你是否正在寻找关于统一身份认证平台的内容?让我把最吸引人的东西奉献给你:
1. 概述
本方案是按本地用户需求规划构建的统一身份认证平台,为本地用户各业务系统提供统一的身份认证和综合安全服务,以实现内联网、外联网及移动办公的统一认证:
数字证书受理系统
,为平台各系统用户统一颁发数字证书;
存储;
访问所有被授权的系统;
接入认证;
系统中秘密文件的加密存储和加密传输;
系统中电子邮件的签名和加密传输;
各业务系统信息资源的综合展示。
),并利用数字签名技术在平台进行身份认证,证明其身份的真实性。
单点登录(SSO)——用户在通过平台认证后,可直接访问已授权的各应用系统,实现不同应用系统的身份认证共享,从而达到多应用系统的单点登录。
数据共享——认证平台存储了用户的基本信息和证书信息,所有应用系统均可以充分利用这些信息,减少用户信息的重复录入,。
安全地访问内部网的应用系统。
安全通道——平台提供两种安全通道:一种是应用层安全通道,一种是网络层安全通道。它们为内网应用之间或外网应用之间提供安全的传输通道,保证其中传输的数据的安全性。
Ø 业务系统的实施工作量少
业务系统只需安装配置访问前置,并按规范提供映射验证接口和访问验证接口即可。访问前置支持Windows、Linux、Unix等多种平台,充分满足各种平台上业务系统的需求。
Ø 充分兼顾系统安全与效率
在身份认证和单点登录这样的高风险阶段,采用多种技术保证安全性,而在正常访问业务系统数据时,可以综合考虑安全与效率,可采用关键信息加密的方式,SSL加密通道可配置。
Ø 系统具有高可靠性和可用性
平台支持软件方式的负载均衡,充分满足并发认证的需求;同时,平台与业务系统之间采取松散耦合的方式,灵活满足业务系统的调整和升级。
Ø 支持分认证中心结构,实现本地认证
用户在进行身份认证时,不需要到认证平台进行认证,而是在本地建立一个功能同认证平台的分认证中心,负责本地用户的身份认证,保证认证速度和效率。本地认证中心需要建立用户的数字证书和用户信息,数据的存储需采用加密存储,防止用户信息泄露。
系统进行统一登录
Ø 支持一次性口令认证
平台由以下系统模块构成:
建议配置:
应用服务器:BEA WebLogic 8.1
。
1. 技术方案详述用户数据:通过平台管理系统统一录入,该用户数据独立于各个业务系统,主要用于用户证书申请、用户分组和日志记录。
;
平台用户与业务系统映射数据:平台用户的证书序列号与业务系统的用户、口令等认证相关信息的对应关系,用于平台认证通过后,对业务系统的访问。
访问控制(ACL)数据:业务系统的访问控制策略、分组权限。
日志数据:用户登录认证、访问业务系统等操作的日志记录。
结构应用系统的统一访问入口和平台管理的入口。
该门户可以进一步扩展为企业内部信息的发布平台,实现内部信息的共享。
智能卡管理、业务系统及其配置管理、访问控制管理、管理员管理、监控与日志。
用户管理:平台用户信息的录入、查询、修改、删除;
制作。
业务系统及其配置管理:业务系统的添加及其配置参数管理;
访问控制管理:用户分组、访问策略的管理;
管理员管理:平台和各业务系统的管理员及其权限分配;
监控与日志:系统运行状况的实时监控、日志查询;
作为平台提供各种安全服务的基础设施。
签发的数字证书并存储到平台中。
签发的数字证书并返回给行业服务器。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-13809-1.html
#吴亦凡##吴亦凡1106生日快乐#新歌
谋求战略均衡点
迅速崛起