近期热点
·信息网络安全防范的几种措施
·企业网络安全的规划设计与实践
·网络安全之我见
·制造执行系统(MES)的应用与发展
·PDM与CAX、ERP集成技术研究
·微波EDA电磁仿真软件应用
 相关文章
·请告别没有身份证的安全
·信息门户单点登录系统的研究与实现
·统一身份认证系统的研究和单点登录的实现
·守卫企业内部信息安全的第一道大门
·双因素认证守卫企业安全门户
·认识电脑中验证系统和用户身份的困难之处
 相关博客
·试着把注意力放点在操作用户身上
·统一身份认证服务
·血的教训 奸商忽悠手机用户手段全曝光
·网游防沉迷7月15日强制上线 用户称是皇帝新衣
·踏准主角节奏,顺势而为
·从长尾理论角度看制造业信息化发展
 相关新闻
·
飞天诚信公司高分通过创新基金验收评审
·
时代亿信“认证墙”亮相第十届科博会
·
飞天诚信携手微软、龙方整合安全方案
·
Sun将发布“数字身份认证”软件系统
·
互联网络电子身份认证管理与安全保护平台试点项目出台
 相关热贴
·[转帖]身份认证与应用系统集成解决方案
 相关商城商品
 
 
当前位置:基础信息化 -> 数据加密
 
统一身份认证技术的研究
发表时间:2007-8-18 顾青   来源:万方数据
关键字:身份认证 用户 单点登录 基于角色的访问控制 RBAC  
阐述了在企业网络应用中统一身份认证概念,介绍了身份认证的工作流程图,并对其中涉及的关健技术进行了分析论述,从而保证实现用户的单点登录和集中管理的目的。

    随着企业信息化建设的推进,网络环境下企业内部运行的应用系统也越来越多。每个应用系统都各自有一套用户身份认证机制,用户每次进人公个应用系统都要进行一次身份认证,用户需要记住多套用户名和密码,频繁地登陆给用户的使用带来许多不便,也降低了企业系统管理的安全性。因此,急需为企业建立一个统一身份认证系统,以保证网络信息安全和用户操作方便。

1 统一身份认证

    统一身份认证就是用户登录统一身份认证系统后,可以使用企业内部所有支持统一身份认证系统的应用系统。统一身份认证的优点是,从使用角度出发.采用统一身份认证后,用户只需要使用同一用户名、同一令牌就可以登录所有允许他登录的系统,用户使用更加方便;从安全角度出发,管理人员可以在认证系统集中地对各个应用系统上的用户进行管理,控制用户的访问范围和权限,并记录用户的行为,使整个企业应用系统的安全管理水平得到极大提高。

1. 1 设计目标
    统一身份认证系统的设计需要达到以下目标:
    (1)支持Web服务技术框架,使得在对各个应用系统实施应用集成的时候,能够使用这个统一身份认证系统进行身份认证。
    (2)方便使用,能够尽可能地利用现有系统的身份认证模块以及现有的用户设置和权限设置,减少新的用户设置和权限设置的费用,同时避免对现有系统进行大规模的修改。
    (3)具有良好的扩展性和可集成性,不仅能支持现有的应用系统,而且当有新的应用系统被开发时,该统一身份认证系统可以作为它的登录和身份认证模块的形式工作,减少了新应用系统开发的费用和周期。

1. 2 认证流程
    统一身份认证系统提供了两个接口:
    (1)用户认证,通过统一的接口来验证用户名称和用户密码。
    (2)用户信息及权限,提供指定用户信息及权限信息,便于不同应用系统获取用户信息和权限。
    统一身份认证系统的身份认证流程如图1所示。

      圈 1 认证流程

 
2页,当前第1
责任编辑:冷凝