色av一区二区三区免费看| 久久综合九色综合久久久精品综合| 秋霞av亚洲一区二区三| 欧美一级黄色片| 韩国一区二区在线观看| 精品久久久久久久久久久久包黑料| 美女一区二区视频| 精品三级av在线| 黄一区二区三区| 国产亚洲欧美日韩日本| 国产传媒欧美日韩成人| 亚洲国产精品成人综合| 波多野结衣亚洲一区| 亚洲特级片在线| 亚洲mv在线观看| 高清beeg欧美| 日本一区二区三区四区在线视频| 国产精品一区在线| 1024成人网| 欧美日韩在线播放三区四区| 日韩高清在线不卡| 欧美大片国产精品| 国产精品中文字幕日韩精品| 国产精品久久久久久妇女6080| 不卡av免费在线观看| 综合久久国产九一剧情麻豆| 欧美日韩在线播放三区四区| 美女视频一区在线观看| 久久久亚洲精品石原莉奈| 国产福利精品一区二区| 亚洲欧美自拍偷拍色图| 欧美日韩视频第一区| 国产在线一区观看| 亚洲欧美日韩中文字幕一区二区三区| 欧美中文字幕一区| 久久国产日韩欧美精品| 国产精品免费网站在线观看| 欧美疯狂性受xxxxx喷水图片| 国产精品亚洲一区二区三区在线| 日韩理论片网站| 日韩免费一区二区| 色综合久久久久久久| 韩国女主播一区二区三区| 亚洲激情图片小说视频| 日韩免费高清av| 91小视频免费看| 国产美女精品一区二区三区| 一区二区三区日本| 久久欧美中文字幕| 欧美日韩黄视频| 99热99精品| 国产精品亚洲一区二区三区妖精| 一区二区三区国产| 国产日韩视频一区二区三区| 欧美三级电影精品| 成人国产精品免费观看动漫| 日本三级亚洲精品| 悠悠色在线精品| 欧美激情一区二区| 337p日本欧洲亚洲大胆精品 | 欧美精品在线一区二区| 99国内精品久久| 国产露脸91国语对白| 日韩1区2区日韩1区2区| 亚洲美女在线一区| 国产精品美女久久久久久久 | 国产精品久久免费看| 国产亚洲精品精华液| 精品精品欲导航| 日韩色在线观看| 日韩女优av电影| 久久免费国产精品| 日本一区二区三区高清不卡|