<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    kingpub

    海內(nèi)存知己,博客若比鄰

     

    單點(diǎn)登陸(Single Sign-On)標(biāo)準(zhǔn)的范圍

    單點(diǎn)登陸(Single Sign-On)標(biāo)準(zhǔn)的范圍(在這里稱(chēng)做 XSSO),定義如下支持的服務(wù):
    ???
    ??? 為企業(yè)的應(yīng)用開(kāi)發(fā)提供通用的、單一的終端用戶(hù)登陸接口,并且并行管理多用戶(hù)帳號(hào)基礎(chǔ)信息的應(yīng)用開(kāi)發(fā)是由企業(yè)來(lái)維護(hù)的。
    ???
    功能目標(biāo)
    ???
    ??? 用戶(hù)登陸接口
    ???
    ??? 為實(shí)現(xiàn)用戶(hù)登陸接口,XSSO 應(yīng)該支持下列功能目標(biāo):
    ???
    ??? 接口應(yīng)該與驗(yàn)證信息的處理類(lèi)型無(wú)關(guān)。
    ??? 提供更改受控用戶(hù)驗(yàn)證信息的功能。這意味著在最初更改用戶(hù)密碼會(huì)受到限制,當(dāng)然不排除將來(lái)對(duì)其提供這種功能。
    ??? 提供為調(diào)用者建立默認(rèn)用戶(hù)屬性的支持。目前還不用從一組可用的用戶(hù)屬性選項(xiàng)來(lái)選擇這些用戶(hù)屬性,當(dāng)然不排除今后提供這種功能。
    ??? 當(dāng)會(huì)話(huà)終止、注銷(xiāo)時(shí)提供默認(rèn)的清除服務(wù)。
    ??? 提供一種能讓調(diào)用者通過(guò)從除該 XSSO 實(shí)現(xiàn)以外的應(yīng)用通知 XSSO 實(shí)現(xiàn)改變受控用戶(hù)驗(yàn)證信息的服務(wù)。
    ??? XSSO 不能預(yù)先確定第二次登陸操作的時(shí)間。
    ??? 注意:做為主登陸操作,意味著 XSSO 將不需要所有登陸操作同時(shí)執(zhí)行。這將導(dǎo)致用戶(hù)會(huì)話(huà)在所有可能的服務(wù)中被創(chuàng)建,即便某些服務(wù)用戶(hù)并沒(méi)有實(shí)際的使用。
    ???
    ??? 用戶(hù)帳號(hào)管理接口

    為了實(shí)現(xiàn)用戶(hù)帳號(hào)管理接口,XSSO 應(yīng)該支持下列功能目標(biāo):
    ???
    ??? 提供創(chuàng)建、刪除、修改用戶(hù)帳號(hào)的功能。
    ??? 提供為單個(gè)用戶(hù)帳號(hào)設(shè)置屬性的功能。
    ????
    非功能性目標(biāo)

    XSSO 的非功能性目標(biāo)包括:
    ???
    ??? XSSO 應(yīng)該與驗(yàn)證技術(shù)無(wú)關(guān)。接口不能指定使用特定的驗(yàn)證技術(shù),不排除使用任何可能的驗(yàn)證技術(shù)。???
    ??? 注意:有些驗(yàn)證技術(shù),比如按照挑戰(zhàn)響應(yīng)機(jī)制,用戶(hù)持有的設(shè)備構(gòu)成將不會(huì)在第二次登陸動(dòng)作時(shí)適用。
    ??? XSSO 應(yīng)該與平臺(tái)或操作系統(tǒng)無(wú)關(guān)。不排除 XSSO 會(huì)集成進(jìn)常規(guī)桌面或常用服務(wù)器系統(tǒng),甚至大型機(jī)。當(dāng)然,也可以修改一下 XSSO 再把它集成進(jìn)那些桌面或服務(wù)器系統(tǒng)。
    ????
    安全目標(biāo)

    XSSO 實(shí)現(xiàn)的安全目標(biāo)如下:
    ???
    ??? 被部署之后,XSSO 不應(yīng)反過(guò)來(lái)影響所依賴(lài)的系統(tǒng)。
    ??? XSSO 不應(yīng)有反過(guò)來(lái)沖擊任何獨(dú)立系統(tǒng)服務(wù)的可用性。
    ??? XSSO 不應(yīng)為當(dāng)事人提供訪問(wèn)用戶(hù)帳號(hào)信息的途徑,因?yàn)樗麄儾辉试S訪問(wèn)處于受控安全域之內(nèi)的那些信息。
    ??? 一個(gè) XSSO 實(shí)現(xiàn)要審核發(fā)生在 XSSO 上下文之內(nèi)的所有安全相關(guān)活動(dòng)。
    ??? 一個(gè) XSSO 實(shí)現(xiàn)要保護(hù)由 XSSO 實(shí)現(xiàn)提供或產(chǎn)生的所有安全相關(guān)信息,以便其他服務(wù)充分信任這些安全信息的完整性和原始性,以便第二次登陸操作。
    ??? 當(dāng)在各個(gè)組件內(nèi)部以及組件與其他服務(wù)交互時(shí),XSSO 應(yīng)提供安全相關(guān)信息保護(hù)。
    ????
    范圍之外

    在當(dāng)前的 XSSO 范圍中,以下這些方面不被考慮:
    ???
    ??? 提供跨越企業(yè)級(jí)系統(tǒng)邊界的單點(diǎn)登陸。
    ??? 非用戶(hù)配置驗(yàn)證信息的改變,例如磁性徽章、智能卡等等。
    ??? 當(dāng)?shù)顷憰r(shí)用戶(hù)屬性的可選擇性。
    ??? 配置和管理用戶(hù)屬性的可選集合(組)。
    ??? 當(dāng)下面的用戶(hù)帳號(hào)基礎(chǔ)信息由其他 XSSO 提供的功能所修改時(shí),就需要維護(hù)單點(diǎn)登陸用戶(hù)帳號(hào)基礎(chǔ)信息以及下面獨(dú)立維護(hù)的用戶(hù)帳號(hào)基礎(chǔ)信息的完整性。
    ??? 圖形化和命令行用戶(hù)界面 XSSO 的基礎(chǔ)服務(wù)。這個(gè)工具可以是 XSSO 的一部分。
    ???
    ???
    譯者注

    典型的挑戰(zhàn)響應(yīng)機(jī)制應(yīng)用在 HMAC(Keyed-Hashing for Message Authentication) 驗(yàn)證中。驗(yàn)證流程如下:

    ??? (1) 先由客戶(hù)端向服務(wù)器發(fā)出一個(gè)驗(yàn)證請(qǐng)求。
    ??? (2) 服務(wù)器接到此請(qǐng)求后生成一個(gè)隨機(jī)數(shù)并通過(guò)網(wǎng)絡(luò)傳輸給客戶(hù)端(此為挑戰(zhàn))。
    ??? (3) 客戶(hù)端將收到的隨機(jī)數(shù)提供給 ePass,由 ePass 使用該隨機(jī)數(shù)與存儲(chǔ)在 ePass 中的密鑰進(jìn)行 HMAC-MD5 運(yùn)算并得到一個(gè)結(jié)果作為認(rèn)證證據(jù)傳給服務(wù)器(此為響應(yīng))。
    ??? (4) 與此同時(shí),服務(wù)器也使用該隨機(jī)數(shù)與存儲(chǔ)在服務(wù)器數(shù)據(jù)庫(kù)中的該客戶(hù)密鑰進(jìn)行 HMAC-MD5 運(yùn)算,如果服務(wù)器的運(yùn)算結(jié)果與客戶(hù)端傳回的響應(yīng)結(jié)果相同,則認(rèn)為客戶(hù)端是一個(gè)合法用戶(hù)。


    請(qǐng)注意!引用、轉(zhuǎn)貼本文應(yīng)注明原譯者:Rosen Jiang 以及出處:http://m.tkk7.com/rosen

    posted on 2006-06-06 15:53 xiaofeng 閱讀(183) 評(píng)論(0)  編輯  收藏


    只有注冊(cè)用戶(hù)登錄后才能發(fā)表評(píng)論。


    網(wǎng)站導(dǎo)航:
     

    導(dǎo)航

    統(tǒng)計(jì)

    常用鏈接

    留言簿(2)

    隨筆分類(lèi)

    隨筆檔案

    文章分類(lèi)

    文章檔案

    收藏夾

    搜索

    最新評(píng)論

    閱讀排行榜

    評(píng)論排行榜

    主站蜘蛛池模板: 亚洲色图综合网站| 久久亚洲私人国产精品| 亚洲一日韩欧美中文字幕在线 | 羞羞视频免费网站日本| 成人爱做日本视频免费| 亚洲熟妇无码八V在线播放| 91情侣在线精品国产免费| 亚洲精品伊人久久久久| 成人毛片18女人毛片免费| 亚洲精品无码专区在线| 天天看片天天爽_免费播放| 伊人久久五月丁香综合中文亚洲| 四虎国产精品免费久久| 亚洲av无码专区首页| 免费国产综合视频在线看 | 亚洲av色香蕉一区二区三区| 日韩成人免费视频播放| 一边摸一边桶一边脱免费视频| 亚洲精品国产精品乱码不卞 | 国产精品深夜福利免费观看| 成人精品综合免费视频| 亚洲日韩精品无码一区二区三区 | 日韩版码免费福利视频| 亚洲午夜精品久久久久久app | 99xxoo视频在线永久免费观看| 亚洲日本香蕉视频观看视频| 女人与禽交视频免费看| 日本一区二区在线免费观看 | caoporm碰最新免费公开视频| 亚洲精品少妇30p| 美丽的姑娘免费观看在线播放| 2017亚洲男人天堂一| 亚洲国产成人五月综合网 | 美女黄网站人色视频免费国产| 一级毛片在播放免费| 久久丫精品国产亚洲av不卡| 成人免费午夜视频| 国产中文字幕在线免费观看| 亚洲av无码电影网| 亚洲线精品一区二区三区| 男人的好免费观看在线视频|