自拍网站在线观看,欧美+日本+国产+在线a∨观看,黄色在线网站噜噜噜,九九在线精品视频

新聞中心
互聯(lián)網(wǎng)上的單點(diǎn)登錄研究
信息來源:長沙做網(wǎng)站  /  發(fā)布時(shí)間:2011-9-5  /  瀏覽數(shù)量:

隨著互聯(lián)網(wǎng)絡(luò)應(yīng)用的普及,越來越多的人開始使用互聯(lián)網(wǎng)上提供的服務(wù)。然而目前提供服務(wù)的網(wǎng)站大多采用用戶名、口令的方式來識(shí)別用戶身份,這使得用戶需要經(jīng)常性的輸入自己的用戶名、口令。顯然這種認(rèn)證方式存在著弊端:隨著用戶網(wǎng)絡(luò)身份的增多,用戶相應(yīng)的需要記憶多組用戶名、口令,這給用戶造成記憶上的負(fù)擔(dān);另外頻繁的輸入用戶名、口令,會(huì)相應(yīng)的增大用戶的口令密碼被破解的機(jī)率。為了改變這一現(xiàn)狀,單點(diǎn)登錄技術(shù)應(yīng)運(yùn)而生。

單點(diǎn)登錄技術(shù)的核心思想是通過一定的方式使得各提供服務(wù)的網(wǎng)站之間建立某種聯(lián)系,用戶只需要在其中一個(gè)認(rèn)證網(wǎng)站進(jìn)行登錄后,即可實(shí)現(xiàn)全局登錄,當(dāng)用戶再訪問其他網(wǎng)站時(shí),不需要再次登錄,其身份就可以被驗(yàn)證。我們可以看到采用單點(diǎn)登錄技術(shù)后,用戶只需要記憶一組用戶名、口令,并且在登錄多個(gè)網(wǎng)站時(shí)只需要輸入一次用戶名、口令,這就使得用戶可以更加安全快捷的使用互聯(lián)網(wǎng)上的各種服務(wù)。

單點(diǎn)登錄的一般模型

在單點(diǎn)登錄的一般模型中,一般由三部分構(gòu)成:(1)用戶 (2)身份提供者 (3)服務(wù)提供者。如圖1所示。

用戶是指通過瀏覽器來使用單點(diǎn)登錄服務(wù)的個(gè)體。身份提供者在單點(diǎn)登錄中提供對(duì)個(gè)體的身份驗(yàn)證服務(wù),相當(dāng)于一個(gè)權(quán)威機(jī)構(gòu)。服務(wù)提供者是指具體為用戶提供某種服務(wù)的機(jī)構(gòu)。用戶在身份提供者那里注冊身份,當(dāng)用戶進(jìn)行單點(diǎn)登錄時(shí),需要在身份提供者處登錄,進(jìn)行身份驗(yàn)證,由身份提供者為用戶標(biāo)記登錄信息。通常把用戶在身份提供者處進(jìn)行的登錄稱作全局登錄。用戶在全局登錄后,當(dāng)訪問其它的服務(wù)提供者時(shí),被訪問的服務(wù)提供者首先直接與身份提供者進(jìn)行交互,來詢問該用戶是否已全局登錄,如果確定該用戶已全局登錄,則允許該用戶來訪問自己提供的服務(wù),否則將該用戶重定向到身份提供者處,進(jìn)行全局登錄。

在具體的單點(diǎn)登錄實(shí)現(xiàn)中,身份提供者和服務(wù)提供者進(jìn)行交互的方式不盡相同。如微軟的Passport單點(diǎn)登錄采用的是在重定向信息中包含加密后的驗(yàn)證信息來進(jìn)行交互,而自由聯(lián)盟的單點(diǎn)登錄規(guī)范是采用安全聲明標(biāo)記語言(SAML)來進(jìn)行交互的。下面本文就通過介紹當(dāng)前這兩個(gè)主流的單點(diǎn)登錄協(xié)議:微軟Passport單點(diǎn)登錄協(xié)議和自由聯(lián)盟規(guī)范來進(jìn)一步闡述單點(diǎn)登錄技術(shù)。

一、微軟Passport單點(diǎn)登錄協(xié)議

1.1 微軟Passport服務(wù)

提及微軟Passport單點(diǎn)登錄協(xié)議,我們自然要先介紹的是微軟Passport服務(wù)。在微軟的www.passport站點(diǎn)上我們可以看到微軟Passport的使用條款和通告。微軟Passport 是由微軟公司運(yùn)行的一種Web 服務(wù),該服務(wù)會(huì)使用戶登錄到網(wǎng)站以及執(zhí)行電子商務(wù)交易的過程變得更加簡便。微軟的Passport服務(wù)是戰(zhàn)略的一部分,通過一次登錄就可以使用戶獲得訪問很多網(wǎng)站的權(quán)限。微軟宣稱Passport的目的是使會(huì)員在使用互聯(lián)網(wǎng)和在線購物時(shí)更方便、快捷和安全,它得到了包括1-800-Flowers、CostCo、OfficeMax和Victoria Secret在內(nèi)的諸多著名在線商店的支持。微軟Passport服務(wù)從本質(zhì)上來說是一種由微軟控制的中央統(tǒng)籌式的單一登錄服務(wù)。微軟旗下的Hotmail、Messenger與ISP服務(wù)(MSN)都有加入此機(jī)制,目前約有2億個(gè)使用賬戶。

1.2 微軟Passport單點(diǎn)登錄協(xié)議

在微軟Passport服務(wù)模式中,有三個(gè)主體:(1)使用web瀏覽器的用戶(假設(shè)該用戶已經(jīng)注冊了Passport服務(wù)),(2)服務(wù)提供者(對(duì)用戶提供某種服務(wù)的網(wǎng)站),(3)Passport登錄服務(wù)器。Passport登錄服務(wù)器保存著用戶的認(rèn)證信息以及用戶的個(gè)人信息,服務(wù)提供者在得到用戶允許的前提下可以到Passport登錄服務(wù)器上獲取用戶個(gè)人信息。

微軟Passport單點(diǎn)登錄協(xié)議流程如下[1]:當(dāng)一個(gè)用戶通過瀏覽器訪問一個(gè)服務(wù)提供者網(wǎng)站時(shí),如果該網(wǎng)站需要驗(yàn)證用戶的身份,就把該用戶的瀏覽器重定向到Passport登錄服務(wù)器。下一步Passport登錄服務(wù)器通過SSL連接為用戶提供一個(gè)登錄頁面,在用戶登入該服務(wù)器后,被重定向回服務(wù)提供者網(wǎng)站。此時(shí)認(rèn)證信息被包含在重定向消息中。該認(rèn)證信息使用三重DES加密算法加密,加密密鑰是由Passport登錄服務(wù)器和服務(wù)提供者網(wǎng)站事先協(xié)商好的。在服務(wù)提供者網(wǎng)站檢驗(yàn)了認(rèn)證信息的真實(shí)性后,即可認(rèn)為該用戶成功登錄。具體流程圖可參考圖2所示。

微軟Passport單點(diǎn)登錄協(xié)議采用了Kerberos認(rèn)證機(jī)制來完成身份認(rèn)證工作。Kerberos是一種為網(wǎng)絡(luò)通信提供可信第三方服務(wù)的面向開放系統(tǒng)的認(rèn)證機(jī)制。在Kerberos認(rèn)證機(jī)制中,每當(dāng)用戶(client)申請得到某服務(wù)程序(server)的服務(wù)時(shí),用戶和服務(wù)程序會(huì)首先向Kerberos要求認(rèn)證對(duì)方的身份,認(rèn)證建立在用戶(client)和服務(wù)程序(server)對(duì)Kerberos的信任的基礎(chǔ)上。在申請認(rèn)證時(shí),client和server都可看成是Kerberos認(rèn)證服務(wù)的用戶,為了和其它服務(wù)的用戶區(qū)別,Kerberos用戶統(tǒng)稱為principle,principle既可以是用戶也可以是某項(xiàng)服務(wù)。當(dāng)用戶登錄到工作站時(shí),Kerberos對(duì)用戶進(jìn)行初始認(rèn)證,通過認(rèn)證的用戶可以在整個(gè)登錄時(shí)間得到相應(yīng)的服務(wù)。Kerberos既不依賴用戶登錄的終端,也不依賴用戶所請求的服務(wù)的安全機(jī)制,它本身提供了認(rèn)證服務(wù)器來完成用戶的認(rèn)證工作[7]。簡單地說,Kerberos通過集中存儲(chǔ)的安全信息和分布式的“tickets”來實(shí)現(xiàn)用戶身份認(rèn)證。具體而言,微軟Passport服務(wù)通過如下步驟實(shí)現(xiàn)用戶身份驗(yàn)證:

1、用戶開啟客戶端應(yīng)用程序或?yàn)g覽器,打開登錄界面,并輸入用戶名、口令。

2、登錄動(dòng)作引發(fā)客戶端應(yīng)用程序或網(wǎng)站向微軟Passport請求一個(gè)登錄確認(rèn)證明(即“ticket-granting-ticket”,TGT)。

3、微軟Passport驗(yàn)證用戶用戶名、口令,頒發(fā)TGT,確認(rèn)登錄已經(jīng)成功。在滿足一定安全約束條款的前提下,該TGT在一定時(shí)期內(nèi)被緩存。

4、客戶端應(yīng)用程序或網(wǎng)站向微軟Passport提交TGT,同時(shí)請求頒發(fā)一個(gè)“會(huì)話證明”。

5、微軟Passport使用TGT來驗(yàn)證客戶端的身份是否有效,確認(rèn)后向相應(yīng)的Web Service頒發(fā)“會(huì)話證明”。

6、客戶端向所請求的Web Service提交會(huì)話證明,經(jīng)確認(rèn)后,客戶端開始同Web Service進(jìn)行信息交換,所有數(shù)據(jù)都經(jīng)由該“會(huì)話證明”加密從而確保安全。

1.3 微軟Passport小結(jié)

雖然微軟Passport已經(jīng)提供了多年的服務(wù),但是其安全性一直為人們所置疑。首先,其中央統(tǒng)籌的模式是最為大眾所質(zhì)疑的。因?yàn)楹诵牡尿?yàn)證服務(wù)器以及用戶個(gè)人信息服務(wù)器都是微軟一手控制的,再加上其技術(shù)細(xì)節(jié)并不對(duì)外公開,而且沒有依據(jù)某一標(biāo)準(zhǔn),致使人們一直擔(dān)憂用戶的個(gè)人資料被泄漏。其次,微軟的Passport系統(tǒng)曾被個(gè)人或黑客多次入侵。這些都限制了微軟Passport服務(wù)的進(jìn)一步推廣。

二、自由聯(lián)盟規(guī)范

4.1 自由聯(lián)盟(Liberty Alliance)

自由聯(lián)盟是一個(gè)聯(lián)盟機(jī)構(gòu)的名稱,該聯(lián)盟的宗旨是創(chuàng)建一個(gè)經(jīng)由與Internet相連的任何器件都能實(shí)現(xiàn)的具有開放性的、聯(lián)合的、單一簽字身份識(shí)別的解決方案,該機(jī)構(gòu)的目標(biāo)是為實(shí)現(xiàn)利用因特網(wǎng)進(jìn)行交易時(shí)隨時(shí)隨地的單點(diǎn)登錄認(rèn)證,并且進(jìn)行有關(guān)標(biāo)準(zhǔn)的制訂。所有商業(yè)機(jī)構(gòu)和非商業(yè)機(jī)構(gòu)都可取得該機(jī)構(gòu)的成員身份。加盟該機(jī)構(gòu)的創(chuàng)始企業(yè)中有服務(wù)提供、汽車制造、金融服務(wù)、旅行業(yè)、數(shù)字媒體、零售業(yè)、電信及技術(shù)相關(guān)業(yè)界的著名企業(yè)。目前自由聯(lián)盟由170多家廠商組合,包括Sun、Nokia、American Express等,他們負(fù)責(zé)提供技術(shù)規(guī)范與商業(yè)指南來當(dāng)作跨企業(yè)的身份認(rèn)證服務(wù)。Liberty本身并不產(chǎn)生應(yīng)用,這方面是由技術(shù)廠商(如Sun、Novell、Peoplesoft與HP等)來開發(fā)支持Liberty標(biāo)準(zhǔn)的兼容應(yīng)用。自由聯(lián)盟規(guī)范可讓不同的服務(wù)供應(yīng)商加入一個(gè)聯(lián)邦式的信賴網(wǎng)絡(luò)中[6]。

自由聯(lián)盟的主要目標(biāo)有如下三個(gè)方面:

使個(gè)人消費(fèi)者和企業(yè)用戶能夠安全保管個(gè)人信息;,推進(jìn)無信息壟斷的、可以相互運(yùn)用并跨越多個(gè)網(wǎng)絡(luò)的服務(wù)。

制訂實(shí)現(xiàn)“單點(diǎn)登錄”的開放標(biāo)準(zhǔn);耍褂脩粼谌魏1個(gè)WWW站點(diǎn)通過認(rèn)證后,不必接受其它站點(diǎn)認(rèn)證就可以使用其服務(wù)。

制訂所有接入因特網(wǎng)的設(shè)備都可以使用的網(wǎng)絡(luò)認(rèn)證開放標(biāo)準(zhǔn)。基此使手機(jī)、車載設(shè)備和信用卡等各種各樣的終端間都能進(jìn)行安全的認(rèn)證。




上一條: 一點(diǎn)兒網(wǎng)頁空白空間設(shè)計(jì)的想法
下一條: SoLoMo生態(tài)鏈 小企業(yè)的大機(jī)會(huì)
相關(guān)熱門資訊  News
一二三客戶案例

  123 NETWORK

合作共贏,助您打開網(wǎng)絡(luò)營銷財(cái)富之間!

m.jpmonje.net

聯(lián)系方式

地址:湖南省長沙市天心區(qū)韶山南路248號(hào)南園503室

電話:13637482004    0731-88571521

網(wǎng)址:http://m.jpmonje.net/

郵箱:123@123007.com

微信咨詢

掃一掃進(jìn)移動(dòng)端

版權(quán)所有 © 長沙一二三網(wǎng)絡(luò)技術(shù)有限公司    統(tǒng)一社會(huì)信用代碼:91430103MACCH7984M    網(wǎng)站ICP備案號(hào):湘ICP備2023006748號(hào)     湘公網(wǎng)安備 43010302001803號(hào)        
自拍网站在线观看,欧美+日本+国产+在线a∨观看,黄色在线网站噜噜噜,九九在线精品视频
欧亚一区二区三区| 一二三四区精品视频| 亚洲电影一级黄| 蜜桃在线一区二区三区| 欧美视频精品在线观看| 一区二区三区中文字幕电影| www.亚洲人| 成人免费视频网站在线观看| 三级久久三级久久| 精品一区二区三区免费观看| 亚洲欧美国产三级| 91精品国产色综合久久久蜜香臀| 欧美日产国产精品| 国产精品天干天干在观线| 欧美激情综合网| 亚洲一区在线观看免费观看电影高清| 国产精品99久久久久| 美女免费视频一区二区| 91精品国产高清一区二区三区| 久久久久97国产精华液好用吗| 三级影片在线观看欧美日韩一区二区| 99久久99精品久久久久久| 国产.欧美.日韩| 日韩欧美国产综合| 在线观看不卡视频| 色婷婷亚洲婷婷| 日韩美女视频在线| 97久久超碰精品国产| 亚洲人妖av一区二区| 日韩一级免费一区| 国产成人在线视频免费播放| 国产精品高潮呻吟久久| 91精品国产91久久综合桃花| 精东粉嫩av免费一区二区三区| 亚洲国产欧美一区二区三区丁香婷| 成人综合婷婷国产精品久久| 秋霞国产午夜精品免费视频| 亚洲www啪成人一区二区麻豆| 亚洲免费高清视频在线| 成人精品视频一区二区三区尤物| 欧美日韩一区二区在线观看视频| 99久久精品国产一区二区三区| 青草国产精品久久久久久| 久久国产生活片100| 国产精品国产三级国产aⅴ无密码| 国产一二三精品| 国产精品伦一区二区三级视频| 欧美肥胖老妇做爰| 色天天综合久久久久综合片| 成人开心网精品视频| 欧美日产国产精品| 丝袜a∨在线一区二区三区不卡| 五月婷婷久久综合| 成人h动漫精品一区二区| 91精品久久久久久蜜臀| 午夜精品久久久久久久久久| 狠狠色狠狠色综合系列| 99视频精品全部免费在线| 亚洲免费视频中文字幕| 视频一区视频二区在线观看| 678五月天丁香亚洲综合网| 欧美日韩成人在线一区| 日韩精品一区二区三区在线| 欧美精品aⅴ在线视频| 日本女优在线视频一区二区| 奇米精品一区二区三区在线观看一| 日本不卡一区二区三区| 国产一区二区0| 精品一区二区国语对白| 欧美日韩精品一区二区天天拍小说| 大白屁股一区二区视频| 99久久国产综合色|国产精品| 日韩综合在线视频| 成人免费不卡视频| 91日韩一区二区三区| 欧美国产日韩a欧美在线观看| 亚洲gay无套男同| 亚洲综合一区二区| 粉嫩绯色av一区二区在线观看| 欧美午夜视频网站| 精品区一区二区| av中文字幕亚洲| 亚洲综合一二三区| 蜜臀av性久久久久蜜臀av麻豆| 国产一区二区免费在线| 欧美亚洲国产一区二区三区| 国产伦精品一区二区三区视频青涩| 国产麻豆精品95视频| 日韩一区二区三| 免费看日韩a级影片| 国产成人av一区二区三区在线| 久久久久久久久久久99999| 人人超碰91尤物精品国产| 欧美偷拍一区二区| 亚洲欧洲中文日韩久久av乱码| 国产成人亚洲综合a∨猫咪| 一区2区3区在线看| jlzzjlzz欧美大全| 成人av在线一区二区| 亚洲超碰97人人做人人爱| 亚洲日本欧美天堂| 91免费在线看| 国模一区二区三区白浆| 懂色一区二区三区免费观看| 91精品一区二区三区久久久久久| 91.com视频| 中文字幕成人在线观看| 青青草国产精品亚洲专区无| 亚洲免费观看高清在线观看| 国产呦萝稀缺另类资源| 亚洲国产精品99久久久久久久久| 成人午夜电影网站| 国产精品原创巨作av| 91原创在线视频| 国产一区二区三区在线观看免费| 久久久久亚洲蜜桃| 国产精品午夜久久| 国产精品一级在线| 成人午夜激情影院| 中文字幕精品一区二区精品绿巨人| 欧美欧美午夜aⅴ在线观看| 在线不卡的av| 国模冰冰炮一区二区| 一区二区三区加勒比av| 国产在线一区二区| 国产suv精品一区二区三区| 91精品国产美女浴室洗澡无遮挡| 91精品国产乱| 在线观看日韩一区| 成人影视亚洲图片在线| 国产精品一区二区视频| 国产成人超碰人人澡人人澡| 中文幕一区二区三区久久蜜桃| 激情图片小说一区| 久久久99久久| 亚洲日本在线视频观看| 成人视屏免费看| 91精品国产美女浴室洗澡无遮挡| 性久久久久久久久久久久| 精品少妇一区二区三区在线播放| 懂色av一区二区三区蜜臀| 国产精品99久久久久| 在线观看免费成人| 久久午夜国产精品| 欧美精品一区二区三| 91小视频免费看| 日韩制服丝袜先锋影音| 在线视频欧美区| 色久综合一二码| 91蜜桃婷婷狠狠久久综合9色| 亚洲精品国产成人久久av盗摄| 亚洲一区二区三区不卡国产欧美| 综合久久给合久久狠狠狠97色| 国产精品一区二区在线观看不卡| 欧美综合天天夜夜久久| 国产乱理伦片在线观看夜一区| 欧美三级电影在线观看| 免费成人深夜小野草| 一区二区国产盗摄色噜噜| 久久66热re国产| 久久精品理论片| 激情五月播播久久久精品| 午夜电影久久久| 99久久精品免费看国产免费软件| 日韩一区二区麻豆国产| 一区二区三区四区在线| 国产精品免费观看视频| 91在线免费视频观看| 欧美一区二区三区不卡| 亚洲女同ⅹxx女同tv| 久久欧美一区二区| 在线免费不卡视频| 波多野结衣亚洲一区| 国产无人区一区二区三区| 捆绑紧缚一区二区三区视频| 中文字幕一区二区在线播放| 亚洲一区视频在线观看视频| 亚洲国产成人精品视频| 国产99一区视频免费| 国产精品123| 国产精品国产自产拍高清av王其| 亚洲午夜视频在线观看| 欧美日韩国产一级二级| 亚洲国产精品欧美一二99| 国模娜娜一区二区三区| 一区二区三区国产精华| 这里是久久伊人| 欧美一区二区视频网站| 国产日产亚洲精品系列| 亚洲精品一区二区在线观看| 蜜臀av一区二区三区| 欧美日韩日本视频| 9色porny自拍视频一区二区| 91精品国产一区二区人妖| 国内精品第一页| 日韩免费性生活视频播放| 亚洲成人第一页| 国产色产综合色产在线视频| 自拍av一区二区三区| 亚洲色图色小说|