Автор работы: Пользователь скрыл имя, 22 Января 2013 в 20:48, дипломная работа
Исходя из этого, целью работы является разработать техногологию межсайтовой авторизации в сети интернет для портала ИМКН.
Для реализации технологии единого входа поставим перед собой следующие задачи:
Проанализировать существующие технологии единого входа (межсайтовой авторизации)
Настройка межсайтовой авторизации портала ИМКН
Тестирование настроек сайта или вопрос безопасности.
Введение 3
1.Технологии 5
1.1 1С - Битрикс 5
1.2 Технология переноса посетителей между сайтами 7
1.3 Модуль AD/LDAP 10
1.4 Схема работы модуля 13
1.5 Настройка многосайтовой конфигурации в 1С-битрикс. 14
1.6 OpenID 21
1.7 Кто контролирует OpenID? 22
1.8 Терминология OpenID 23
1.9 Simple Registration Extension 24
1.10 Применение технологии OpenID 26
1.11 Протокол Диффи-Хеллмана 27
1.12 Описание алгоритма 27
1.13 Недостатки OpenID в системе университета 35
1.14 Windows Live ID 37
1.15 SAML 38
2.Настройка межсайтовой авторизации между битриксом и удалёнными сайтами. 40
3.Безопасность при межсайтовом взаимодействии 49
Список литературы 51
Протокол SSL защищён от модификации
и чтения сообщений, отправляемых в обе
стороны. Также протокол позволяет клиенту
убедиться в том, что он установил соединение
именно с нужным сервером, а не с сервером
мошенника.
Многие разработчики не понимают сути секретного ключа. Вся безопасность в инфраструктуре с использованием открытого ключа построена на том, что взаимодействующие стороны кому-то могут безоговорочно доверять. Второму серверу, третьей стороне — не важно. Как правило, вопрос «доверия» упирается в проверку цифровой подписи с использованием открытого ключа подписчика сообщения. Вся безопасность может рухнуть, если этот открытый ключ (сертификат) передаётся по незащищённому каналу и может быть по пути модифицирован.
Подчеркну ещё раз, что от этой атаки можно защититься, если устанавливающий HTTPS-соединение сервер обладает достаточным количеством сертификатов основных CA Интернета (VeriSign, COMODO и т. д.), но на практике это иногда сложно реализуемо.
(http://www.1c-bitrix.ru/)
(http://www.php.net/)
(http://www.openid.net/)
(http://www.imkn.kib.ru/)
(http://www.citforum.ru/
(http://opennet.ru/)
(http://www.isopenid.ru/)
(http://www.site.nic.ru/)
(http://www.inssl.com/)
(http://www.openiddirectory.
(http://dev.1c-bitrix.ru/)
(http://www.mysql.ru/docs/)
(http://dev.1c-bitrix.ru/)
(http://www.ccc.ru/)
(http://www.php.ru/)
(http://cryptolog.ru/)
(http://www.pgpru.com/
(http://ssl.ru/ru/)
(http://www.solid-state-logic.
(http://www.microsoft.com/
(http://login.live.com//)
(http://tls.timesonline.co.uk/
(http://www.oasis-open.org/
(http://code.google.com/intl/
(http://www.ibm.com/
(http://developers.sun.com/
(http://apiwiki.twitter.com/
(http://pecl.php.net/package/