文档介绍:第 27 卷第 3 .3
2010 年 3 月 Vol .2010No
Application Research puters Mar
基于 SAML 与 XKMS 的安全单点登录
认证模型的研究与实现倡
1 1,2 1 1
陈天玉, 谢冬青, 杨小红, 杨海涛
(, 长沙 410082; , 广州 510006)
摘要: 针对/ 方式进行单点登录时存在的安全性问题,设计出一种基于与的安全
Browser Artifact SAML XKMS
单点登录认证模型。它采用一种结合传统与密钥管理规范( ) 的统一密钥管理子层来提供密钥
PKI XML XKMS
管理,使用数字签名和加密技术来保证声明传递的安全性。通过在 2 平台上实现,证明了该模
XML SAML J EE
型可以很好地解决/ 方式传递声明存在的安全性问题。
Browser Artifact SAML
关键词: 单点登录; 安全声明标记语言; 密钥管理规范; 数字签名; 加密; 服务
XML XML XML Web
中图分类号: 393 文献标志码: 文章编号: 1001唱3695(2010)03唱1019唱03
TP A
: /. .
doi j issn
Research and implementation of security SSO authentication model based on
SAML and XKMS
唱 1 , 唱 1,2 , 唱 1 , 唱 1
CHEN Tian yu XIE Dong qing YANG Xiao hong YANG Hai tao
( of Software, Hunan University, Changsha 410082, China; puter Science Educational Software, Guangzhou
&
University, Guangzhou 510006, China)
Abstract: / ,
For the security problem existing in the process of. SSO which used Browser Artifact mode this paper designed a
security SSO authentication model based on SAML and, XKMS It used, a key management layer bined traditional PKI
with XKMS to provide the key management service at the same time this model applied. XML digital signature technology and
XML encryption2 , technology to ensure the security of sendin