經(jīng)典案例
  • 金融大數(shù)據(jù)解決方案
  • 汽車(chē)大數(shù)據(jù)解決方案
  • 政府大數(shù)據(jù)解決方案
  • 鐵路大數(shù)據(jù)解決方案
  • 電力大數(shù)據(jù)解決方案
  • 軍工大數(shù)據(jù)解決方案
  • 解放軍總裝備部
  • 中國(guó)航天科工集團(tuán)
  • 航天科技集團(tuán)

統(tǒng)一用戶(hù)管理軟件開(kāi)發(fā)

發(fā)布于:2019-11-28 16:19來(lái)源:北京軟件開(kāi)發(fā)公司 作者:北京大數(shù)據(jù)公司 點(diǎn)擊:

1統(tǒng)一用戶(hù)管理平臺(tái)軟件開(kāi)發(fā)

1.1實(shí)現(xiàn)目標(biāo)

        統(tǒng)一用戶(hù)管理平臺(tái)是為各個(gè)渠道接觸系統(tǒng)提供統(tǒng)一入口,實(shí)現(xiàn)企業(yè)基礎(chǔ)庫(kù)的用戶(hù)管理、權(quán)限管理和身份認(rèn)證服務(wù)。把功能組件和服務(wù)化,并制定相應(yīng)的合用規(guī)范、標(biāo)準(zhǔn)和指引,在此基礎(chǔ)上實(shí)現(xiàn)各應(yīng)用領(lǐng)域之間的互信雙向單點(diǎn)登陸功能,主要目標(biāo)有:
  • 在東莞地鐵信息化平臺(tái)內(nèi),統(tǒng)一為各業(yè)務(wù)系統(tǒng)提供身份認(rèn)證服務(wù)。
  1. 整合多業(yè)務(wù)系統(tǒng)認(rèn)證功能,包括現(xiàn)有系統(tǒng)如OA、ERP、HR等
  2. 遵循集中認(rèn)證、分散鑒權(quán)的原則,認(rèn)證后代表的身份及身份對(duì)應(yīng)的權(quán)限遵循現(xiàn)有渠道接觸系統(tǒng)的業(yè)務(wù)規(guī)則。
  • 在東莞地鐵公司內(nèi)實(shí)現(xiàn)開(kāi)發(fā)數(shù)據(jù)同步
  • 實(shí)現(xiàn)多層次的安全級(jí)別體系

1.2系統(tǒng)功能及架構(gòu)

       平臺(tái)的系統(tǒng)架構(gòu)如下圖所示,主要包括以下部分:
  • 門(mén)戶(hù)系統(tǒng)(Portal :各業(yè)務(wù)系統(tǒng)信息資源的綜合展現(xiàn);
  • 平臺(tái)管理系統(tǒng) :平臺(tái)用戶(hù)的注冊(cè)、授權(quán)、審計(jì);各業(yè)務(wù)系統(tǒng)的配置;門(mén)戶(hù)管理;
  • CA 系統(tǒng) :平臺(tái)用戶(hù)的數(shù)字證書(shū)申請(qǐng)、簽發(fā)和管理;
  • 用戶(hù)統(tǒng)一認(rèn)證 :用戶(hù)身份的 CA 數(shù)字證書(shū)認(rèn)證、認(rèn)證過(guò)程的 SSL 加密通道;
  • 單點(diǎn)登錄(SSO:業(yè)務(wù)系統(tǒng)關(guān)聯(lián)( mapping )、訪問(wèn)控制、訪問(wèn)業(yè)務(wù)系統(tǒng)時(shí)信息的加密簽名和 SSL 加密通道。
統(tǒng)一用戶(hù)管理平臺(tái)解決方案
圖片 1基于 CA 認(rèn)證的統(tǒng)一身份管理平臺(tái)架構(gòu)

1.3系統(tǒng)的實(shí)現(xiàn)和安全機(jī)制

用戶(hù)注冊(cè)和授權(quán)
  • 企業(yè)每一個(gè)用戶(hù)在平臺(tái)完成用戶(hù)注冊(cè),得到自己的統(tǒng)一帳戶(hù)( passport );
  • 如果采用證書(shū)文件或 USB 智能卡認(rèn)證方式,則 CA 系統(tǒng)自動(dòng)為平臺(tái)用戶(hù)簽發(fā)數(shù)字證書(shū),并與用戶(hù)的統(tǒng)一帳戶(hù)對(duì)應(yīng)。
  • 注冊(cè)的用戶(hù)可以由管理員進(jìn)行分組,并根據(jù)分組設(shè)定相應(yīng)的業(yè)務(wù)系統(tǒng)訪問(wèn)權(quán)限。
業(yè)務(wù)系統(tǒng)的配置
       接受統(tǒng)一認(rèn)證的業(yè)務(wù)系統(tǒng)必須完成以下工作:

  • 安裝業(yè)務(wù)系統(tǒng)訪問(wèn)前置并配置證書(shū)和私鑰,用以建立客戶(hù)端與業(yè)務(wù)系統(tǒng)之間的 SSL 加密通道,并接收處理平臺(tái)提供的加密簽名的用戶(hù)認(rèn)證信息;
  • 提供關(guān)聯(lián)( mapping )接口和訪問(wèn)驗(yàn)證接口,并在平臺(tái)進(jìn)行配置。關(guān)聯(lián)信息主要是平臺(tái)統(tǒng)一帳戶(hù)與業(yè)務(wù)系統(tǒng)用戶(hù)信息(可能包括業(yè)務(wù)系統(tǒng)的用戶(hù)名和密碼)的對(duì)應(yīng)關(guān)系。
統(tǒng)一用戶(hù)管理平臺(tái)解決方案
  圖片 2 系統(tǒng)的實(shí)現(xiàn)和安全機(jī)制

1.4用戶(hù)統(tǒng)一認(rèn)證

如圖 10 所示,用戶(hù)統(tǒng)一認(rèn)證過(guò)程采用 SSL 加密通道保證安全性。認(rèn)證服務(wù)器負(fù)責(zé) SSL 加密通道的建立。
  • 對(duì)于口令認(rèn)證方式,認(rèn)證服務(wù)器配置為單向 SSL 加密通道,客戶(hù)端不需要證書(shū);
  • 對(duì)于證書(shū)文件或 USB 智能卡認(rèn)證方式,認(rèn)證服務(wù)器配置為雙向 SSL 加密通道,客戶(hù)端必須提供用戶(hù)證書(shū),并由認(rèn)證服務(wù)器完成對(duì)用戶(hù)證書(shū)和用戶(hù)身份的校驗(yàn);
客戶(hù)端瀏覽器與認(rèn)證服務(wù)器之間采用 HTTPS 協(xié)議,認(rèn)證服務(wù)器與平臺(tái)應(yīng)用服務(wù)器之間采用 HTTP 協(xié)議。在用戶(hù)認(rèn)證完成后,可根據(jù)需要設(shè)定客戶(hù)端瀏覽器對(duì)平臺(tái)的訪問(wèn)是否繼續(xù)走 SSL 加密通道,充分兼顧安全與效率。

1.4.1用戶(hù)的業(yè)務(wù)系統(tǒng)關(guān)聯(lián)( mapping )

 用戶(hù)通過(guò)平臺(tái)認(rèn)證后,第一次訪問(wèn)業(yè)務(wù)系統(tǒng)時(shí),平臺(tái)根據(jù)業(yè)務(wù)系統(tǒng)的配置自動(dòng)生成業(yè)務(wù)關(guān)聯(lián)頁(yè)面,要求用戶(hù)進(jìn)行關(guān)聯(lián):
  • 用戶(hù)輸入業(yè)務(wù)系統(tǒng)的用戶(hù)信息(可能包括業(yè)務(wù)系統(tǒng)用戶(hù)名和密碼);
  • 關(guān)聯(lián)信息連同時(shí)間戳被平臺(tái)的訪問(wèn)控制服務(wù)器進(jìn)行加密和簽名(業(yè)務(wù)系統(tǒng)證書(shū)加密,平臺(tái)私鑰簽名,時(shí)間戳用于防止重放攻擊);
  • 加密簽名的關(guān)聯(lián)信息通過(guò) SSL 加密通道,傳遞至業(yè)務(wù)系統(tǒng)訪問(wèn)前置,并由其進(jìn)行解密驗(yàn)證后交給業(yè)務(wù)系統(tǒng)驗(yàn)證;
  • 關(guān)聯(lián)信息驗(yàn)證通過(guò),則平臺(tái)將用戶(hù)統(tǒng)一帳戶(hù)與業(yè)務(wù)系統(tǒng)用戶(hù)信息建立對(duì)應(yīng)關(guān)系,以備正常訪問(wèn)業(yè)務(wù)系統(tǒng)時(shí)使用。

1.4.21.5用戶(hù)對(duì)業(yè)務(wù)系統(tǒng)的正常訪問(wèn)

如圖 10 所示,如果用戶(hù)完成了平臺(tái)統(tǒng)一帳戶(hù)與業(yè)務(wù)系統(tǒng)用戶(hù)信息的關(guān)聯(lián),則在通過(guò)平臺(tái)認(rèn)證后訪問(wèn)業(yè)務(wù)系統(tǒng)時(shí):
  • 平臺(tái)根據(jù)要訪問(wèn)的業(yè)務(wù)系統(tǒng) ID 和會(huì)話(huà)( session )中的用戶(hù)統(tǒng)一帳戶(hù),查詢(xún)用戶(hù)的業(yè)務(wù)系統(tǒng)關(guān)聯(lián)信息;
  •  將相應(yīng)信息和時(shí)間戳由訪問(wèn)控制服務(wù)器加密簽名并經(jīng)由客戶(hù)端,通過(guò) SSL 加密通道,傳遞至業(yè)務(wù)系統(tǒng)訪問(wèn)前置,并由其進(jìn)行解密驗(yàn)證后交給業(yè)務(wù)系統(tǒng)驗(yàn)證;
  • 業(yè)務(wù)系統(tǒng)驗(yàn)證通過(guò)后,自動(dòng)跳轉(zhuǎn)進(jìn)入業(yè)務(wù)系統(tǒng)。
在訪問(wèn)業(yè)務(wù)系統(tǒng)時(shí),相關(guān)信息的傳遞均結(jié)合時(shí)間戳、關(guān)鍵信息加密簽名和 SSL 加密通道技術(shù),在自動(dòng)認(rèn)證完成后,業(yè)務(wù)系統(tǒng)可根據(jù)需要設(shè)定是否繼續(xù)走 SSL 加密通道。既保證了單點(diǎn)登錄過(guò)程中信息傳遞的保密性和真實(shí)性,有效防止了重放攻擊,又兼顧了業(yè)務(wù)系統(tǒng)訪問(wèn)的安全與效率。.

聯(lián)系方式:北京軟件開(kāi)發(fā)公司
電話(huà):010-52895342,400-886-7161
郵件:service@hivekion.com
網(wǎng)址:http://www.pj008.cc
【北京華盛恒輝科技有限公司 ——(hivekion)是一家軟件定制開(kāi)發(fā)公司,在軟件產(chǎn)品研發(fā)與服務(wù),華盛恒輝堅(jiān)持穩(wěn)健經(jīng)營(yíng)、持續(xù)創(chuàng)新、開(kāi)放合作,在安全生產(chǎn)、大數(shù)據(jù)處理等領(lǐng)域構(gòu)筑了端到端的解決方案優(yōu)勢(shì),為企業(yè)客戶(hù)提供有競(jìng)爭(zhēng)力的IT解決方案、 產(chǎn)品和服務(wù)。
 
------分隔線----------------------------
------分隔線----------------------------
QQ客服熱線
偷拍激情视频一区二区三区,高清无码网址在线观看,欧美日韩精品成人网站二区a∨有,国产自产视频在线观看香蕉,亚洲人成无码网站在线观看,久久一本色道综合,小泽玛丽av无码完整版久久,国产亚洲av手机在线观看,国产在线一区在线视频,精品国产一级毛片
人妻无码中文字幕免费视频蜜桃| 国产大学生自拍视频| 国产欧美久久久另类精品| 99亚洲精品高清一二区| 久久99精品这里精品3| 久久青青草原亚洲AV无码麻豆 | 亚洲爆乳精品无码一区二区三区| 新国产精品视频福利免费| 国产精品制服丝袜白丝| 成人欧美一区在线视频| 亚洲日韩精品无码专区网址| 爽到高潮流水大喷无码视频| 天天做天天爱夜夜爽毛片L| 欧美成人精品第一区| 国产精品自在在线午夜| 色婷婷亚洲六月婷婷中文字幕| 性XXXX18免费观看视频| 一区二区三区高清日本VR| 成人h动漫无码网站久久| 专干老肥熟女视频网站300部| 无码孕妇孕交在线观看| 亚洲欧洲日产国码无码AV一| 91色综合综合热五月激情| 久久婷婷五月综合97色一本一本| 99久久人妻精品免费一区| 久久久久性色av毛片特级| 国产乱人伦精品免费| 精品国产自在久久现线拍| 超碰CAOPOREN国产公开| 久久久久av无码免费网| www.麻豆91| 欧美精品久久天天躁免费观看| 国产AV无码专区亚洲精品| 高清熟女国产一区二区三区| 欧美极品少妇XXXXⅩ另类| 四虎亚洲中文字幕无码永久| 精品一区二区三区av天堂| 婷婷综合久久中文字幕蜜桃三电影 | 国产人妖在线观看一区二区| A级毛片毛片免费观看久潮喷| 日本熟妇乱人伦xxxx|