| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

时代亿信统一身份管理平台解决方案-身份认证解决方案

听***姐

贡献于2014-02-23

字数:2492

时代亿信统身份理台解决方案身份认证解决方案
  1 应背景

  计算机网络信息技术迅速发展企业信息化程度断提高企业信息化程中诸OACRMERPOSS等越越业务系统应运生提高企业理水运行效率时应系统认证体系着应系统断增加方面企业员工业务系统访问程中记忆量帐户口令口令极易遗忘泄露企业带损失方面企业信息获取途径断增缺乏信息进行综合展示台

  述背景企业信息资源整合逐步提日程基础形成业务系统统认证单点登录(SSO)信息综合展示企业门户(Portal)现门户产品集中口令方式身份认证更安全进行统认证保证业务系统访问安全性成关注焦点

  2 基CA认证统身份理台

  时代亿信推出基CA认证统身份理台解决方案资源整合(业务系统整合容整合)目标CA认证PKI技术基础通户身份统认证访问控制更安全实现业务系统单点登录信息资源整合

  台兼容口令认证PFX证书文件认证USB智卡认证等种认证方式采SSL加密通道关键信息加密签名访问控制策略等安全技术充分保证身份认证业务系统访问程安全性


  21 系统功架构

  台系统架构图1示包括部分:

  门户系统(Portal):业务系统信息资源综合展现

  台理系统:台户注册授权审计业务系统配置门户理

  CA系统:台户数字证书申请签发理

  户统认证:户身份CA数字证书认证认证程SSL加密通道

  单点登录(SSO):业务系统关联(mapping)访问控制访问业务系统时信息加密签名SSL加密通道

  



  图1 基CA认证统身份理台架构

  22 系统实现安全机制

  221 户注册授权

  (1)企业户台完成户注册统帐户(passport)


  (2)果采证书文件USB智卡认证方式CA系统动台户签发数字证书户统帐户应

  (3)注册户理员进行分组根分组设定相应业务系统访问权限
  222 业务系统配置

  接受统认证业务系统必须完成工作:

  (1)安装业务系统访问前置配置证书私钥建立客户端业务系统间SSL加密通道接收处理台提供加密签名户认证信息

  (2)提供关联(mapping)接口访问验证接口台进行配置关联信息台统帐户业务系统户信息(包括业务系统户名密码)应关系

  



  图2 系统实现安全机制

  223 户统认证

  图2示户统认证程采SSL加密通道保证安全性认证服务器负责SSL加密通道建立


  (1)口令认证方式认证服务器配置单SSL加密通道客户端需证书

  (2)证书文件USB智卡认证方式认证服务器配置双SSL加密通道客户端必须提供户证书认证服务器完成户证书户身份校验

  客户端浏览器认证服务器间采HTTPS协议认证服务器台应服务器间采HTTP协议户认证完成根需设定客户端浏览器台访问否继续走SSL加密通道充分兼顾安全效率

  224 户业务系统关联(mapping)

  户通台认证第次访问业务系统时台根业务系统配置动生成业务关联页面求户进行关联:

  (1)户输入业务系统户信息(包括业务系统户名密码)

  (2)关联信息连时间戳台访问控制服务器进行加密签名(业务系统证书加密台私钥签名时间戳防止重放攻击)

  (3)加密签名关联信息通SSL加密通道传递业务系统访问前置进行解密验证交业务系统验证

  (4)关联信息验证通台户统帐户业务系统户信息建立应关系备正常访问业务系统时   225 户业务系统正常访问

  图2示果户完成台统帐户业务系统户信息关联通台认证访问业务系统时:

  (1)台根访问业务系统ID会话(session)中户统帐户查询户业务系统关联信息


  (2)相应信息时间戳访问控制服务器加密签名客户端通SSL加密通道传递业务系统访问前置进行解密验证交业务系统验证

  (3)业务系统验证通动跳转进入业务系统

  访问业务系统时相关信息传递均结合时间戳关键信息加密签名SSL加密通道技术动认证完成业务系统根需设定否继续走SSL加密通道保证单点登录程中信息传递保密性真实性效防止重放攻击兼顾业务系统访问安全效率

  3 系统特点

  时代亿信基CA认证统认证解决方案传统门户产品相进行业务系统整合容整合时更加注重资源整合效果统认证安全性具特点:

  (1)身份认证单点登录高安全性

  充分运CA认证SSL加密通道关键信息加密签名时间戳等技术保证信息传递保密性真实性效防止重放攻击

  (2)业务系统实施工作量少

  业务系统需安装配置访问前置规范提供关联接口访问验证接口访问前置支持WindowsLinuxUnix台充分满足种台业务系统需求

  (3)充分兼顾系统安全效率

  身份认证单点登录样高风险阶段采种技术保证安全性正常访问业务系统数时综合考虑安全效率灵活设置否采SSL加密通道

  (4)系统具高性性

  台支持软件方式负载均衡充分满足发认证需求时台业务系统间采取松散耦合方式灵活满足业务系统调整升级
 
文档香网(httpswwwxiangdangnet)户传

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 2 积分 [ 获取积分 ]

购买文档

相关文档

飞天诚信:电力行业身份认证解决方案-身份认证解决方案

飞天诚信:电力行业身份认证解决方案-身份认证解决方案  电力行业是国民经济的基础产业,是关系到国计民生的行业。电力行业的信息化从 60-70年代开始的电厂自动化监控开始,到现在已经有30多年。随着电力行业的不断发展,电力的关键业务不断增长,因此信息化应用也不断增强,网络系统中的应用越来越多。同时,随着Internet技术的发展,建立在Internet架构上的跨地区、全行业系统内部信息网开始逐

z***6 11年前 上传497   0

某银行应用USB Key身份认证解决方案-身份认证解决方案

某银行应用USB Key身份认证解决方案-身份认证解决方案  企业概况  某大国有银行始建于1908年,是中国早期四大银行之一,为了适应激烈的市场竞争,近年来该银行大力开展网上银行业务。在短短的三年中,该银行完成了网上银行的整体框架构建,形成了以特色信用卡、全国通、外汇宝、基金买卖等功能为支撑的网上银行服务体系和以普通版、大众版、专业版为特征的对公网上银行服务体系,并实现了网上银行的

l***6 12年前 上传439   0

飞天诚信电子商务网身份认证解决方案-身份认证解决方案

飞天诚信电子商务网身份认证解决方案-身份认证解决方案  项目背景  随着计算机、网络、Internet技术的迅猛发展,互联网的影响正逐步渗透到人们生产、生活、工作、学习的各个角落,越来越多的企业、政府机关依托信息网络开展相关的业务活动,如电子商务、电子政务等。由于网络的开放性,不能否认电子商务潜在的安全威胁正慢慢转变为现实。根据国家计算机网络与信息安全管理中心提供的资料,在2001年

c***k 12年前 上传497   0

飞天诚信:网络游戏身份认证解决方案-身份认证解决方案

飞天诚信:网络游戏身份认证解决方案-身份认证解决方案  网络游戏安全背景  目前网络游戏日益盛行,随着网络精品游戏不断推出,更多的玩家进入到网络虚幻世界。一个修炼了许久的帐号不仅仅是玩家时间精力的堆积,同时也是大笔资金的投入。尤其有许多人用现实社会中的货币去购买网络世界中的装备与物品,获得一个高等级的帐号。或者用自己游戏中的物品或者高等级帐号去换现实社会的货币。这更增加了人们对游戏的

往***8 10年前 上传417   0

终端远程软件升级身份认证系统解决方案-解决方案

终端远程软件升级身份认证系统解决方案-解决方案   随着ARM技术的发展,以及IC技术的国际垄断,电子产品的硬件结构越来越相似,产品的硬件成本越来越透明,各种电子终端产品的核心价值和技术都体现在应用软件的功能上,不同生产厂家的同一类产品,同一生产厂家的不同型号产品,现在往往是硬件结构完全一样,但是由于内装的软件不同,实现的功能不同,可以说,生产厂家和产品的竞争现如今就是软件设计思想的竞争,软

g***m 10年前 上传557   0

天威诚信可信网站服务解决方案-身份认证解决方案

天威诚信可信网站服务解决方案-身份认证解决方案  在互联网社会中,交易的双方不见面,彼此通过信任机制达成交易。然而,信任是如何产生的呢?随着互联网技术的飞速发展,由于安全问题引发的事件也越来越频繁,通过“钓鱼”形式假冒工商银行、中国银行等知名网银进行欺诈的事件层出不穷,假冒购物网站骗取客户私人信息的案件也时有发生,这对网站所有者及其客户的利益造成了严重危害,由此所引发的各种诉讼案件,给双方都

w***i 11年前 上传431   0

蓝信认证计费系统构建人民大学高效网络-身份认证解决方案

蓝信认证计费系统构建人民大学高效网络-身份认证解决方案  目前,各高校信息化建设如火如荼进行中,选择一套优良的认证计费系统,构建一个高效、稳定、安全、可网管的校园网,使学校实现以网养网增加可控性,成了高校网络管理者面临的重点课题。期间,中国人民大学经历了几次尝试和改造,但是效果均不是很理想。  随着中国人民大学基础设施的完善及旁路技术的成熟,进行校园网改造也正是佳期,在综合考虑了技术

m***a 10年前 上传512   0

CA身份与访问管理解决方案-安全管理解决方案

CA身份与访问管理解决方案-安全管理解决方案  当前的企业面临着诸多挑战,而许多挑战都与用户身份管理及受保护资源的访问管理相关。这些挑战包括:如何降低安全管理的成本、怎样保护组织的关键资产、确保法规遵从性等。借助于部署一款全面完善、集成化的身份与访问管理平台,所有这些挑战都会迎刃而解。CA作为身份与访问管理领域的市场领先厂商,能够向客户交付业界最完善的、兼具模块化、集成化等诸多特性的身份与访

碎***逢 10年前 上传506   0

上海腾蒙政府网络整体解决方案-身份认证解决方案

上海腾蒙政府网络整体解决方案-身份认证解决方案  在政府大力推进电子政务的同时,信息安全问题也日益突出。一般来说,政府的电子政务体系包含三个部分:一是各级政府机关内部局域网,机关内部通过在内部网实现办公自动化;二是各级政府部门通过政府专网互联实现信息共享及实时通信;三是政府职能部门通过互联网向公众发布信息并在互联网上提供公众服务,实现政府上网。  政府机构从事的行业性质是跟国家紧密联

笑***密 11年前 上传489   0

中软Linux指纹仪识别系统解决方案-身份认证解决方案

中软Linux指纹仪识别系统解决方案-身份认证解决方案  在所有生物识别技术中,指纹识别是当今发展最成熟也是最“传统”的技术,其相对应用也最为广泛。指纹在相对性和稳定性方面均非常符合生物识别系统的要求。尽管指纹只是人体皮肤的一小部分,但是,它却蕴涵了大量的信息。这些信息我们称之为“特征”,这些特征对每个手指都是不同的。依靠特征惟一性的特点,我们就可以把一个人同他的指纹对应起来,通过比较他的指

f***7 10年前 上传570   0

时代亿信SecureVPN远程移动办公解决方案-VPN解决方案

时代亿信SecureVPN远程移动办公解决方案-VPN解决方案  随着企业信息化建设的发展和通讯技术的进步,越来越多的人选择远程办公/移动办公的方式来访问企业内部信息应用。在运用VPN技术进行远程接入的选择上,又存在IPSec VPN和SSL VPN两种方式。  IPSec VPN能够提供基于互联网的加密隧道,满足所有基于TCP/IP网络的应用需要。主要用于两个局域网之间建立的安全连

b***w 9年前 上传626   0

SafeNet某银行USB Key身份认证应用案例-系统安全解决方案

SafeNet某银行USB Key身份认证应用案例-系统安全解决方案  企业概况  某大国有银行始建于1908年,是中国早期四大银行之一,,总行设在上海。目前,该银行拥有辐射全国、面向海外的机构体系和业务网络。在境内的分支机构有:27家省分行、7家直属分行、营业机构近3000个左右。在纽约、东京、香港、新加坡、汉城设有分行,在伦敦、法兰克福设有代表处。他们与全球100多个国家和地区的

1***1 11年前 上传502   0

HP城市应急指挥系统ODS+EAI信息整合方案-身份认证解决方案

HP城市应急指挥系统ODS+EAI信息整合方案-身份认证解决方案  伴随着全球经济繁荣发展主旋律,预防和处置重大突发性紧急事件的应急救助、安全防御、反恐等公共安全系统设施建设,已经成为全世界不同国家和地区主管政府的重要政治工作内容。随着我国经济加入全球一体化进程的快速推进,中国已经并将更加广泛深入地融入到经济全球化的境况中,中国城市如北京、上海、广州、深圳、青岛等的发展也进入快速增长时期,城

w***0 10年前 上传412   0

立白集团成功应用CTBS V5.0远程指纹登录-身份认证解决方案

立白集团成功应用CTBS V5.0远程指纹登录-身份认证解决方案  当前企业信息系统面临的最大挑战是如何能够保证所有固定的、移动的不同设备在任何地方,以任何连接方式安全地、快速地接入企业,使远程和移动用户可以实时获取企业关键应用和信息。如果企业缺少一个安全的接入方案,企业信息系统的价值就会大大降低。而安全的接入方案需要安全的身份验证机制。  2006年7月12日,沟通科技发布了其最新

l***0 12年前 上传505   0

北京市建委应用中科汇联用户认证案例-身份认证解决方案

北京市建委应用中科汇联用户认证案例-身份认证解决方案  背景介绍:  北京市建委全称北京市建设委员会。是负责本市建设、房屋行政管理以及住房制度改革的市政府组成部门。  在现有的系统基础上,北京市建委迫切希望解决各个系统之间的用户认证管理,实现单点登陆、统一用户认证服务,解决各个应用系统之间用户名和帐号的管理困难,整合各个内部系统资源,提高行政职能效率。  目前的系统应

b***h 10年前 上传407   0

飞天诚信网上报税身份认证方案-工商税务解决方案

飞天诚信网上报税身份认证方案-工商税务解决方案   基于Microsoft的产品: Windows 2000 Server Windows 2000 Advanced Server Windows 2000 Professional SQL Server 2000 Windows server 2003 windows98/Me/NT4.0server       解决方案全称:飞天

c***4 12年前 上传358   0

时代亿信政府行业远程安全办公解决方案-电子政务解决方案

时代亿信政府行业远程安全办公解决方案-电子政务解决方案  随着Internet的在世界范围内的不断发展,信息网络技术也日益的普及。各行各业的信息化也逐渐深入、扩大。目前,政府及事业单位的信息化网络建设已经比较完善,随着“电子政务”建设的进一步深入,从2003年以来、政府信息化建设重点变化明显,电子政务业务系统的受重视程度继续加强;而办公自动化、信息安全和政府门户网站建设的受重视程度显著加强。

云***雪 10年前 上传494   0

数字化大厦、大型会所RFID身份识别系统-RFID解决方案

数字化大厦、大型会所RFID身份识别系统-RFID解决方案  一、系统概述  本方案将无线射频识别技术(即RFID技术)、红外传感技术应用到大型机关单位的开放式门禁管理或数字化大厦,成功的解决了完全依赖保安人员进行机关大门管理的现象,极大地提高了机关单位人员管理的智能化、人性化、安全化、信息化程度;了解了外访人员的区域信息,对安全防范工作起到了及大的帮助。  将射频卡识别技术

q***l 11年前 上传541   0

东方通科技电子政务统一平台解决方案-电子政务解决方案

东方通科技电子政务统一平台解决方案-电子政务解决方案  概述  当前,世界正处于全球经济一体化的时代,信息技术已经成为支撑这一新经济时代的最重要的基石,通过无处不在的信息的产生、加工、利用及共享,为一体化经济铺平了道路。因此,我国政府把信息化作为重要的国家发展战略,政府信息化已成为现阶段我国信息化的国策,并已得到全社会的广泛认可和积极响应,大规模的国家信息化建设开始进入实质性阶段,形

小***叶 10年前 上传442   0

身份识别制度

 患者身份识别制度为了确保医疗安全,同时使住院患者权益及生命得到最大限度的保障,院部特制定本制度。1、 医务人员在给患者用药、使用血液和血液制品、采集血液和其他标本、为患者提供其他的诊疗操作之前均应对患者身份进行识别,准确无误后方可从事诊疗活动。2、 至少同时使用二种(或二种以上)患者身份识别的方法。3、 对患者身份识别采用患者姓名、住院号和患者家属及陪

花***0 3年前 上传1362   0

普天首信AAA认证计费平台-解决方案

普天首信AAA认证计费平台-解决方案    系统概述    首信AAA系统是专为目前通信市场需求和未来发展趋势推出的一体化认证、计费系统,采用目前最通用的RADIUS协议,为客户提供全面的解决方案。可应用于电信、ISP、尤其是公众多媒体网、宽带城域网、IP电话网等。系统能够对各种应用进行统一集中的用户实时认证和计费,并且支持用户的漫游。    首信AAA系统也可称为RADIUSSer

稍***里 11年前 上传484   0

蓝信银行ATM无线接入认证解决方案-无线接入解决方案

蓝信银行ATM无线接入认证解决方案-无线接入解决方案  随着无线接入的普及和应用行业的延伸,一种全新的为银行提供无线接入的数字平台悄然出现。这种解决方案的优势在于它的高安全性、稳定性,并且能够迅速降低建网成本,得到了众多银行用户的亲睐。蓝信AAA安全认证系统在这个系统解决方案中,充分发挥其安全性高、部署简单方便等优势,为终端接入进行二次认证,是用户认证信息到达银行内部的第二把锁。  

n***2 10年前 上传485   0

蓝信校园网认证计费系统解决方案-校园网解决方案

蓝信校园网认证计费系统解决方案-校园网解决方案  新问题  坐落在中国西南工业重镇重庆的解放军后勤工程学院,是一所设有建筑工程、管理工程、油品应用化学和油料机械工程等4个系,39个专业,具有硕士、博士授予权的军队高等工程技术学校。为培养信息时代综合人才,国内各高校校园网建设正如火如荼进行着。目前国内流行的方式是校方单方面斥巨资建网,搭配强有力的认证计费软件实现对全网进行运营维护,通过

y***4 12年前 上传578   0

167如何适应管理者身份的转变

如何适应管理者身份的转变 有一天,你被叫去和高层管理者进行一番长谈,具体的谈话可能很多,但要传达的核心信息却通常都很简单:“你的努力工作得到了回报,从明天起你将成为一名管理者。”恭喜你!你可能已经是非正式的团队领导者,也上过了管理课程、读过不少如何做管理者的书籍,为这一天的到来做了很多准备。但是,从现在开始,在你正式成为管理者之前和之后的一段时间,你还需

0***5 12年前 上传23139   0

中创软件统一业务流程管理平台解决方案-信息系统解决方案

中创软件统一业务流程管理平台解决方案-信息系统解决方案  近几年来,无论政府还是企业都开始关注各职能部门的办公效率,并逐步实现了职能域的局部最优化。技术和组织结构的发展使得资金流、物流和生产效率大大提高,各种标准化办公软件(如文字编辑软件、邮件、内部信息公告板)的推行起到了重要的作用。然而,面向职能域的局部优化使得各职能部门之间的协调成本随着其自主权的增加而不断提高。  为解决以上问

y***9 11年前 上传601   0