面向Apache的单点登录系统集成技术研究

2018-12-25 08:08刘晓军黄海广西内联网络系统有限责任公司
数码世界 2018年4期
关键词:用户名单点页面

刘晓军 黄海 广西内联网络系统有限责任公司

1 Apache有效的应用方式

为迎合网络需求,网络研究学者开发了一种Apache服务端集成系统,Apache集成系统是安全、高效的web登录平台,使用户在访问过程中在同一信任区域里,不同应用只需要输入一次用户名和密码后就可访问所有的web应用系统,成功解决重复登录和用户名泄露等问题。网络服务认证方式多种多样,常用的认证方式有Basic和Form等认证方式,基于身份认证服务集成系统来说,两者的不同处在于传递方式当中。本文针对Form认证方式来解决安全问题,对系统生成信息加密来解决问题。

作为Web应用系统在完全透明时认证身份,在不修改系统的情况下实现认证单点登录,解决以前应用系统单点登录的问题,改变突出操作问题,操作性得到解决,应用基础性问题得到解决,应用得到硬性提高,也提升了应用系统的开发效率。

2 开发原因

不同的应用系统都有相应的应用组织,因此对应的用户就有所不同,给用户的登录带来不便,当用户记忆较低时,就会将需要登录的用户名和密码设置为相同的用户名和密码,虽然在登录时比较方便,但是如果密码的安全系统较低会有泄露信息的可能,一旦泄露了密码,个人信息将会泄露,就有被泄露的危险。

相对独立的系统与其他系统互相切换时,频繁输入用户名与密码就与要求的便捷不相符合。目前网络攻击越来越频繁,用户登录的资料面临着泄露的威胁,信息安全得不到保障将直接威胁到个人隐私、网络银行和电子商务平台的发展,影响社会治安问题,因此信息安全是目前人们最注重的问题。信息的安全技术中就包括着身份认证服务,在网络操作中确认操作者身份,通过后进行保护工作,阻止其他人员的不合法操作造成的破坏,就此原因网络设计师提出单点登录的概念来改变原有状态带来的威胁。

3 单点登录协议是使用登录协议实现传输用户的认证信息。

通过规定信息传送到信任的第三方,这样用户与网络服务器都对其信任,需要认证时,用第三方信任的服务器获取密码认证,在根据获取的认证标准来判定密码认证的正确与否。大部分的认证都停留在信任的第三方服务终端进行相应修改,一来是并非所有的应用平台支持单点登录,二来是一些早期还没有更新数据的应用还并未接触单点登录技术,如果对其改造会增加原有工作量,工作效率较低。在拓展方面,并非所有Web运行平台中都会提供拓展机制工作,所以在服务终端进行单点改造会便捷很多,所以在使用时,仅仅提供一个第三方制作的代理页面的登录功能即可,或者是使用HTTP插件也可实现单点登录功能,并且不会改变原本的系统鉴别身份的方式,服务终端部署应用相对透明,所以此方案相对容易操作。

4 多种认证方式

与头部传输用户信息不同的是:From的认证方法与基本认证方法在传输方式上有所不同,Form的传输认证方式是最基础的认证方式,是基于表面认证的认证方式,它在表面上可以实现口令传输,并且携带记忆性能,但HTTP是没有记忆功能的,但是Apache服务器就不支持这种方式进行认证,一般来说系统自身只会提供一个登录认证,登录认证由应用后台的部署服务器提供页面,用户在输入用户名以及密码提交后会进行审核,若审核通过将会响应用户需求,转移到请求页面。

5 系统功能解析

从上文可得出有两种不同系统功能,系统功能分为Form认证和HTTP认证,它们的使用也有所不同,一般来说,是由一个应用来提供一个登录页面,用户通过输入密码进行登录,并由自己本身建立的登录页面根据密码的正确与否来通过认证请求。根据这种认证方式通过改变表单信息实现单点登录,使用户在身份认证时只需要成功进行一次认证后,就无需重复认证身份,实现快捷登录,并且在信任应用中的任何应用中都可以实现快捷登陆方式进行登录。随着信息时代高速发展,人们对应用的需求越来越高,使用范围越来越广泛,而新设计出的单点登录系统得到了广大群众的重视和认可,应用开发商为了实现用户要求也陆续引用单点登录功能技术,一般的引用是通过终端改造实现对应功能,虽然早期建设的Wed还并未配置这项认证功能,但研究开发了一种通过Apache服务终端身份授权集成数据的功能系统,实现了不改变Wed系统情况下实现单点登录。

网络中现存认证身份方式多种多样,其中最基本认证系统的是HTTP与Wed两种系统,根据两种不同系统采取不同方式进行单点登录来到达目的,最后投入使用之前要对系统进行全面测试,检验认证系统的安全性、稳定性、可靠性,改进存在问题,达到预期目标后在进行投入使用。

[1]唐志红,龙毅宏,吴志奇.面向Web Form身份鉴别的单点登录透明集成技术[J].软件,2014,(08):75-78.

[2]孟有意.基于单点登录面向服务的系统整合方案研究与应用[D].导师:何明昕.暨南大学,2012.

[3]张广梁.基于CAS协议的安全单点登录技术的研究与应用[D].导师:孟晓景.山东科技大学,2012.

[4]孙雷.信息门户单点登录系统的研究与实现[D].导师:蒋剑平.大连海事大学,2011.

猜你喜欢
用户名单点页面
《现代临床护理》杂志投稿程序
刷新生活的页面
单点渐进无模成型的回弹特性
《护士进修杂志》投稿程序
答案
BDS-2三频伪距单点定位精度分析
让Word同时拥有横向页和纵向页
机智的快递员
单点的梦想
数字电视地面传输用单频网与单点发射的效果比较