时代亿信统一身份管理平台解决方案-身份认证解决方案


    时代亿信统身份理台解决方案身份认证解决方案
      1 应背景

      计算机网络信息技术迅速发展企业信息化程度断提高企业信息化程中诸OACRMERPOSS等越越业务系统应运生提高企业理水运行效率时应系统认证体系着应系统断增加方面企业员工业务系统访问程中记忆量帐户口令口令极易遗忘泄露企业带损失方面企业信息获取途径断增缺乏信息进行综合展示台

      述背景企业信息资源整合逐步提日程基础形成业务系统统认证单点登录(SSO)信息综合展示企业门户(Portal)现门户产品集中口令方式身份认证更安全进行统认证保证业务系统访问安全性成关注焦点

      2 基CA认证统身份理台

      时代亿信推出基CA认证统身份理台解决方案资源整合(业务系统整合容整合)目标CA认证PKI技术基础通户身份统认证访问控制更安全实现业务系统单点登录信息资源整合

      台兼容口令认证PFX证书文件认证USB智卡认证等种认证方式采SSL加密通道关键信息加密签名访问控制策略等安全技术充分保证身份认证业务系统访问程安全性


      21 系统功架构

      台系统架构图1示包括部分:

      门户系统(Portal):业务系统信息资源综合展现

      台理系统:台户注册授权审计业务系统配置门户理

      CA系统:台户数字证书申请签发理

      户统认证:户身份CA数字证书认证认证程SSL加密通道

      单点登录(SSO):业务系统关联(mapping)访问控制访问业务系统时信息加密签名SSL加密通道

      



      图1 基CA认证统身份理台架构

      22 系统实现安全机制

      221 户注册授权

      (1)企业户台完成户注册统帐户(passport)


      (2)果采证书文件USB智卡认证方式CA系统动台户签发数字证书户统帐户应

      (3)注册户理员进行分组根分组设定相应业务系统访问权限
      222 业务系统配置

      接受统认证业务系统必须完成工作:

      (1)安装业务系统访问前置配置证书私钥建立客户端业务系统间SSL加密通道接收处理台提供加密签名户认证信息

      (2)提供关联(mapping)接口访问验证接口台进行配置关联信息台统帐户业务系统户信息(包括业务系统户名密码)应关系

      



      图2 系统实现安全机制

      223 户统认证

      图2示户统认证程采SSL加密通道保证安全性认证服务器负责SSL加密通道建立


      (1)口令认证方式认证服务器配置单SSL加密通道客户端需证书

      (2)证书文件USB智卡认证方式认证服务器配置双SSL加密通道客户端必须提供户证书认证服务器完成户证书户身份校验

      客户端浏览器认证服务器间采HTTPS协议认证服务器台应服务器间采HTTP协议户认证完成根需设定客户端浏览器台访问否继续走SSL加密通道充分兼顾安全效率

      224 户业务系统关联(mapping)

      户通台认证第次访问业务系统时台根业务系统配置动生成业务关联页面求户进行关联:

      (1)户输入业务系统户信息(包括业务系统户名密码)

      (2)关联信息连时间戳台访问控制服务器进行加密签名(业务系统证书加密台私钥签名时间戳防止重放攻击)

      (3)加密签名关联信息通SSL加密通道传递业务系统访问前置进行解密验证交业务系统验证

      (4)关联信息验证通台户统帐户业务系统户信息建立应关系备正常访问业务系统时   225 户业务系统正常访问

      图2示果户完成台统帐户业务系统户信息关联通台认证访问业务系统时:

      (1)台根访问业务系统ID会话(session)中户统帐户查询户业务系统关联信息


      (2)相应信息时间戳访问控制服务器加密签名客户端通SSL加密通道传递业务系统访问前置进行解密验证交业务系统验证

      (3)业务系统验证通动跳转进入业务系统

      访问业务系统时相关信息传递均结合时间戳关键信息加密签名SSL加密通道技术动认证完成业务系统根需设定否继续走SSL加密通道保证单点登录程中信息传递保密性真实性效防止重放攻击兼顾业务系统访问安全效率

      3 系统特点

      时代亿信基CA认证统认证解决方案传统门户产品相进行业务系统整合容整合时更加注重资源整合效果统认证安全性具特点:

      (1)身份认证单点登录高安全性

      充分运CA认证SSL加密通道关键信息加密签名时间戳等技术保证信息传递保密性真实性效防止重放攻击

      (2)业务系统实施工作量少

      业务系统需安装配置访问前置规范提供关联接口访问验证接口访问前置支持WindowsLinuxUnix台充分满足种台业务系统需求

      (3)充分兼顾系统安全效率

      身份认证单点登录样高风险阶段采种技术保证安全性正常访问业务系统数时综合考虑安全效率灵活设置否采SSL加密通道

      (4)系统具高性性

      台支持软件方式负载均衡充分满足发认证需求时台业务系统间采取松散耦合方式灵活满足业务系统调整升级
     
    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 2 积分 [ 获取积分 ]

    下载文档

    相关文档

    飞天诚信:电力行业身份认证解决方案-身份认证解决方案

    飞天诚信:电力行业身份认证解决方案-身份认证解决方案  电力行业是国民经济的基础产业,是关系到国计民生的行业。电力行业的信息化从 60-70年代开始的电厂自动化监控开始,到现在已经有30多年。...

    11年前   
    489    0

    某银行应用USB Key身份认证解决方案-身份认证解决方案

    某银行应用USB Key身份认证解决方案-身份认证解决方案  企业概况  某大国有银行始建于1908年,是中国早期四大银行之一,为了适应激烈的市场竞争,近年来该银行大力开展网上银行业务。在短短...

    12年前   
    438    0

    飞天诚信电子商务网身份认证解决方案-身份认证解决方案

    飞天诚信电子商务网身份认证解决方案-身份认证解决方案  项目背景  随着计算机、网络、Internet技术的迅猛发展,互联网的影响正逐步渗透到人们生产、生活、工作、学习的各个角落,越来越多的企...

    12年前   
    492    0

    飞天诚信:网络游戏身份认证解决方案-身份认证解决方案

    飞天诚信:网络游戏身份认证解决方案-身份认证解决方案  网络游戏安全背景  目前网络游戏日益盛行,随着网络精品游戏不断推出,更多的玩家进入到网络虚幻世界。一个修炼了许久的帐号不仅仅是玩家时间精...

    10年前   
    408    0

    终端远程软件升级身份认证系统解决方案-解决方案

    终端远程软件升级身份认证系统解决方案-解决方案   随着ARM技术的发展,以及IC技术的国际垄断,电子产品的硬件结构越来越相似,产品的硬件成本越来越透明,各种电子终端产品的核心价值和技术都体现...

    10年前   
    533    0

    天威诚信可信网站服务解决方案-身份认证解决方案

    天威诚信可信网站服务解决方案-身份认证解决方案  在互联网社会中,交易的双方不见面,彼此通过信任机制达成交易。然而,信任是如何产生的呢?随着互联网技术的飞速发展,由于安全问题引发的事件也越来越...

    11年前   
    427    0

    蓝信认证计费系统构建人民大学高效网络-身份认证解决方案

    蓝信认证计费系统构建人民大学高效网络-身份认证解决方案  目前,各高校信息化建设如火如荼进行中,选择一套优良的认证计费系统,构建一个高效、稳定、安全、可网管的校园网,使学校实现以网养网增加可控...

    10年前   
    505    0

    CA身份与访问管理解决方案-安全管理解决方案

    CA身份与访问管理解决方案-安全管理解决方案  当前的企业面临着诸多挑战,而许多挑战都与用户身份管理及受保护资源的访问管理相关。这些挑战包括:如何降低安全管理的成本、怎样保护组织的关键资产、确...

    10年前   
    494    0

    上海腾蒙政府网络整体解决方案-身份认证解决方案

    上海腾蒙政府网络整体解决方案-身份认证解决方案  在政府大力推进电子政务的同时,信息安全问题也日益突出。一般来说,政府的电子政务体系包含三个部分:一是各级政府机关内部局域网,机关内部通过在内部...

    11年前   
    484    0

    中软Linux指纹仪识别系统解决方案-身份认证解决方案

    中软Linux指纹仪识别系统解决方案-身份认证解决方案  在所有生物识别技术中,指纹识别是当今发展最成熟也是最“传统”的技术,其相对应用也最为广泛。指纹在相对性和稳定性方面均非常符合生物识别系...

    10年前   
    564    0

    时代亿信SecureVPN远程移动办公解决方案-VPN解决方案

    时代亿信SecureVPN远程移动办公解决方案-VPN解决方案  随着企业信息化建设的发展和通讯技术的进步,越来越多的人选择远程办公/移动办公的方式来访问企业内部信息应用。在运用VPN技术进行...

    9年前   
    606    0

    SafeNet某银行USB Key身份认证应用案例-系统安全解决方案

    SafeNet某银行USB Key身份认证应用案例-系统安全解决方案  企业概况  某大国有银行始建于1908年,是中国早期四大银行之一,,总行设在上海。目前,该银行拥有辐射全国、面向海外的机...

    11年前   
    497    0

    HP城市应急指挥系统ODS+EAI信息整合方案-身份认证解决方案

    HP城市应急指挥系统ODS+EAI信息整合方案-身份认证解决方案  伴随着全球经济繁荣发展主旋律,预防和处置重大突发性紧急事件的应急救助、安全防御、反恐等公共安全系统设施建设,已经成为全世界不...

    10年前   
    409    0

    立白集团成功应用CTBS V5.0远程指纹登录-身份认证解决方案

    立白集团成功应用CTBS V5.0远程指纹登录-身份认证解决方案  当前企业信息系统面临的最大挑战是如何能够保证所有固定的、移动的不同设备在任何地方,以任何连接方式安全地、快速地接入企业,使远...

    12年前   
    500    0

    北京市建委应用中科汇联用户认证案例-身份认证解决方案

    北京市建委应用中科汇联用户认证案例-身份认证解决方案  背景介绍:  北京市建委全称北京市建设委员会。是负责本市建设、房屋行政管理以及住房制度改革的市政府组成部门。  在现有的系统基础上,北京...

    10年前   
    401    0

    时代亿信政府行业远程安全办公解决方案-电子政务解决方案

    时代亿信政府行业远程安全办公解决方案-电子政务解决方案  随着Internet的在世界范围内的不断发展,信息网络技术也日益的普及。各行各业的信息化也逐渐深入、扩大。目前,政府及事业单位的信息化...

    9年前   
    490    0

    飞天诚信网上报税身份认证方案-工商税务解决方案

    飞天诚信网上报税身份认证方案-工商税务解决方案   基于Microsoft的产品: Windows 2000 Server Windows 2000 Advanced Server Windo...

    12年前   
    350    0

    数字化大厦、大型会所RFID身份识别系统-RFID解决方案

    数字化大厦、大型会所RFID身份识别系统-RFID解决方案  一、系统概述  本方案将无线射频识别技术(即RFID技术)、红外传感技术应用到大型机关单位的开放式门禁管理或数字化大厦,成功的解决...

    10年前   
    538    0

    东方通科技电子政务统一平台解决方案-电子政务解决方案

    东方通科技电子政务统一平台解决方案-电子政务解决方案  概述  当前,世界正处于全球经济一体化的时代,信息技术已经成为支撑这一新经济时代的最重要的基石,通过无处不在的信息的产生、加工、利用及共...

    10年前   
    439    0

    普天首信AAA认证计费平台-解决方案

    普天首信AAA认证计费平台-解决方案    系统概述    首信AAA系统是专为目前通信市场需求和未来发展趋势推出的一体化认证、计费系统,采用目前最通用的RADIUS协议,为客户提供全面的解决...

    11年前   
    479    0

    文档贡献者

    听***姐

    贡献于2014-02-23

    下载需要 2 积分 [ 获取积分 ]
    下载文档