<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    posts - 17,  comments - 8,  trackbacks - 0

    CAS背景介紹

          CASCentral Authentication Service),是耶魯大學開發的單點登錄系統(SSOsingle sign-on),應用廣泛,具有獨立于平臺的,易于理解,支持代理功能。CAS系統在各個大學如耶魯大學、加州大學、劍橋大學、香港科技大學等得到應用。

          Spring FrameworkAcegi安全系統支持CAS,并提供了易于使用的方案。Acegi安全系統,是一個用于Spring Framework的安全框架,能夠和目前流行的Web容器無縫集成。它使用了Spring的方式提供了安全和認證安全服務,包括使用Bean Context,攔截器和面向接口的編程方式。因此,Acegi安全系統能夠輕松地適用于復雜的安全需求。Acegi安全系統在國內外得到了廣泛的應用,有著良好的社區環境。

    CAS的設計目標

          (1)為多個Web應用提供單點登錄基礎設施,同時可以為非Web應用但擁有Web前端的功能服務提供單點登錄的功能;

          (2)簡化應用認證用戶身份的流程;

          (3)將用戶身份認證集中于單一的Web應用,讓用戶簡化他們的密碼管理,從而提高安全性;而且,當應用需要修改身份驗證的業務邏輯時,不需要到處修改代碼。

    CAS的實現原理

          CASCentral Authentication Server)被設計成一個獨立的Web應用。實現原理非常簡單,CAS Server2.0.12的實現只有30個類,除了JDK本身外,只使用到一個servlet.jar包。它目前的實現是運行在HTTPS服務器的幾個Java Servlet上(而客戶端可以靈活采用httphttps的方式)。
       通過CAS2.0.12認證的序列圖如下圖(因圖片顯示問題,暫時去除)。

    CAS在應用中的運行硬件環境
          University of Delaware: Sun Fire 280R/ 2x750 MHz/ 4 GB memory/ 550.3 GB disk storage
          University of Hawaii: a single Sun Netra X1 (UltraSPARC-IIe 500MHz) with 1.0GB RAM dedicated to running CAS. 2.
    CAS2.0.12中關于ticket的生成

          CAS創建一個位數很長的隨機數(ticket)。CAS把這個ticket和成功登錄的用戶以及用戶要訪問的service聯系起來。例如,如果用戶peon重定向自service SCAS創建ticket T,這個ticket T允許peon訪問service S。這個ticket是個一次性的憑證;它僅僅用于peon和僅僅用于service S,并且只能使用一次,使用之后馬上會過期,即ticket通過驗證,CAS立即刪除該ticket,使它以后不能再使用。這樣可以保證其安全性。

       關于ST,在取一個ST時,即使用deleteTicket(ticketId)同時將一次性的ST刪除;而對于TGTPT,則通過resetTimer(ticketId)以更新TGTPT的時間。CAS服務端返回的ST中只能得出用戶名。
          另外,CAS3.0版本也已經發布了,現在最新的版本是3.03,希望CAS3.0在向下兼容的同時,更能向我們提供一些新東西。

    posted on 2005-12-29 19:32 Swift 閱讀(2235) 評論(1)  編輯  收藏 所屬分類: Java安全


    FeedBack:
    # re: SSO技術總結(四)
    2006-01-01 19:43 | JavaOne
    關注CAS3.0  回復  更多評論
      
    <2005年12月>
    27282930123
    45678910
    11121314151617
    18192021222324
    25262728293031
    1234567

    常用鏈接

    留言簿(3)

    隨筆分類

    隨筆檔案

    相冊

    同黨

    搜索

    •  

    積分與排名

    • 積分 - 15793
    • 排名 - 1950

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 免费电视剧在线观看| 三年片在线观看免费观看大全一| 日日麻批免费40分钟日本的| 精品国产人成亚洲区| 国产免费AV片在线观看播放| 亚洲一级片内射网站在线观看| 美女黄色免费网站| 亚洲国产日韩成人综合天堂| 美女视频黄a视频全免费网站一区| 国产中文字幕免费| 免费国产草莓视频在线观看黄| 亚洲国产精品尤物yw在线| 午夜不卡AV免费| 亚洲色精品aⅴ一区区三区| 最近免费mv在线观看动漫| 久久久久久久久亚洲| 免费观看黄色的网站| 亚洲色最新高清av网站| 亚洲福利视频一区二区| 国产在线精品免费aaa片| 亚洲视频在线观看不卡| 精品免费国产一区二区三区| 产传媒61国产免费| 亚洲成人中文字幕| 成人性生免费视频| 国产精品视频全国免费观看| 无码久久精品国产亚洲Av影片| 69式国产真人免费视频| 男人和女人高潮免费网站 | 国产亚洲漂亮白嫩美女在线| 亚洲性日韩精品一区二区三区 | 久久精品国产亚洲av麻豆蜜芽| 女人张腿给男人桶视频免费版| 免费激情网站国产高清第一页 | 日韩毛片免费在线观看| 久久国产精品免费| 亚洲av一本岛在线播放| 亚洲黄片毛片在线观看| 免费视频爱爱太爽了| 一区二区免费国产在线观看| 亚洲色大成网站www永久|