国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

時代億信基于CA認證的統一身份管理平臺解決方案
2007-02-14   

計算機網絡和信息技術的迅速發展使得企業信息化的程度不斷提高,在企業信息化過程中,諸如OA、CRM、ERP、OSS等越來越多的業務系統應運而生,提高了企業的管理水平和運行效率。與此同時,各個應用系統都有自己的認證體系,隨著應用系統的不斷增加,一方面企業員工在業務系統的訪問過程中,不得不記憶大量的帳戶口令,而口令又極易遺忘或泄露,為企業帶來損失;另一方面,企業信息的獲取途徑不斷增多,但是缺乏對這些信息進行綜合展示的平臺。
在上述背景下,企業信息資源的整合逐步提上日程,并在此基礎上形成了各業務系統統一認證、單點登錄(SSO)和信息綜合展示的企業門戶(Portal)。現有的門戶產品多集中于口令方式的身份認證,如何更安全的進行統一認證,并保證業務系統訪問的安全性,成為關注的焦點。
時代億信推出的基于CA認證的統一身份管理平臺解決方案,以資源整合(業務系統整合和內容整合)為目標,以CA認證和PKI技術為基礎,通過對用戶身份的統一認證和訪問控制,更安全地實現各業務系統的單點登錄和信息資源的整合。
平臺兼容口令認證、PFX證書文件認證、USB智能卡認證等多種認證方式,并采用SSL加密通道、關鍵信息加密簽名、訪問控制策略等安全技術充分保證身份認證和業務系統訪問過程的安全性。

系統功能及架構

平臺的系統架構如圖1所示,主要包括以下部分:
◆門戶系統(Portal):各業務系統信息資源的綜合展現;
◆平臺管理系統:平臺用戶的注冊、授權、審計;各業務系統的配置;門戶管理;
◆CA系統:平臺用戶的數字證書申請、簽發和管理;
◆用戶統一認證:用戶身份的CA數字證書認證、認證過程的SSL加密通道;
◆單點登錄(SSO):業務系統關聯(mapping)、訪問控制、訪問業務系統時信息的加密簽名和SSL加密通道;

基于CA認證的統一身份管理平臺架構 
圖1 基于CA認證的統一身份管理平臺架構

系統的實現和安全機制

1 用戶注冊和授權
(1) 企業每一個用戶在平臺完成用戶注冊,得到自己的統一帳戶(passport);
(2) 如果采用證書文件或USB智能卡認證方式,則CA系統自動為平臺用戶簽發數字證書,并與用戶的統一帳戶對應。
(3) 注冊的用戶可以由管理員進行分組,并根據分組設定相應的業務系統訪問權限。
2 業務系統的配置
接受統一認證的業務系統必須完成以下工作:
(1) 安裝業務系統訪問前置并配置證書和私鑰,用以建立客戶端與業務系統之間的SSL加密通道,并接收處理平臺提供的加密簽名的用戶認證信息;
(2) 提供關聯(mapping)接口和訪問驗證接口,并在平臺進行配置。關聯信息主要是平臺統一帳戶與業務系統用戶信息(可能包括業務系統的用戶名和密碼)的對應關系。


系統的實現和安全機制
圖2 系統的實現和安全機制

3 用戶統一認證
如圖2所示,用戶統一認證過程采用SSL加密通道保證安全性。認證服務器負責SSL加密通道的建立。
(1) 對于口令認證方式,認證服務器配置為單向SSL加密通道,客戶端不需要證書;
(2) 對于證書文件或USB智能卡認證方式,認證服務器配置為雙向SSL加密通道,客戶端必須提供用戶證書,并由認證服務器完成對用戶證書和用戶身份的校驗;
客戶端瀏覽器與認證服務器之間采用HTTPS協議,認證服務器與平臺應用服務器之間采用HTTP協議。在用戶認證完成后,可根據需要設定客戶端瀏覽器對平臺的訪問是否繼續走SSL加密通道,充分兼顧安全與效率。
4 用戶的業務系統關聯(mapping)
用戶通過平臺認證后,第一次訪問業務系統時,平臺根據業務系統的配置自動生成業務關聯頁面,要求用戶進行關聯:
(1) 用戶輸入業務系統的用戶信息(可能包括業務系統用戶名和密碼);
(2) 關聯信息連同時間戳被平臺的訪問控制服務器進行加密和簽名(業務系統證書加密,平臺私鑰簽名,時間戳用于防止重放攻擊);
(3) 加密簽名的關聯信息通過SSL加密通道,傳遞至業務系統訪問前置,并由其進行解密驗證后交給業務系統驗證;
(4) 關聯信息驗證通過,則平臺將用戶統一帳戶與業務系統用戶信息建立對應關系,以備正常訪問業務系統時使用。
5 用戶對業務系統的正常訪問
如圖2所示,如果用戶完成了平臺統一帳戶與業務系統用戶信息的關聯,則在通過平臺認證后訪問業務系統時:
(1) 平臺根據要訪問的業務系統ID和會話(session)中的用戶統一帳戶,查詢用戶的業務系統關聯信息;
(2) 將相應信息和時間戳由訪問控制服務器加密簽名并經由客戶端,通過SSL加密通道,傳遞至業務系統訪問前置,并由其進行解密驗證后交給業務系統驗證;
(3) 業務系統驗證通過后,自動跳轉進入業務系統。
在訪問業務系統時,相關信息的傳遞均結合時間戳、關鍵信息加密簽名和SSL加密通道技術,在自動認證完成后,業務系統可根據需要設定是否繼續走SSL加密通道。既保證了單點登錄過程中信息傳遞的保密性和真實性,有效防止了重放攻擊,又兼顧了業務系統訪問的安全與效率。

系統特點

時代億信基于CA認證的統一認證解決方案與傳統的門戶產品相比,在進行業務系統整合和內容整合的同時,更加注重資源整合的效果和統一認證的安全性,具有以下特點:
(1) 身份認證和單點登錄的高安全性
充分運用了CA認證、SSL加密通道、關鍵信息加密簽名、時間戳等技術,保證了信息傳遞的保密性,真實性,有效防止了重放攻擊。
(2) 業務系統的實施工作量少
業務系統只需安裝配置訪問前置,并按規范提供關聯接口和訪問驗證接口即可。訪問前置支持Windows、Linux、Unix平臺,充分滿足各種平臺下業務系統的需求。
(3) 充分兼顧系統安全與效率
在身份認證和單點登錄這樣的高風險階段,采用多種技術保證安全性,而在正常訪問業務系統數據時,可以綜合考慮安全與效率,靈活設置是否采用SSL加密通道。
(4) 系統具有高可靠性和可用性
平臺支持軟件方式的負載均衡,充分滿足并發認證的需求;同時,平臺與業務系統之間采取松散耦合的方式,靈活滿足業務系統的調整和升級。


熱詞搜索:

上一篇:中小企業內容安全管理的整合解決方案
下一篇:中小企業防病毒侵擾的低成本解決方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产v日产∨综合v精品视频| 亚洲男帅同性gay1069| 欧美日韩久久久一区| 不卡电影一区二区三区| 日韩黄色免费网站| 亚洲高清不卡在线观看| 亚洲裸体在线观看| 亚洲三级在线免费观看| 国产精品久久久久久久久动漫| 成人免费va视频| 日韩主播视频在线| 久久精品人人做人人爽人人| 精品国产乱码久久久久久夜甘婷婷 | 国产精品私人影院| 色8久久人人97超碰香蕉987| 91麻豆swag| 国产精品一区二区久久精品爱涩| 久久精品国产77777蜜臀| 亚洲r级在线视频| 蜜桃一区二区三区在线观看| 国产主播一区二区三区| 91在线视频在线| 成人激情视频网站| 欧美系列日韩一区| 精品国产麻豆免费人成网站| 中文字幕不卡在线| 婷婷久久综合九色综合伊人色| 日韩制服丝袜av| 国产二区国产一区在线观看| zzijzzij亚洲日本少妇熟睡| 欧美日韩国产片| 中文字幕国产一区二区| 亚洲国产美女搞黄色| 久久国产精品99久久久久久老狼 | 成人三级在线视频| 91精品在线一区二区| 一区二区三区在线观看欧美| 99在线精品观看| 国产日韩av一区| 成人性色生活片| 国产女人18水真多18精品一级做| 日本午夜精品视频在线观看| 欧美性猛片aaaaaaa做受| 国产精品久久久久久久久免费丝袜 | 国产自产2019最新不卡| 欧美xxxxx裸体时装秀| 久久91精品久久久久久秒播| 欧美一二三四在线| 国产一区视频在线看| 2022国产精品视频| 久久国产三级精品| 国产性色一区二区| 91女人视频在线观看| 亚洲国产wwwccc36天堂| 日韩欧美久久久| 粉嫩一区二区三区在线看| 最近日韩中文字幕| 91精品国产欧美一区二区成人| 日本va欧美va瓶| 国产亚洲一本大道中文在线| 99re66热这里只有精品3直播| 亚洲综合激情另类小说区| 欧美一区二区在线视频| 国产99久久久久久免费看农村| 一区二区三区产品免费精品久久75| 欧美色手机在线观看| 国产精品一级片| 亚洲va天堂va国产va久| 中文字幕高清不卡| 精品日韩一区二区三区 | 国产日韩欧美一区二区三区乱码 | 亚洲毛片av在线| 久久综合网色—综合色88| 欧美日韩精品一区二区天天拍小说 | 五月天丁香久久| 中文字幕在线不卡国产视频| 日韩一级二级三级| 欧洲色大大久久| av色综合久久天堂av综合| 久久丁香综合五月国产三级网站 | 99久久精品免费| 国产精品99久久久久久久vr| 日日嗨av一区二区三区四区| 亚洲精品国产一区二区精华液| 久久久久久一二三区| 精品入口麻豆88视频| www激情久久| 国产亚洲一区二区三区在线观看| 欧美videossexotv100| 欧美一区二区三级| 欧美mv和日韩mv的网站| 国产亚洲精品福利| 久久久午夜电影| 欧美精彩视频一区二区三区| 国产精品色在线| 一区二区三区在线观看动漫 | 日本电影欧美片| 91国偷自产一区二区三区成为亚洲经典 | 欧美一级片在线| 欧美激情一区二区三区蜜桃视频| 国产精品三级视频| 日韩二区在线观看| 国产一区二区精品在线观看| 91美女片黄在线观看91美女| 欧美三级电影网| 国产色爱av资源综合区| 亚洲一区二区三区视频在线播放 | 91电影在线观看| 精品国偷自产国产一区| 自拍偷拍亚洲综合| 美女诱惑一区二区| 欧美日韩免费电影| 国产无人区一区二区三区| 亚洲国产aⅴ天堂久久| 国产v日产∨综合v精品视频| 精品视频资源站| 亚洲欧美aⅴ...| 不卡在线观看av| 国产亚洲自拍一区| 精品一区二区三区av| 欧美一级搡bbbb搡bbbb| 丝袜脚交一区二区| 在线观看日韩精品| 亚洲精品国产成人久久av盗摄 | 亚洲图片另类小说| 国产成人精品在线看| 久久美女高清视频| 韩国成人精品a∨在线观看| 日韩欧美www| 日韩主播视频在线| 51精品视频一区二区三区| 亚洲激情在线播放| 在线日韩国产精品| 亚洲自拍偷拍av| 欧美日韩1234| 国产永久精品大片wwwapp| 久久久久久久久久久99999| 国产一区二区三区香蕉| 欧美丝袜自拍制服另类| 日韩精品一区二区三区在线观看 | 国产成人夜色高潮福利影视| 久久欧美中文字幕| 成人综合婷婷国产精品久久蜜臀 | 看电视剧不卡顿的网站| 欧美不卡一区二区三区四区| 国产精品综合视频| 中文字幕一区二区三| 欧美无人高清视频在线观看| 男人操女人的视频在线观看欧美 | 国产电影一区二区三区| 亚洲免费av网站| 日韩精品一区二区三区视频播放 | 亚洲图片自拍偷拍| 欧美va亚洲va香蕉在线| 99精品欧美一区二区三区综合在线| 一区二区三区小说| 久久久国产一区二区三区四区小说| www.亚洲人| 久久福利资源站| 亚洲成av人片在www色猫咪| 国产免费成人在线视频| 欧美日韩精品一区二区在线播放| 波波电影院一区二区三区| 精品午夜久久福利影院| 夜夜嗨av一区二区三区网页 | 国产成a人亚洲| 国内精品不卡在线| 免费看欧美女人艹b| 日日欢夜夜爽一区| 午夜精品久久久久久不卡8050 | fc2成人免费人成在线观看播放| 丝袜美腿亚洲一区二区图片| 亚洲综合精品久久| 亚洲激情男女视频| 亚洲主播在线观看| 亚洲激情图片qvod| 亚洲欧美另类小说视频| 综合久久综合久久| 亚洲另类春色校园小说| 亚洲欧美一区二区三区国产精品| 亚洲国产精华液网站w| 国产精品久久久久影院亚瑟| 欧美激情一区二区三区四区| 中文字幕一区二区三区在线观看| 国产精品久久久久精k8| 亚洲人成在线播放网站岛国| 亚洲影视资源网| 美日韩一区二区| 国产91精品在线观看| 一本在线高清不卡dvd| 日韩午夜激情电影| 国产人妖乱国产精品人妖| 亚洲人成影院在线观看| 亚洲成a人v欧美综合天堂| 久久99精品网久久| 欧美性大战xxxxx久久久| 欧美一区二区三区免费| 国产精品国产自产拍高清av| 亚洲伊人伊色伊影伊综合网| 韩国一区二区三区|