中文

异构联邦架构间的互操作性:以SAML和WS-Federation为例

密码学与安全 2008-12-12 v1

摘要

信息系统内部及之间的数字身份管理,以及面向服务的架构,是身份联邦的根源。这类安全架构旨在实现信息系统的互操作性。然而,现有的架构并未考虑依赖于不同联邦协议的异构联邦架构的互操作性。在本文中,我们试图通过对两种主要联邦架构规范(SAML和WS-Federation)的比较,引发对这一问题的深入思考。我们首先提出身份联邦的总体概述。此外,我们探讨了使用不同联邦协议的联邦架构的互操作性问题。随后,我们比较了SAML和WS-Federation。最后,我们定义了收敛途径,从而实现互操作性。

关键词

引用

@article{arxiv.0812.2094,
  title  = {Interoperability between Heterogeneous Federation Architectures: Illustration with SAML and WS-Federation},
  author = {Mikaël Ates and Christophe Gravier and Jérémy Lardon and Jacques Fayolle and B. Sauviac},
  journal= {arXiv preprint arXiv:0812.2094},
  year   = {2008}
}