以文本方式查看主题 - 计算机科学论坛 (http://bbs.xml.org.cn/index.asp) -- 『 XML安全 』 (http://bbs.xml.org.cn/list.asp?boardid=27) ---- SAML标准提高网络安全性[推荐] (http://bbs.xml.org.cn/dispbbs.asp?boardid=27&rootid=&id=27824) |
-- 作者:fabulousness -- 发布时间:2/26/2006 10:46:00 PM -- SAML标准提高网络安全性[推荐] 互联网安全方面最具挑战性的一个问题是维持一次无缝操作和安全环境时, 使各不相同的安全系统达到一体化。由于一些公司经常需要通过网络来交换机密的资料或数据,因此,对于安全意义非常重大的Web服务来说,对这种功能的要求尤为重要,比如进行电子商务活动。 结构化信息标准促进组织(OASIS)建立的安全标准SAML(安全声明标记语言),是基于XML(可扩展标记语言)面向Web服务的架构。SAML通过因特网对不同的安全系统的信息交换进行处理。 了解SAML SAML正是为解决网络安全性问题而发挥其作用。SAML在传统意义上的安全界定与商务站点之间,建立了一种安全信息的交换渠道。SAML作为安全信息交换的"中间人",促使一个站点上的交易业务能够在另一个信任的站点上得到处理完成。由此可见,实现交易双方商业协议或合作的一个先决条件,是要求使用SAML作为共享的安全架构的一部份。 SAML是如何工作的 此外,SAML还针对不同的安全系统提供了一个共有的框架,允许企业及其供应商、客户与合作伙伴进行安全的认证、授权和基本信息交换。由于SAML是通过XML对现有的安全模式进行描述,因此它是一个中立的平台并且不需要依赖于供应商的基础结构。 Web浏览器-SAML声明是由一个Web浏览器通过cookies或URL链接进行通信。 MIME - SAML 声明被封装为一个单一的MIME(多用途网际邮件扩充协议)安全包,由消息的有效载荷组成,例如:一张定购单、或在线银行的信用报告书等等。 SOAP - SAML 声明限制/约束SOAP文档的信封标题以保证有效载荷。 ebXML- 电子商务全球化标准提供了一个基于MIME的封装结构,通常用于绑定SAML声明进行商业有效载荷。
单点登录 授权服务 B2B 会话 掌握SAML的实际应用知识 |
-- 作者:funnyshen -- 发布时间:5/9/2006 8:40:00 PM -- SAML确实是个好东东,请教楼主,怎样在.net中利用SAML实现单点登录呢 |
-- 作者:funnyshen -- 发布时间:5/9/2006 9:15:00 PM -- 急!! |
-- 作者:llizhuping -- 发布时间:5/22/2006 8:26:00 PM -- 你不能够这么问问题的!自己先把SAML的工作原理弄得很清楚以后,然后参照一些开源的项目先做一个原形出来,提供给你一个开源的项目 pingfederate, 自己下载他的源代码读一读, 里面有.net的实现! |
-- 作者:funnyshen -- 发布时间:6/6/2006 3:50:00 PM -- 不知道哪里可以下呢,找了找都没找到可以下的地方 |
-- 作者:with0out -- 发布时间:7/12/2006 7:15:00 PM -- 用google啊!! PingFederate 4 Downloads http://www.pingidentity.com/products/pingfederate/download 下面还有 Integration Kits 不过要注册一下。(还得邮箱验证) |
-- 作者:doukun -- 发布时间:9/27/2006 9:54:00 AM -- 关注SAML |
-- 作者:visuale -- 发布时间:12/19/2006 11:26:00 AM -- 搞定了,刚刚下到.哈哈 非常感谢 |
W 3 C h i n a ( since 2003 ) 旗 下 站 点 苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》 |
6,546.875ms |