偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Shibboleth:應(yīng)用場景

安全 數(shù)據(jù)安全
Shibboleth涉及4個方面的內(nèi)容:用戶認(rèn)證機制;用戶資料的傳遞機制;用戶真實性的鑒別;用戶認(rèn)證和授權(quán)信息的保密機制。這些,都屬于信息安全領(lǐng)域的研究范疇。

strong>Shibboleth是Internet2/MACE項目中其中的一個,得到了IBM的技術(shù)和資金支持,是一個使用標(biāo)準(zhǔn)語言描述的體系結(jié)構(gòu)和策略框架,支持安全Web資源和服務(wù)的共享,是安全斷言標(biāo)記語言(Security Assertion Markup Language)的一種實現(xiàn)。

根據(jù)SAML V1.1技術(shù)架構(gòu)文檔中描述的三個用例,Shibboleth綜合這些場景,實現(xiàn)了一個綜合的用例,其他應(yīng)用均可以看作這個用例的子集。

Shibboleth完整工作流

Shibboleth的綜合用例,指的是用戶未通過認(rèn)證,直接訪問遠(yuǎn)程站點(不同校區(qū)的站點)。其處理過程如下:

1. 用戶未在所屬IdP認(rèn)證,直接登陸遠(yuǎn)程站點。

2. SHIRE通過地址過濾,發(fā)現(xiàn)用戶訪問Shibboleth保護的資源。SHIRE通過詢問SHAR,發(fā)現(xiàn)用戶屬性沒有被緩存,則需要對用戶進行認(rèn)證/授權(quán)。SHIRE產(chǎn)生“瀏覽器發(fā)送配置文件”,通過與瀏覽器交互,以HTML表單的形式遞交給WAYF。

3. WAYF收到SHIRE發(fā)送的表單,通過分辨用戶所屬IdP的站點名,取得用戶所屬HS的地址。同時,生成“瀏覽器發(fā)送配置文件”并將它發(fā)送給HS。

4. 當(dāng)HS收到WAYF發(fā)送的“瀏覽器發(fā)送配置文件”時,發(fā)現(xiàn)用戶未通過驗證,則進行以下操作。

a) 通過CA,對用戶進行認(rèn)證。
b) 通知AA生成用戶屬性。

5. CA對用戶進行認(rèn)證,并產(chǎn)生Session,以保證用戶的唯一性。

6. HS產(chǎn)生“瀏覽器輔助配置文件”,通過瀏覽器使用HTML表單的形式遞交給SHIRE,以供判斷用戶的實時性。

7. SHIRE詢問SHAR關(guān)于該用戶的用戶屬性。SHAR向IdP的AA發(fā)送AQM消息查詢用戶屬性。

8. AA回復(fù)ARM,SHAR取得用戶權(quán)限,傳遞給SHIRE。

9. 取得用戶權(quán)限后,則可對用戶進行進行授權(quán):可訪問/禁止訪問。到此,完成了一次完整的用戶認(rèn)證和授權(quán)。

Shibboleth的更多分析內(nèi)容請看:Shibboleth:用戶認(rèn)證的通道

【編輯推薦】

  1. 簡化VPN身份認(rèn)證
  2. 簡介SMTPi的身份認(rèn)證技術(shù)
  3. 中國用戶對強身份認(rèn)證最積極
  4. 2009數(shù)據(jù)中心變化之IT身份認(rèn)證
  5. 分布式用戶認(rèn)證為單點登錄護航 上篇
  6. 確保網(wǎng)上銀行安全的多重身份認(rèn)證方案
  7. 網(wǎng)絡(luò)購物安全需警惕 身份認(rèn)證誰說了算

 

責(zé)任編輯:佚名 來源: 中國教育和科研計算機網(wǎng)
相關(guān)推薦

2012-10-23 09:32:07

2022-09-05 14:46:01

元宇宙區(qū)塊鏈人工智能

2021-12-24 10:24:10

零信任

2019-04-10 15:43:12

SDN場景網(wǎng)絡(luò)架構(gòu)

2024-03-12 10:36:06

函數(shù)指針代碼

2010-08-31 19:45:26

DHCP server

2016-10-21 15:07:11

2014-05-15 09:43:11

CloudaMobile WebANodejs

2013-09-09 15:55:12

SDN應(yīng)用場景

2021-04-27 08:31:10

前端應(yīng)用場景

2014-12-10 10:36:23

IaaS云應(yīng)用場景

2021-06-04 15:45:43

XR虛擬現(xiàn)實虛擬經(jīng)濟

2023-06-06 08:18:24

Kafka架構(gòu)應(yīng)用場景

2021-04-21 09:21:07

zookeeper集群源碼

2015-08-03 13:36:40

Docker技術(shù)優(yōu)勢應(yīng)用場景

2018-05-25 13:04:21

UES應(yīng)用場景

2024-09-19 08:08:25

2009-08-18 09:22:47

應(yīng)用場景C#分部方法

2015-10-09 10:12:23

ZooKeeper

2018-08-15 09:48:27

數(shù)據(jù)庫Redis應(yīng)用場景
點贊
收藏

51CTO技術(shù)棧公眾號