當前位置:工程項目OA系統(tǒng) > 泛普各地 > 上海OA系統(tǒng) > 上海OA快博
保證Web服務安全的SAML
保證Web服務安全的SAML
安全聲明標記語言(Security Assertion Markup Language,SAML)是一種實現(xiàn)Web服務安全產(chǎn)品之間互操作的建議標準。SAML可以保證端到端、機構內部以及從企業(yè)到企業(yè)的安全性,具有成為互操作性標準的潛力。即將得到“促進結構化信息標準組織”批準的SAML 1.0能夠與XML和簡單對象訪問協(xié)議(SOAP)配合使用。隨著企業(yè)越來越多地在Web服務環(huán)境中部署接入管理解決方案和其他安全產(chǎn)品,SAML開始表現(xiàn)出強大的威力。
SAML 1.0定義了安全域與策略域之間的基于SOAP的互動,支持Web一次登錄(SSO)、認證和授權。SAML 1.0定義了請求和回答信息,安全域交換這些信息來保證認證決定、授權決定和屬于特定用戶與資源的屬性。SAML 1.0還定義了認證權威機構、屬性權威機構、策略決定點和策略執(zhí)行點等功能性實體。
在具有SAML功能的Web SSO環(huán)境中,用戶可以通過ID/口令等認證技術登錄到主域或源域中。源域利用包含SAML“認證聲明”和“屬性聲明”的信息,向一個或多個目的域發(fā)送認證決定以及為這一決定提供安全環(huán)境的其他信息。
SAML環(huán)境
在支持Web SSO和瀏覽器/ artifact的最基本的SAML 1.0互操作性環(huán)境中,用戶可以通過以下操作實現(xiàn)與具有SAML功能的Web網(wǎng)站互動。
● 用戶的瀏覽器通常通過HTTP/安全套接層(SSL)訪問源站點(站點起到SAML認證管理機構的作用);
● 源站點要求瀏覽器提供用戶ID和口令;
● 瀏覽器通過輸入用戶ID和口令,回答源站點的詢問;
● 源站點調用外部認證服務器(如輕型目錄訪問協(xié)議目錄)認證瀏覽器;
● 瀏覽器通過點擊源站點上的通用資源標識(URI),請求保存在目的服務器上的特定資源,從而重新定向到源站點的“站點間傳輸服務”URL上;
● 源站點保持會話并生成一個生存期暫短的SAML認證,來聲明一個事件已經(jīng)發(fā)生(根據(jù)認證聲明上的條件以及被請求的目的服務和資源定義的策略);
● 源站點將聲明信息保存在本地緩存中;
● 源站點利用SSL將一個包含SAML artifact(一種8字節(jié)Base64串)的URI返回給瀏覽器,這個附加的SAML artifact指向認證聲明并將瀏覽器改向連接到請求的目的站點和資源;
● 目的站點使用SAML artifact從源站點請求/索取這個引用的認證聲明(通常通過SSL會話);
● 目的站點保持會話,解析/驗證認證聲明信息,并批準瀏覽器對請求資源的訪問。
工作原理
作為一項為Web服務提供安全保護的建議標準,SAML的工作原理如圖所示。
1、 最終用戶的瀏覽器訪問認證服務器,認證服務器詢問用戶ID和口令。
2、 最終用戶輸入ID和口令。認證服務器檢查LDAP目錄,然后認證最終用戶。
3、 最終用戶從目的/Web服務器請求資源,認證服務器開始與目的服務器的一次會話。
4、認證服務器給最終用戶發(fā)送URI,最終用戶的瀏覽器被指向URI,URI將最終用戶聯(lián)接到Web服務。
同任何標準一樣,檢驗SAML 1.0能否成為真正標準的決定因素在于是市場的接受程度以及它能否推動Web服務發(fā)展。為了使SAML真正成為標準,Web安全解決方案廠商正在認真解決支持不同SAML 1.0產(chǎn)品互操作性所面臨的許多技術問題。
- 1企業(yè)知識門戶的IT實現(xiàn)
- 2日本Sun挑頭成立CCA開展Web服務
- 3泛普OA辦公系統(tǒng)在上海發(fā)布項目管理軟件系統(tǒng)價值
- 4證據(jù)顯示微軟曾阻礙Sun參加網(wǎng)絡服務標準組織
- 5Sun ONE完美Web服務
- 6Web服務安全技術大比拼
- 7IBM推出業(yè)界首款Web安全服務軟件
- 8實時企業(yè)離不開存儲管理
- 9Sun推出免費軟件 欲與微軟爭網(wǎng)絡天下
- 10善用你的知識財產(chǎn)
- 11WEB服務的價值鏈
- 12泛普(上海)OA辦公軟件2014年中期率先發(fā)布基礎功能模塊
- 13J2EE和.Net:能共處嗎?
- 14什么是知識整合?(by AMT 胡鵬編譯)
- 15第二代Web服務展望
- 16中低端價格兼顧中高端應用技術的泛普軟件OA是不錯的選擇
- 17網(wǎng)絡服務也稱得上是一場革命
- 18評論:企業(yè)的“網(wǎng)絡服務”時代到來了?
- 19異中有同同中有異
- 20專訪鮑爾默:微軟要做網(wǎng)絡服務霸主
- 21讓“內容”成為價值
- 22泛普軟件移動OA創(chuàng)新了業(yè)界全新“企業(yè)OA辦公模式”
- 23呼喚獨立的上海OA 運營服務提供商
- 24Perspective:關于網(wǎng)絡服務的5大謊言
- 25麥肯錫電子商務論叢-B2B市場銷售指南
- 26上海OA日趨重要
- 27使用面向服務方法來設計網(wǎng)絡服務
- 28Web Service管理的集大成者
- 29“高管”走了 企業(yè)怎么辦?
- 30WS-I公布網(wǎng)絡服務標準草案 SUN 最終加入成為會員
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓