基于数字证书的统一权限管理系统研究与实现

被引量 : 0次 | 上传用户:shlpsfs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展和普及,各企、事业单位的管理越来越离不开信息技术的支持,许多单位用到各式各样的应用系统。在这些应用系统中,一般各自拥有不同的身份认证和授权模块,因此用户在访问每个应用系统之前都必须按照相应的系统身份进行登录,操作比较繁琐;而且每个应用系统都需要专门的管理人员来管理和维护用户权限,权限管理较复杂。特别是随着企业内部应用系统的增多,用户登录繁琐和权限管理复杂的问题也越来越明显。建立一种统一的权限管理系统,实现用户的统一身份认证和系统权限的集中管理,成为急需解决的问题。针对上述情况,本文通过对身份认证技术和权限管理模型的分析与研究,设计并实现了一种基于数字证书的统一权限管理系统。通过该系统可以使得认证模块和权限模块从应用系统中独立出来,多个不同的应用系统共享一个权限系统,从而实现多应用系统的统一身份认证和集中权限管理。在身份认证方面,系统引入基于数字证书的认证机制,利用签名并加密的Cookie来维持统一权限服务器与客户端浏览器的会话,采用重定向方式实现了一种基于数字证书的多域单点登录方案。使得用户只要通过一次身份认证,就能登录到所有已授权的应用系统。在权限管理方面,系统以基于角色的授权模型为基础,在权限约束中加入了时间特征,使得权限具有了时效性,增加了权限控制的实用性;并且提出了功能向量码的权限控制方式,能够控制到资源的具体功能操作,实现了权限的细粒度控制。目前,该系统已经开发完成,并应用于教育部电子身份认证系统项目中,在实现统一身份认证和统一权限管理方面,取得了不错的应用效果。
其他文献
转移支付作为经济学中的一个术语可以从广义和狭义两方面进行理解。就广义而言是指各级部门之间不涉及回报的支付,即不会由于支付而给支付一方带来具体的数量化的利益、产品或
本文对何首乌与白首乌的原植物、药材性状、显微特征及理化性质进行了比较鉴别,为何首乌的真伪鉴别提供了参考依据. In this paper, the original plant, medicinal propert
自1983年哈佛大学心理发展学家霍华德·加德纳教授在其《智能的结构》一书中阐述了多元智能理论后,多元智能理论被很多学者、教师所重视,并纷纷运用于教育教学实践,取得
目的观察慢性乙型肝炎患者血清细胞因子的变化。方法采用ELISA法测定50例慢性乙型肝炎中度、30例慢性乙型肝炎重度和20例健康对照人群血清IFN-γ、TNF-α、IL-8、IL-12、IL-1
市场竞争的日趋激烈使品牌的作用凸现 ,本文在阐述了品牌效用与品牌意识的内涵基础上 ,提出了应实施品牌运营 ,并具体阐述了品牌运营的基本内涵及在实施中应注意的几个问题。
目的:观察梅花针结合艾灸、穴位注射治疗带状疱疹后遗神经痛临床疗效。方法:从门诊和住院部选取患者48例进行观察,梅花针、艾灸、穴位注射3种治疗相结合,1次/d,10次为1疗程。
在倒签海上货物运输险保险单的情况下,保险合同一般不会因为倒签而无效,但倒签保单担保函作为保险合同的一部分会影响保险合同的成立生效时间并影响到保险合同责任期间。作为
猪链球菌病是由不同群致病性链球菌引发的疾病,该病在牲畜和人体中均会引发疾病,是目前全世界养猪业疫病防控的一个重大难题,我国将这个疾病作为二类控制疫病。笔者对猪链球菌病
《城市轨道交通行车组织》课程以传授专业岗位所需知识和提升操作技能为主要目标,应从素质目标、知识目标、能力目标这三个方面进行改革,以增强学生的学习兴趣,提升教学效果
随着我国融入世界经济体系的深化,国际金融市场为我国企业提供的资金通道也越来越多,国内企业可以通过越来越多的途径借入境外资金,这些资金不仅在成本上低于国内,而且使用上受到