研究生: 王明國
Ming-guo Wang
論文名稱: 考量既有系統的可延伸性聯邦身分與存取管理框架
指導教授: 查士朝
Shi-Cho Cha
口試委員: 莊裕澤
Yuh-Jzer Joung
Yuan-Cheng Lai
Nai-Wei Lo
學位類別: 碩士
系所名稱: 管理學院 - 資訊管理系
Department of Information Management
論文出版年: 2008
畢業學年度: 96
語文別: 中文
論文頁數: 56
中文關鍵詞: 單點登入聯邦身份管理身份及存取管理聯邦身份管理及存取聯邦資料庫系統
外文關鍵詞: FIAM, Single-Sign-On, FIM, FDBS
  • 近年來,許多組織開始建置身份及存取管理(Identity and Access Management, IAM)或聯邦式身份及存取管理(Federated Identity and Access Management, FIAM)系統,以降低管理不同系統在使用上的安全風險及成本。然而,目前在市面上的身份及存取管理系統的解決方式經常是採用基於全球資訊網的架構以及需要應用程式支援HTTP協定。如果系統不支援該介面,則有可能要重新改寫。針對組織在建置身份及存取管理系統所遭遇之困難,我們提出了一個考量既有系統的可延伸性聯邦身分與存取管理框架。該框架採用代理人式架構,以期能夠在不用修改各別系統的情況下,與既有系統完成整合。以促進身份及存取管理系統及聯邦式身份及存取管理系統的實現。

    In recent years, many organizations start to deploy Identity and Access Management (IAM) or Federated Identity and Access Management (FIAM) systems to reduce the cost and security risks of using and managing different systems. While deploying the IAM or FIAM systems, organizations may usually meet difficulties in integrating legacy systems into IAM or FIAM systems. Current IAM solutions usually adopt the Web-based portal approach and require application system to support the Web-based architecture or HTTP protocol. In light of this, we propose the framework of extensible FEDerated identity and access management framework considering LegACY systems (FEDERACY). Compared to current Web-based approaches, FEDERACY adopts agent-based approach to provide a unified way for individuals to use heterogeneous legacy systems and for administrators to manage the legacy systems without modifying the systems. While the cost of integrating legacy systems to IAM systems can be reduced, FEDERACY can hopefully contribute to the realization of IAM systems.

    摘要 I Abstract II 誌謝 III 目錄 V 圖目錄 VI 表目錄 VI 第一章 緒論 1 1.1 研究背景與動機 1 1.2 研究目的與貢獻 3 1.3 章節介紹 4 第二章 文獻探討 5 2.1 身份及存取管理系統 5 2.2 從單一登入到聯邦身份及存取管理系統 6 2.2.1 單點登入 6 2.2.2 聯邦身份與存取管理系統相關標準 7 2.2.3 從單一登入系統到聯邦身份及存取管理系統 12 2.3 跨系統間的資源存取控制 13 第三章 目前聯邦身份管理的作法和可能問題 16 第四章 系統框架 23 4.1 系統概要 23 4.2 使用者情境 25 4.3 管理者情境 27 第五章 異質系統的認證及權限表示 29 5.1 概念說明 29 5.2 模型 31 5.3 基於 LDAP 的方法實作概念 34 5.4 基於LDAP的實作範例 37 第六章 結論及未來方向 41 參考文獻 43

