分布式session管理及统一单点登录解决方案文献综述
2020-04-18 20:42:01
文 献 综 述 一.课题研究背景及意义 登录系统是当代互联网门户网站不可避免的一个领域,注册和登录是用户深入一个网站的第一步,登录系统的用户体验直接影响着一个网站的用户粘性。
可见登录技术是网站建设中十分重要的一个部分,本论文探讨的就是目前非常流行且安全可靠的登录系统#8212;#8212;单点登录系统。
先指出传统的登录方式有哪些不足。
传统认证机制在多应用系统的环境下,容易造成用户账号和密码的失窃、账号和密码管理的疏忽,最终导致整个应用系统受到威胁,甚至破坏。
为了解决这个问题,提出了单点登录的观点[1]。
那么什么是单点登录呢?所谓单点登录,就是指用户只需在网络中主动地进行一次身份认证,随后便可以访问其被授权的所有网络资源,而不需要再次主动地进行其它的身份认证过程。
单点登录可提高工作效率,增加系统的整体安全性,可对系统进行更有效地管理[2]。
单点登录(Single Sign-on, SSO)概念的提出,是企业信息化不断深化以及网络应用不断推广的必然结果。
所谓单点登陆,简单地说,就是用户在一个登陆点进行身份验证后, 便可以根据该身份对一组与该登陆点相关的应用进行访问。
也就是一次验证,多次登陆[3]。
剩余内容已隐藏,您需要先支付 10元 才能查看该篇文章全部内容!立即支付