国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

基于CA服務的統一認證平臺概覽
2007-09-26   

1. 應用背景
計算機網絡和信息技術的迅速發展使得企業信息化的程度不斷提高,在企業信息化過程中,諸如OA、CRM、ERP、OSS等越來越多的業務系統應運而生,提高了企業的管理水平和運行效率。與此同時,各個應用系統都有自己的認證體系,隨著應用系統的不斷增加,一方面企業員工在業務系統的訪問過程中,不得不記憶大量的帳戶口令,而口令又極易遺忘或泄露,為企業帶來損失;另一方面,企業信息的獲取途徑不斷增多,但是缺乏對這些信息進行綜合展示的平臺。
在上述背景下,企業信息資源的整合逐步提上日程,并在此基礎上形成了各業務系統統一認證、單點登錄(SSO)和信息綜合展示的企業門戶(Portal)。現有的產品多集中于口令方式的身份認證,如何更安全的進行統一認證,并保證業務系統訪問的安全性,成為關注的焦點。
2. 基于CA認證的統一認證平臺
基于CA認證的統一認證平臺解決方案應該以資源整合(業務系統整合和內容整合)為目標,以CA認證和PKI技術為基礎,通過對用戶身份的統一認證和訪問控制,更安全地實現各業務系統的單點登錄和信息資源的整合。
平臺兼容口令認證、PFX證書文件認證、USB智能卡認證等多種認證方式,并采用SSL加密通道、關鍵信息加密簽名、訪問控制策略等安全技術充分保證身份認證和業務系統訪問過程的安全性。
2.1 系統功能及架構
平臺的系統架構如圖1所示,主要包括以下部分:
門戶系統(Portal):各業務系統信息資源的綜合展現;
平臺管理系統:平臺用戶的注冊、授權、審計;各業務系統的配置;門戶管理;
CA系統:平臺用戶的數字證書申請、簽發和管理;
用戶統一認證:用戶身份的CA數字證書認證、認證過程的SSL加密通道;
單點登錄(SSO):業務系統關聯(mapping)、訪問控制、訪問業務系統時信息的加密簽名和SSL加密通道;

圖1

2.2 系統的實現和安全機制
2.2.1 用戶注冊和授權
(1)企業每一個用戶在平臺完成用戶注冊,得到自己的統一帳戶(passport);
(2)如果采用證書文件或USB智能卡認證方式,則CA系統自動為平臺用戶簽發數字證書,并與用戶的統一帳戶對應。
(3)注冊的用戶可以由管理員進行分組,并根據分組設定相應的業務系統訪問權限。
2.2.2 業務系統的配置
接受統一認證的業務系統必須完成以下工作:
(1)安裝業務系統訪問前置并配置證書和私鑰,用以建立客戶端與業務系統之間的SSL加密通道,并接收處理平臺提供的加密簽名的用戶認證信息;
(2)提供關聯(mapping)接口和訪問驗證接口,并在平臺進行配置。關聯信息主要是平臺統一帳戶與業務系統用戶信息(可能包括業務系統的用戶名和密碼)的對應關系。

圖2 系統的實現和安全機制
 
2.2.3 用戶統一認證
如圖2所示,用戶統一認證過程采用SSL加密通道保證安全性。認證服務器負責SSL加密通道的建立。
(1)對于口令認證方式,認證服務器配置為單向SSL加密通道,客戶端不需要證書;
(2)對于證書文件或USB智能卡認證方式,認證服務器配置為雙向SSL加密通道,客戶端必須提供用戶證書,并由認證服務器完成對用戶證書和用戶身份的校驗;
客戶端瀏覽器與認證服務器之間采用HTTPS協議,認證服務器與平臺應用服務器之間采用HTTP協議。在用戶認證完成后,可根據需要設定客戶端瀏覽器對平臺的訪問是否繼續走SSL加密通道,充分兼顧安全與效率。
2.2.4 用戶的業務系統關聯(mapping)
用戶通過平臺認證后,第一次訪問業務系統時,平臺根據業務系統的配置自動生成業務關聯頁面,要求用戶進行關聯:
(1)用戶輸入業務系統的用戶信息(可能包括業務系統用戶名和密碼);
(2)關聯信息連同時間戳被平臺的訪問控制服務器進行加密和簽名(業務系統證書加密,平臺私鑰簽名,時間戳用于防止重放攻擊);
(3)加密簽名的關聯信息通過SSL加密通道,傳遞至業務系統訪問前置,并由其進行解密驗證后交給業務系統驗證;
(4)關聯信息驗證通過,則平臺將用戶統一帳戶與業務系統用戶信息建立對應關系,以備正常訪問業務系統時使用。
2.2.5 用戶對業務系統的正常訪問
如圖2所示,如果用戶完成了平臺統一帳戶與業務系統用戶信息的關聯,則在通過平臺認證后訪問業務系統時:
(1)平臺根據要訪問的業務系統ID和會話(session)中的用戶統一帳戶,查詢用戶的業務系統關聯信息;
(2)將相應信息和時間戳由訪問控制服務器加密簽名并經由客戶端,通過SSL加密通道,傳遞至業務系統訪問前置,并由其進行解密驗證后交給業務系統驗證;
(3)業務系統驗證通過后,自動跳轉進入業務系統。
在訪問業務系統時,相關信息的傳遞均結合時間戳、關鍵信息加密簽名和SSL加密通道技術,在自動認證完成后,業務系統可根據需要設定是否繼續走SSL加密通道。既保證了單點登錄過程中信息傳遞的保密性和真實性,有效防止了重放攻擊,又兼顧了業務系統訪問的安全與效率。
3. 系統特點
基于CA認證的統一認證解決方案與傳統的門戶產品相比,在進行業務系統整合和內容整合的同時,更加注重資源整合的效果和統一認證的安全性,具有以下特點:
(1)身份認證和單點登錄的高安全性
充分運用了CA認證、SSL加密通道、關鍵信息加密簽名、時間戳等技術,保證了信息傳遞的保密性,真實性,有效防止了重放攻擊。
(2)業務系統的實施工作量少
業務系統只需安裝配置訪問前置,并按規范提供關聯接口和訪問驗證接口即可。訪問前置支持Windows、Linux、Unix平臺,充分滿足各種平臺下業務系統的需求。
(3)充分兼顧系統安全與效率
在身份認證和單點登錄這樣的高風險階段,采用多種技術保證安全性,而在正常訪問業務系統數據時,可以綜合考慮安全與效率,靈活設置是否采用SSL加密通道。
(4)系統具有高可靠性和可用性
平臺支持軟件方式的負載均衡,充分滿足并發認證的需求;同時,平臺與業務系統之間采取松散耦合的方式,靈活滿足業務系統的調整和升級。


熱詞搜索:

上一篇:數字簽名認證系統在網上辦稅業務中的應用
下一篇:門戶網站應該怎樣解決統一身份認證難題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美在线啊v一区| 欧美一级片免费看| 日韩欧美在线一区二区三区| 亚洲国产一区二区三区青草影视| 91影视在线播放| 亚洲午夜免费福利视频| 欧美日韩三级视频| 久久精品99国产精品| 欧美国产乱子伦| 欧美中文一区二区三区| 美女爽到高潮91| 国产精品视频一二三区| 欧美视频在线观看一区二区| 免费观看成人鲁鲁鲁鲁鲁视频| 2022国产精品视频| 色八戒一区二区三区| 奇米色777欧美一区二区| 国产日韩欧美亚洲| 欧美色偷偷大香| 国产91对白在线观看九色| 天天av天天翘天天综合网| 精品国免费一区二区三区| 91在线国内视频| 乱一区二区av| 亚洲精品乱码久久久久久久久 | 中文字幕中文字幕一区二区 | 亚洲午夜日本在线观看| 久久久久久久久久美女| 欧美日韩国产成人在线免费| 成人免费视频视频在线观看免费 | 99国产精品国产精品久久| 三级精品在线观看| 日韩理论片中文av| 国产欧美日本一区视频| 日韩精品中文字幕在线一区| 欧美三级蜜桃2在线观看| 懂色av一区二区三区免费看| 蜜臂av日日欢夜夜爽一区| 最新日韩在线视频| 国产人久久人人人人爽| 精品国产三级电影在线观看| 欧美精品久久一区二区三区| 在线观看亚洲一区| 欧美性受极品xxxx喷水| 色哟哟一区二区在线观看 | 国产精品毛片a∨一区二区三区| 日韩一区二区麻豆国产| 欧美精品在欧美一区二区少妇| 在线免费一区三区| 欧洲亚洲国产日韩| 欧美中文字幕一二三区视频| 欧美在线影院一区二区| 日本精品视频一区二区| 91亚洲国产成人精品一区二区三| av电影在线观看不卡| jlzzjlzz国产精品久久| 91在线国产福利| 欧美日韩免费观看一区三区| 欧美一区二区在线看| 精品国产一区久久| 国产亚洲欧美一区在线观看| 国产欧美一区二区三区沐欲| 国产精品麻豆视频| 亚洲免费视频中文字幕| 夜夜揉揉日日人人青青一国产精品| 亚洲久草在线视频| 日韩在线观看一区二区| 日本不卡中文字幕| 久久超碰97中文字幕| 国产精品99久| 91影视在线播放| 91精品国产综合久久香蕉的特点| 欧美一区二区二区| 国产蜜臀97一区二区三区| ●精品国产综合乱码久久久久 | 亚洲美女区一区| 天天操天天色综合| 国产精品12区| 色哟哟国产精品| 日韩一区二区三区电影在线观看| 久久这里都是精品| 一区二区三区国产精品| 久久99在线观看| 91麻豆免费看片| 日韩一区二区在线观看视频 | 一区二区三区国产精品| 久久成人免费日本黄色| 99r精品视频| 欧美一区二区三区免费| 国产精品久久网站| 天堂精品中文字幕在线| 成人一区在线观看| 538在线一区二区精品国产| 国产欧美va欧美不卡在线| 日韩有码一区二区三区| 成人精品电影在线观看| 日韩一区二区精品在线观看| 亚洲男人的天堂一区二区| 国产一区三区三区| 欧美日韩一区中文字幕| 国产精品美女久久久久久久久| 蜜桃视频在线一区| 在线这里只有精品| 欧美激情在线看| 精油按摩中文字幕久久| 欧美夫妻性生活| 怡红院av一区二区三区| 福利一区二区在线观看| 精品国产乱子伦一区| 日产国产欧美视频一区精品| 91久久线看在观草草青青| 中文字幕一区三区| 国产精品 欧美精品| 精品成人佐山爱一区二区| 婷婷夜色潮精品综合在线| 色婷婷激情久久| 中文字幕制服丝袜一区二区三区| 日韩成人午夜精品| 欧美日韩精品电影| 五月天网站亚洲| 欧美三区在线观看| 亚洲韩国一区二区三区| 91福利在线免费观看| 亚洲免费在线观看视频| 色天使色偷偷av一区二区| 中文字幕一区二区三中文字幕| 国产乱码一区二区三区| 国产亚洲欧美日韩在线一区| 国产一本一道久久香蕉| 久久久久久99精品| 成人精品鲁一区一区二区| 日本一区二区三区久久久久久久久不 | 国产精品久久毛片a| 国产不卡免费视频| 中文字幕乱码亚洲精品一区| 成人福利视频网站| 亚洲六月丁香色婷婷综合久久 | 人人狠狠综合久久亚洲| 日韩欧美一级二级| 精品一区二区三区蜜桃| 久久这里只精品最新地址| 国产高清亚洲一区| 亚洲丝袜制服诱惑| 欧美日韩亚洲不卡| 青娱乐精品视频| 国产午夜精品一区二区三区嫩草| 成人免费看黄yyy456| 亚洲精品亚洲人成人网| 在线播放一区二区三区| 国产一区二区三区不卡在线观看| 国产亚洲欧美中文| 欧美性色黄大片| 热久久久久久久| 国产精品国产三级国产专播品爱网| 一本色道久久综合精品竹菊| 日韩av一区二区在线影视| 国产欧美日韩综合| 欧美日韩www| 国产999精品久久久久久绿帽| 亚洲尤物视频在线| 国产日韩欧美不卡在线| 欧美性xxxxxxxx| 国产精品一区二区视频| 综合色天天鬼久久鬼色| 日韩欧美国产综合一区| 波多野结衣亚洲一区| 日韩激情在线观看| 中文字幕中文字幕中文字幕亚洲无线 | 亚洲国产精品一区二区久久恐怖片| 日韩三区在线观看| 色综合久久久久综合| 国产美女主播视频一区| 亚洲国产精品一区二区www在线 | 欧美精品一区视频| 欧美在线你懂的| 国产资源精品在线观看| 亚洲午夜久久久久中文字幕久| 精品欧美久久久| 欧美视频在线一区二区三区 | 午夜视频在线观看一区二区三区| 久久久影视传媒| 91精品国产综合久久精品| 91片在线免费观看| 国产成a人亚洲精品| 久久福利视频一区二区| 亚洲va欧美va国产va天堂影院| 中文字幕巨乱亚洲| 久久理论电影网| 欧美电视剧在线看免费| 欧美日韩五月天| 在线观看视频一区| 91免费视频网| 成年人国产精品| 国产成人在线网站| 国产在线精品免费av| 蜜臀av国产精品久久久久| 日韩av中文在线观看| 日韩精品一二三| 日韩精品一区第一页| 石原莉奈一区二区三区在线观看|