单点登录

✍ dations ◷ 2024-09-20 07:55:16 #计算机访问控制,联邦身份,口令认证

单点登录(英语:Single sign-on,缩写为 SSO),又译为单一签入,一种对于许多相互关连,但是又是各自独立的软件系统,提供访问控制的属性。当拥有这项属性时,当用户登录时,就可以获取所有系统的访问权限,不用对每个单一系统都逐一登录。这项功能通常是以轻型目录访问协议(LDAP)来实现,在服务器上会将用户信息存储到LDAP数据库中。相同的,单一退出(single sign-off)就是指,只需要单一的退出动作,就可以结束对于多个系统的访问权限。

使用单点登录的好处包括:

SSO为所有其它应用程序和系统,以集中的验证服务器(英语:Authentication server)提供身份验证,并结合技术以确保用户不必频繁输入密码。

2012年3月,一篇研究论文报告了对社会登录(英语:Social login)机制的一项广泛研究。该文作者发现了8项严重的逻辑漏洞,出现在备受瞩目的ID提供者和依赖方网站中,如OpenID(包括Google账户和PayPal Access)、Facebook、Janrain(英语:Janrain)、Freelancer.com(英语:Freelancer.com)、FarmVille和Sears。由于研究人员在公布所发现的缺陷之前,就通知了各ID提供者和依赖方网站,因此这些漏洞已经被及时堵上,因而并没有出现安全隐患的报告。

2014年5月,隐蔽重定向漏洞被披露。该漏洞在《OAuth 2.0和OpenID相关的隐蔽重定向漏洞》中首次被报告,发现者是新加坡南洋理工大学数学博士生王晶(Wang Jing)。事实上,几乎所有的单点登录协议都受影响。隐蔽重定向利用了易受跨站脚本或公开重定向攻击的第三方客户端。

相关

  • 活性物质原料药(英文:API, Active Pharmaceutical Ingredients),又称活性药物成分,由化学合成、植物提取或者生物技术所制备,但病人无法直接服用的物质,一般再经过添加辅料、加工,制成可直接
  • 状语状语(adverbial)是用来修饰、限制谓语(动词或形容词)的语言单位,以表明谓语(动词或形容词)的状态、方式、时间、处所或程度等。能充当状语的有形容词、副词、能愿动词、表时间地点
  • 消炎抗炎性(英语:Anti-inflammatory)指物质或治疗能减少炎症的特性。消炎药占约止痛药的一半。消炎药以消炎作用来减少疼痛,与鸦片类药物不同,后者影响中枢神经系统以阻断疼痛讯号传
  • epinephrine肾上腺素(Epinephrine或Adrenaline), 3,4-三羟基-N-甲基苯乙胺。是肾上腺髓质分泌的激素及神经传导物质,也是一种药物。肾上腺素被应用于治疗多项疾病,包含全身性过敏反应、心搏
  • 浆膜心包心包,又名心膜,是一个圆锥形双层纤维浆膜囊,包裹心脏和出入心脏大血管根部。心包的两层分别为:心包的学名pericardium来自希腊语的περι(环绕、周围)与κάρδιον(心脏)两字
  • 艺术教育艺术教育是现代教育概念中重要的一环。在五育“德、智、体、群、美”中,艺术教育比较接近“美育”,但亦有涉及其他四项。艺术教育一方面培养学生的创意、想像力及表达能力,同时
  • 俄罗斯平原东欧平原位于欧洲东部,范围北起北冰洋,南至黑海、里海之滨;东起乌拉尔山,西至波罗的海,面积近400万平方公里,平均海拔170米。东欧平原大部分在俄罗斯境内,因此又称为俄罗斯平原、欧
  • 乌禾尔龙乌禾尔龙(学名:Wellnhoferia grandis)是一属史前鸟类,是始祖鸟的近亲。它生存于侏罗纪晚期的德国。若乌禾尔龙像始祖鸟,它会有一条短尾巴,而第四趾比始祖鸟较短。波兰弗罗茨瓦夫大
  • 二膦二膦(Diphosphines),也称联膦,双膦烷,是无机化学和有机金属化学中常用作配体的有机磷化合物。通常情况下,它们被认定分子骨架由连接一起的两个膦基组成,而该膦基通常具螯合能力。少
  • 印尼佛教佛教,在印度尼西亚历史悠久,与伊斯兰教,基督教(新教和天主教),印度教和儒教一起,被认为是印度尼西亚的六种正式宗教之一。根据2000年的人口普查,印度尼西亚有0.8%人口是佛教徒,人数约