试题详情
- 简答题比较Single Sign on技术和传统系统中的跨域操作的不同,以及SSO技术的实现原理。
-
用户在传统系统中的跨域操作:分布式系统是由独立的子域组成的,这些子域往往由不同的OS和不同的应用程序组成的。
在每个子域里的操作可以保证较高的安全性。终端用户想要登录到一个子域中去,他必须对每一个域单独出示能证明自己有效身份的证书。(比如先登录主域,再登录其他子域)在SSO中,系统首先需要收集到所有有关用户证书的信息,以便支持用户在未来的某个时候可以在任何一个潜在的子域中的认证终端用户在登录主域时所提供的信息有可能在以下这几个方面被用来作为用户在子域登录和操作依据:在主域中提供的住处被直接用于登录子域;在主域中提供的信息被用来获取另一套认证信息,这套信息存储在数据库中,用来登录子域;在登录主域同时,立即与子域联系,建立对话,这意味着与子域中应用程序的联系在主域操作的同时就已经建立。――提供简洁统一的界面。 关注下方微信公众号,在线模考后查看
热门试题
- 制定网络安全管理策略时,一般采用“没有明
- 保障网络信息完整性的主要方法有()、()
- 比较JavaApplet和ActiveX
- 在SET购物流程中,不只用到了数字签名技
- 信息加密与数字签名有什么区别?数字签名为
- 相对于端对端加密而言,属于链路加密的特点
- 下列哪些关于加密术的说法是正确的?()
- RADIUS的主要功能是()
- 要解决信任问题,使用()
- 软件资产
- 内部路由器(有时也称为阻流路由器)的主要
- 依靠伪装发动攻击的技术有两种:源地址伪装
- 关于实体,正确的说法是()
- 下列哪些通信协议是未经加密的不可靠传输协
- 下列哪个进程是win2K系统第一个创建的
- BLP模型中,f3用于()
- 事件响应测试应该()
- 双宿主网关的优势包括()
- 雇员应该报告什么类型的事件?()
- 屏蔽子网模式相对屏蔽主机模式有什么优点?