国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

基于CA服務(wù)的統(tǒng)一認(rèn)證平臺概覽
2007-09-26   

1. 應(yīng)用背景
計(jì)算機(jī)網(wǎng)絡(luò)和信息技術(shù)的迅速發(fā)展使得企業(yè)信息化的程度不斷提高,在企業(yè)信息化過程中,諸如OA、CRM、ERP、OSS等越來越多的業(yè)務(wù)系統(tǒng)應(yīng)運(yùn)而生,提高了企業(yè)的管理水平和運(yùn)行效率。與此同時(shí),各個應(yīng)用系統(tǒng)都有自己的認(rèn)證體系,隨著應(yīng)用系統(tǒng)的不斷增加,一方面企業(yè)員工在業(yè)務(wù)系統(tǒng)的訪問過程中,不得不記憶大量的帳戶口令,而口令又極易遺忘或泄露,為企業(yè)帶來損失;另一方面,企業(yè)信息的獲取途徑不斷增多,但是缺乏對這些信息進(jìn)行綜合展示的平臺。
在上述背景下,企業(yè)信息資源的整合逐步提上日程,并在此基礎(chǔ)上形成了各業(yè)務(wù)系統(tǒng)統(tǒng)一認(rèn)證、單點(diǎn)登錄(SSO)和信息綜合展示的企業(yè)門戶(Portal)。現(xiàn)有的產(chǎn)品多集中于口令方式的身份認(rèn)證,如何更安全的進(jìn)行統(tǒng)一認(rèn)證,并保證業(yè)務(wù)系統(tǒng)訪問的安全性,成為關(guān)注的焦點(diǎn)。
2. 基于CA認(rèn)證的統(tǒng)一認(rèn)證平臺
基于CA認(rèn)證的統(tǒng)一認(rèn)證平臺解決方案應(yīng)該以資源整合(業(yè)務(wù)系統(tǒng)整合和內(nèi)容整合)為目標(biāo),以CA認(rèn)證和PKI技術(shù)為基礎(chǔ),通過對用戶身份的統(tǒng)一認(rèn)證和訪問控制,更安全地實(shí)現(xiàn)各業(yè)務(wù)系統(tǒng)的單點(diǎn)登錄和信息資源的整合。
平臺兼容口令認(rèn)證、PFX證書文件認(rèn)證、USB智能卡認(rèn)證等多種認(rèn)證方式,并采用SSL加密通道、關(guān)鍵信息加密簽名、訪問控制策略等安全技術(shù)充分保證身份認(rèn)證和業(yè)務(wù)系統(tǒng)訪問過程的安全性。
2.1 系統(tǒng)功能及架構(gòu)
平臺的系統(tǒng)架構(gòu)如圖1所示,主要包括以下部分:
門戶系統(tǒng)(Portal):各業(yè)務(wù)系統(tǒng)信息資源的綜合展現(xiàn);
平臺管理系統(tǒng):平臺用戶的注冊、授權(quán)、審計(jì);各業(yè)務(wù)系統(tǒng)的配置;門戶管理;
CA系統(tǒng):平臺用戶的數(shù)字證書申請、簽發(fā)和管理;
用戶統(tǒng)一認(rèn)證:用戶身份的CA數(shù)字證書認(rèn)證、認(rèn)證過程的SSL加密通道;
單點(diǎn)登錄(SSO):業(yè)務(wù)系統(tǒng)關(guān)聯(lián)(mapping)、訪問控制、訪問業(yè)務(wù)系統(tǒng)時(shí)信息的加密簽名和SSL加密通道;

圖1

2.2 系統(tǒng)的實(shí)現(xiàn)和安全機(jī)制
2.2.1 用戶注冊和授權(quán)
(1)企業(yè)每一個用戶在平臺完成用戶注冊,得到自己的統(tǒng)一帳戶(passport);
(2)如果采用證書文件或USB智能卡認(rèn)證方式,則CA系統(tǒng)自動為平臺用戶簽發(fā)數(shù)字證書,并與用戶的統(tǒng)一帳戶對應(yīng)。
(3)注冊的用戶可以由管理員進(jìn)行分組,并根據(jù)分組設(shè)定相應(yīng)的業(yè)務(wù)系統(tǒng)訪問權(quán)限。
2.2.2 業(yè)務(wù)系統(tǒng)的配置
接受統(tǒng)一認(rèn)證的業(yè)務(wù)系統(tǒng)必須完成以下工作:
(1)安裝業(yè)務(wù)系統(tǒng)訪問前置并配置證書和私鑰,用以建立客戶端與業(yè)務(wù)系統(tǒng)之間的SSL加密通道,并接收處理平臺提供的加密簽名的用戶認(rèn)證信息;
(2)提供關(guān)聯(lián)(mapping)接口和訪問驗(yàn)證接口,并在平臺進(jìn)行配置。關(guān)聯(lián)信息主要是平臺統(tǒng)一帳戶與業(yè)務(wù)系統(tǒng)用戶信息(可能包括業(yè)務(wù)系統(tǒng)的用戶名和密碼)的對應(yīng)關(guān)系。

圖2 系統(tǒng)的實(shí)現(xiàn)和安全機(jī)制
 
2.2.3 用戶統(tǒng)一認(rèn)證
如圖2所示,用戶統(tǒng)一認(rèn)證過程采用SSL加密通道保證安全性。認(rèn)證服務(wù)器負(fù)責(zé)SSL加密通道的建立。
(1)對于口令認(rèn)證方式,認(rèn)證服務(wù)器配置為單向SSL加密通道,客戶端不需要證書;
(2)對于證書文件或USB智能卡認(rèn)證方式,認(rèn)證服務(wù)器配置為雙向SSL加密通道,客戶端必須提供用戶證書,并由認(rèn)證服務(wù)器完成對用戶證書和用戶身份的校驗(yàn);
客戶端瀏覽器與認(rèn)證服務(wù)器之間采用HTTPS協(xié)議,認(rèn)證服務(wù)器與平臺應(yīng)用服務(wù)器之間采用HTTP協(xié)議。在用戶認(rèn)證完成后,可根據(jù)需要設(shè)定客戶端瀏覽器對平臺的訪問是否繼續(xù)走SSL加密通道,充分兼顧安全與效率。
2.2.4 用戶的業(yè)務(wù)系統(tǒng)關(guān)聯(lián)(mapping)
用戶通過平臺認(rèn)證后,第一次訪問業(yè)務(wù)系統(tǒng)時(shí),平臺根據(jù)業(yè)務(wù)系統(tǒng)的配置自動生成業(yè)務(wù)關(guān)聯(lián)頁面,要求用戶進(jìn)行關(guān)聯(lián):
(1)用戶輸入業(yè)務(wù)系統(tǒng)的用戶信息(可能包括業(yè)務(wù)系統(tǒng)用戶名和密碼);
(2)關(guān)聯(lián)信息連同時(shí)間戳被平臺的訪問控制服務(wù)器進(jìn)行加密和簽名(業(yè)務(wù)系統(tǒng)證書加密,平臺私鑰簽名,時(shí)間戳用于防止重放攻擊);
(3)加密簽名的關(guān)聯(lián)信息通過SSL加密通道,傳遞至業(yè)務(wù)系統(tǒng)訪問前置,并由其進(jìn)行解密驗(yàn)證后交給業(yè)務(wù)系統(tǒng)驗(yàn)證;
(4)關(guān)聯(lián)信息驗(yàn)證通過,則平臺將用戶統(tǒng)一帳戶與業(yè)務(wù)系統(tǒng)用戶信息建立對應(yīng)關(guān)系,以備正常訪問業(yè)務(wù)系統(tǒng)時(shí)使用。
2.2.5 用戶對業(yè)務(wù)系統(tǒng)的正常訪問
如圖2所示,如果用戶完成了平臺統(tǒng)一帳戶與業(yè)務(wù)系統(tǒng)用戶信息的關(guān)聯(lián),則在通過平臺認(rèn)證后訪問業(yè)務(wù)系統(tǒng)時(shí):
(1)平臺根據(jù)要訪問的業(yè)務(wù)系統(tǒng)ID和會話(session)中的用戶統(tǒng)一帳戶,查詢用戶的業(yè)務(wù)系統(tǒng)關(guān)聯(lián)信息;
(2)將相應(yīng)信息和時(shí)間戳由訪問控制服務(wù)器加密簽名并經(jīng)由客戶端,通過SSL加密通道,傳遞至業(yè)務(wù)系統(tǒng)訪問前置,并由其進(jìn)行解密驗(yàn)證后交給業(yè)務(wù)系統(tǒng)驗(yàn)證;
(3)業(yè)務(wù)系統(tǒng)驗(yàn)證通過后,自動跳轉(zhuǎn)進(jìn)入業(yè)務(wù)系統(tǒng)。
在訪問業(yè)務(wù)系統(tǒng)時(shí),相關(guān)信息的傳遞均結(jié)合時(shí)間戳、關(guān)鍵信息加密簽名和SSL加密通道技術(shù),在自動認(rèn)證完成后,業(yè)務(wù)系統(tǒng)可根據(jù)需要設(shè)定是否繼續(xù)走SSL加密通道。既保證了單點(diǎn)登錄過程中信息傳遞的保密性和真實(shí)性,有效防止了重放攻擊,又兼顧了業(yè)務(wù)系統(tǒng)訪問的安全與效率。
3. 系統(tǒng)特點(diǎn)
基于CA認(rèn)證的統(tǒng)一認(rèn)證解決方案與傳統(tǒng)的門戶產(chǎn)品相比,在進(jìn)行業(yè)務(wù)系統(tǒng)整合和內(nèi)容整合的同時(shí),更加注重資源整合的效果和統(tǒng)一認(rèn)證的安全性,具有以下特點(diǎn):
(1)身份認(rèn)證和單點(diǎn)登錄的高安全性
充分運(yùn)用了CA認(rèn)證、SSL加密通道、關(guān)鍵信息加密簽名、時(shí)間戳等技術(shù),保證了信息傳遞的保密性,真實(shí)性,有效防止了重放攻擊。
(2)業(yè)務(wù)系統(tǒng)的實(shí)施工作量少
業(yè)務(wù)系統(tǒng)只需安裝配置訪問前置,并按規(guī)范提供關(guān)聯(lián)接口和訪問驗(yàn)證接口即可。訪問前置支持Windows、Linux、Unix平臺,充分滿足各種平臺下業(yè)務(wù)系統(tǒng)的需求。
(3)充分兼顧系統(tǒng)安全與效率
在身份認(rèn)證和單點(diǎn)登錄這樣的高風(fēng)險(xiǎn)階段,采用多種技術(shù)保證安全性,而在正常訪問業(yè)務(wù)系統(tǒng)數(shù)據(jù)時(shí),可以綜合考慮安全與效率,靈活設(shè)置是否采用SSL加密通道。
(4)系統(tǒng)具有高可靠性和可用性
平臺支持軟件方式的負(fù)載均衡,充分滿足并發(fā)認(rèn)證的需求;同時(shí),平臺與業(yè)務(wù)系統(tǒng)之間采取松散耦合的方式,靈活滿足業(yè)務(wù)系統(tǒng)的調(diào)整和升級。


熱詞搜索:

上一篇:數(shù)字簽名認(rèn)證系統(tǒng)在網(wǎng)上辦稅業(yè)務(wù)中的應(yīng)用
下一篇:門戶網(wǎng)站應(yīng)該怎樣解決統(tǒng)一身份認(rèn)證難題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩视频在线一区二区| 欧美在线播放| 久久资源在线| 一区在线视频观看| 久久久91精品| 亚洲一二区在线| 国内激情久久| 久久麻豆一区二区| 亚洲欧美日韩在线观看a三区| 欧美日韩一区免费| 欧美国产日韩在线| 裸体丰满少妇做受久久99精品| 尤妮丝一区二区裸体视频| 欧美日韩大片一区二区三区| 亚洲美女网站| 欧美日韩免费观看一区二区三区 | 精品99一区二区三区| 国产欧美一区二区精品仙草咪| 欧美成人亚洲成人日韩成人| 欧美一区在线看| 欧美怡红院视频| 亚洲免费精品| 欧美一区二区三区精品电影| 国产日韩精品视频一区| 国产欧美精品va在线观看| 欧美日韩国内自拍| 欧美三级资源在线| 久久丁香综合五月国产三级网站| 久久精品亚洲| 欧美一级在线视频| 国产欧美精品| 国模精品娜娜一二三区| 欧美三级乱人伦电影| 亚洲激情二区| 国内欧美视频一区二区| 国产综合色在线| 欧美色视频一区| 国产精品久久久久毛片软件| 欧美三级免费| 合欧美一区二区三区| 尤物yw午夜国产精品视频明星 | 国产精品视频免费观看| 欧美专区中文字幕| 久久成人免费日本黄色| 亚洲午夜精品国产| 欧美一区二区视频在线观看2020| 亚洲欧美日韩国产中文| 国产一区二区三区在线观看网站| 欧美1区视频| 欧美人在线视频| 韩日成人在线| 国产精品激情偷乱一区二区∴| 久久精品99无色码中文字幕| 亚洲人成啪啪网站| 99精品国产在热久久| 尹人成人综合网| 国产一区二区三区观看 | 国产精品视频99| 国产精品夜夜夜| 国产精品乱码一区二区三区| 亚洲女人天堂成人av在线| 欧美系列一区| 欧美日韩在线精品| 黄色精品一二区| 亚洲国产欧美日韩精品| 午夜精品一区二区三区四区 | 国产区亚洲区欧美区| 蜜桃久久av一区| 亚洲午夜久久久久久久久电影院| 国产精品免费一区二区三区在线观看| 国产精品福利在线观看| 国产日韩亚洲欧美综合| 亚洲综合好骚| 亚洲日韩欧美视频一区| 国产久一道中文一区| 免费久久99精品国产自在现线| 9国产精品视频| 国产在线观看精品一区二区三区| 久久综合给合久久狠狠狠97色69| 欧美影院视频| 国产午夜精品全部视频播放| 国产啪精品视频| 女人香蕉久久**毛片精品| 免费在线播放第一区高清av| 日韩亚洲视频在线| 免费试看一区| 欧美日韩裸体免费视频| 国产亚洲福利| 国产美女扒开尿口久久久| 欧美一区二区三区四区高清| 国产精品v欧美精品v日韩精品| 精品白丝av| 欧美激情第1页| 欧美日韩国产首页在线观看| 狂野欧美激情性xxxx| 免费在线观看精品| 亚洲日本中文字幕| 国产精品日韩专区| 麻豆9191精品国产| 国产精品国产三级国产aⅴ浪潮| 欧美另类videos死尸| 国产精品女主播在线观看| 久久精品91久久香蕉加勒比 | 国产精品色在线| 麻豆精品精华液| 精品二区视频| 欧美激情一区二区三区在线视频观看| 一级成人国产| 久久成人精品| 日韩视频国产视频| 久久一区欧美| 久久久久久九九九九| 亚洲精品欧洲| 亚洲成人在线观看视频| 伊大人香蕉综合8在线视| 日韩图片一区| 亚洲天堂免费在线观看视频| 欧美1区3d| 亚洲美女一区| 一级日韩一区在线观看| 久久国产精品网站| 国产视频在线观看一区二区三区| 韩国av一区二区三区在线观看| 一级成人国产| 久久综合五月| 亚洲乱码一区二区| 亚洲免费在线精品一区| 国产精品高潮呻吟久久| 日韩视频一区二区三区在线播放| 狠狠狠色丁香婷婷综合久久五月| 亚洲国产日韩欧美| 一区二区动漫| 欧美男人的天堂| 欧美区二区三区| 一区二区在线看| 欧美日本久久| 亚洲国产精品第一区二区| 欧美插天视频在线播放| 亚洲国产精品久久人人爱蜜臀| 国产精品久在线观看| 狠狠做深爱婷婷久久综合一区 | 国产精品亚洲综合一区在线观看| 国产精品你懂的在线| 亚洲人成网站精品片在线观看 | 亚洲精选久久| 久久久久久噜噜噜久久久精品| 国产精品国产三级国产普通话三级| 怡红院av一区二区三区| 国产精品99久久久久久久女警| 国产一级揄自揄精品视频| 欧美日韩在线精品| 久久精品视频99| 国产啪精品视频| 亚洲欧美日韩精品| 国产综合久久久久影院| 暖暖成人免费视频| 牛牛国产精品| 欧美尤物一区| 国产区精品视频| 欧美在线综合| 亚洲欧洲在线看| 精品动漫av| 小辣椒精品导航| 国产精品区一区二区三| 久久久久在线观看| 久久久久久亚洲精品中文字幕| 性做久久久久久久免费看| 亚洲福利视频在线| 欧美激情综合在线| 午夜精品久久久久久久99黑人| 午夜精品视频| 久久国产一区二区| 日韩视频在线观看一区二区| 欧美视频在线观看一区| 久久久久久网址| 亚洲国产精品一区二区第一页| 狠狠狠色丁香婷婷综合激情| 免费不卡在线观看| 亚洲精品四区| 好看的日韩av电影| 国内精品伊人久久久久av一坑| 国产精品久久久久久久久久妞妞| 欧美成人午夜激情视频| 亚洲欧美国产一区二区三区| 亚洲成人自拍视频| 国产亚洲一区二区三区| 国产一区二区三区高清在线观看 | 国产精品久久国产精麻豆99网站| 国产视频亚洲精品| 一区二区三区四区五区精品| 亚洲高清不卡| 亚洲国产欧美精品| 亚洲电影成人| 日韩午夜av在线| 在线观看91精品国产入口| 国产三区精品| 国产精品专区h在线观看| 激情综合网址| 一区二区视频免费完整版观看| 亚洲国产电影|