九九九精品视频免费,色六月婷婷,激情 亚洲,女大学生的沙龙室2中文版电影,免费在线看视频,善良嫂子3

經(jīng)典案例
  • 金融大數(shù)據(jù)解決方案
  • 汽車大數(shù)據(jù)解決方案
  • 政府大數(shù)據(jù)解決方案
  • 鐵路大數(shù)據(jù)解決方案
  • 電力大數(shù)據(jù)解決方案
  • 軍工大數(shù)據(jù)解決方案
  • 汽車產(chǎn)業(yè)應用
  • 煙草產(chǎn)業(yè)應用

統(tǒng)一用戶管理軟件開發(fā)

發(fā)布于:2019-11-28 16:19來源:北京軟件開發(fā)公司 作者:北京大數(shù)據(jù)公司 點擊:

1統(tǒng)一用戶管理平臺軟件開發(fā)

1.1實現(xiàn)目標

        統(tǒng)一用戶管理平臺是為各個渠道接觸系統(tǒng)提供統(tǒng)一入口,實現(xiàn)企業(yè)基礎庫的用戶管理、權限管理和身份認證服務。把功能組件和服務化,并制定相應的合用規(guī)范、標準和指引,在此基礎上實現(xiàn)各應用領域之間的互信雙向單點登陸功能,主要目標有:
  • 在東莞地鐵信息化平臺內(nèi),統(tǒng)一為各業(yè)務系統(tǒng)提供身份認證服務。
  1. 整合多業(yè)務系統(tǒng)認證功能,包括現(xiàn)有系統(tǒng)如OA、ERP、HR等
  2. 遵循集中認證、分散鑒權的原則,認證后代表的身份及身份對應的權限遵循現(xiàn)有渠道接觸系統(tǒng)的業(yè)務規(guī)則。
  • 在東莞地鐵公司內(nèi)實現(xiàn)開發(fā)數(shù)據(jù)同步
  • 實現(xiàn)多層次的安全級別體系

1.2系統(tǒng)功能及架構

       平臺的系統(tǒng)架構如下圖所示,主要包括以下部分:
  • 門戶系統(tǒng)(Portal :各業(yè)務系統(tǒng)信息資源的綜合展現(xiàn);
  • 平臺管理系統(tǒng) :平臺用戶的注冊、授權、審計;各業(yè)務系統(tǒng)的配置;門戶管理;
  • CA 系統(tǒng) :平臺用戶的數(shù)字證書申請、簽發(fā)和管理;
  • 用戶統(tǒng)一認證 :用戶身份的 CA 數(shù)字證書認證、認證過程的 SSL 加密通道;
  • 單點登錄(SSO:業(yè)務系統(tǒng)關聯(lián)( mapping )、訪問控制、訪問業(yè)務系統(tǒng)時信息的加密簽名和 SSL 加密通道。
統(tǒng)一用戶管理平臺解決方案
圖片 1基于 CA 認證的統(tǒng)一身份管理平臺架構

1.3系統(tǒng)的實現(xiàn)和安全機制

用戶注冊和授權
  • 企業(yè)每一個用戶在平臺完成用戶注冊,得到自己的統(tǒng)一帳戶( passport );
  • 如果采用證書文件或 USB 智能卡認證方式,則 CA 系統(tǒng)自動為平臺用戶簽發(fā)數(shù)字證書,并與用戶的統(tǒng)一帳戶對應。
  • 注冊的用戶可以由管理員進行分組,并根據(jù)分組設定相應的業(yè)務系統(tǒng)訪問權限。
業(yè)務系統(tǒng)的配置
       接受統(tǒng)一認證的業(yè)務系統(tǒng)必須完成以下工作:

  • 安裝業(yè)務系統(tǒng)訪問前置并配置證書和私鑰,用以建立客戶端與業(yè)務系統(tǒng)之間的 SSL 加密通道,并接收處理平臺提供的加密簽名的用戶認證信息;
  • 提供關聯(lián)( mapping )接口和訪問驗證接口,并在平臺進行配置。關聯(lián)信息主要是平臺統(tǒng)一帳戶與業(yè)務系統(tǒng)用戶信息(可能包括業(yè)務系統(tǒng)的用戶名和密碼)的對應關系。
統(tǒng)一用戶管理平臺解決方案
  圖片 2 系統(tǒng)的實現(xiàn)和安全機制

1.4用戶統(tǒng)一認證

如圖 10 所示,用戶統(tǒng)一認證過程采用 SSL 加密通道保證安全性。認證服務器負責 SSL 加密通道的建立。
  • 對于口令認證方式,認證服務器配置為單向 SSL 加密通道,客戶端不需要證書;
  • 對于證書文件或 USB 智能卡認證方式,認證服務器配置為雙向 SSL 加密通道,客戶端必須提供用戶證書,并由認證服務器完成對用戶證書和用戶身份的校驗;
客戶端瀏覽器與認證服務器之間采用 HTTPS 協(xié)議,認證服務器與平臺應用服務器之間采用 HTTP 協(xié)議。在用戶認證完成后,可根據(jù)需要設定客戶端瀏覽器對平臺的訪問是否繼續(xù)走 SSL 加密通道,充分兼顧安全與效率。

1.4.1用戶的業(yè)務系統(tǒng)關聯(lián)( mapping )

 用戶通過平臺認證后,第一次訪問業(yè)務系統(tǒng)時,平臺根據(jù)業(yè)務系統(tǒng)的配置自動生成業(yè)務關聯(lián)頁面,要求用戶進行關聯(lián):
  • 用戶輸入業(yè)務系統(tǒng)的用戶信息(可能包括業(yè)務系統(tǒng)用戶名和密碼);
  • 關聯(lián)信息連同時間戳被平臺的訪問控制服務器進行加密和簽名(業(yè)務系統(tǒng)證書加密,平臺私鑰簽名,時間戳用于防止重放攻擊);
  • 加密簽名的關聯(lián)信息通過 SSL 加密通道,傳遞至業(yè)務系統(tǒng)訪問前置,并由其進行解密驗證后交給業(yè)務系統(tǒng)驗證;
  • 關聯(lián)信息驗證通過,則平臺將用戶統(tǒng)一帳戶與業(yè)務系統(tǒng)用戶信息建立對應關系,以備正常訪問業(yè)務系統(tǒng)時使用。

1.4.21.5用戶對業(yè)務系統(tǒng)的正常訪問

如圖 10 所示,如果用戶完成了平臺統(tǒng)一帳戶與業(yè)務系統(tǒng)用戶信息的關聯(lián),則在通過平臺認證后訪問業(yè)務系統(tǒng)時:
  • 平臺根據(jù)要訪問的業(yè)務系統(tǒng) ID 和會話( session )中的用戶統(tǒng)一帳戶,查詢用戶的業(yè)務系統(tǒng)關聯(lián)信息;
  •  將相應信息和時間戳由訪問控制服務器加密簽名并經(jīng)由客戶端,通過 SSL 加密通道,傳遞至業(yè)務系統(tǒng)訪問前置,并由其進行解密驗證后交給業(yè)務系統(tǒng)驗證;
  • 業(yè)務系統(tǒng)驗證通過后,自動跳轉進入業(yè)務系統(tǒng)。
在訪問業(yè)務系統(tǒng)時,相關信息的傳遞均結合時間戳、關鍵信息加密簽名和 SSL 加密通道技術,在自動認證完成后,業(yè)務系統(tǒng)可根據(jù)需要設定是否繼續(xù)走 SSL 加密通道。既保證了單點登錄過程中信息傳遞的保密性和真實性,有效防止了重放攻擊,又兼顧了業(yè)務系統(tǒng)訪問的安全與效率。.

聯(lián)系方式:北京軟件開發(fā)公司
電話:010-52895342,400-886-7161
郵件:service@hivekion.com
網(wǎng)址:http://www.988x3dd44e.cn
【北京華盛恒輝科技有限公司 ——(hivekion)是一家軟件定制開發(fā)公司,在軟件產(chǎn)品研發(fā)與服務,華盛恒輝堅持穩(wěn)健經(jīng)營、持續(xù)創(chuàng)新、開放合作,在安全生產(chǎn)、大數(shù)據(jù)處理等領域構筑了端到端的解決方案優(yōu)勢,為企業(yè)客戶提供有競爭力的IT解決方案、 產(chǎn)品和服務
 
------分隔線----------------------------
------分隔線----------------------------
QQ客服熱線
主站蜘蛛池模板: 日韩69视频 | 五月激情婷婷网 | 日本国产一区在线观看 | 一级毛片无遮挡免费全部 | 丁香激情综合色伊人久久 | 99pao在线视频精品免费 | 精品视频一区二区 | 久久免费99精品久久久久久 | 欧美69色| 久久久久久久久久综合情日本 | 九九热线有精品视频99 | 日日操天天爽 | 视频1区| 国产成人一区二区三中文 | 精品久久久久久综合日本 | 五月亚洲综合 | 福利视频99 | 激情免费网站 | 四虎成人精品 | 奇米影视第四影院在线观看 | 欧美在线区 | 国内偷自第一二三区 | 五月花社区婷婷综合 | 亚洲天堂在线视频播放 | 久久久久久国产精品免费 | 丁香六月综合激情 | 你懂的国产 | 99久久国产免费中文无字幕 | 极情综合网 | 国产日韩欧美一区二区三区在线 | 亚洲高清中文字幕精品不卡 | 国产人人草 | 伊人青草 | 精品视频第一页 | 精品久久九九 | 欧美 另类 精品一区视频 | 加勒比一区二区 | 亚洲欧美另类精品久久久 | 久久福利资源国产精品999 | 激情文学在线视频 | 久久亚洲精品国产亚洲老地址 |