统一认证及授权管理系统的设计与实现

被引量 : 0次 | 上传用户:wdwm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球信息化、网络化的迅猛发展,越来越多的信息化管理和网络共享被应用到各种领域的建设中,但是复杂的网络结构、广泛的应用服务、敏感的政治商业信息,要求不仅要对用户的身份进行认证,而且也要对用户的访问权限进行严格地控制和验证。统一认证及授权管理系统的设计与实现满足了多应用系统并存下,用户身份、权限的集中管理和单点登录的需要,解决了信息化建设过程中用户定义不一致、组织机构管理混乱、权限管理复杂和应用系统出口多样性等问题,也为企业的信息化建设提供了一个方便的平台。本文所设计和开发的统一认证及授权管理系统是一套企业级的用户身份认证和应用授权管理的平台,提供了一个完整的用户身份认证和集中的应用授权体系。本文主要基于目录服务技术、LDAP标准协议、微软.NET Passport登录机制和RBAC角色授权模型,利用目录服务的分布特性,将分布在各个应用系统中的用户和资源信息都组织到一个逻辑目录树中,简化认证服务中心和各应用系统之间的通信。同时以接口重定向方式通过一次身份认证透明登录到所有授权应用,把原来分散的用户管理集中起来,自动完成用户对应用的登录,减少用户登录的等待时间。并且,在授权管理方面以角色为纽带将功能和被授权对象联系起来,将用户与访问权限逻辑分离开。最终实现了一个以Web Service为服务接口,保证用户及应用授权信息一致性和实时性的统一平台。目前,该系统已经初步上线,在管理方面取得了不错的效果并与部分应用系统——装备部门户系统进行了很好的整合,实现了企业内部用户信息的统一管理、认证以及外部应用资源的集中授权、分布式管理。本文首先分析了系统开发的背景和国内外相关技术的研究现状,简要描述了系统需要解决的主要问题,概要描述了系统开发的整体情况;其次对系统的需求分析和架构设计进行了详细描述;并对系统的核心模块——授权管理和安全认证模块,从设计思想到具体过程进行了详细的分析和论述;最后对于系统的用户认证模块、Web服务接口的实现以及平台管理中的AD与DB对比与同步、不同域间应用信息的同步进行了详细的阐述。在项目开发过程中,以统一建模语言(UML)为分析设计描述语言,以Asp.Net为技术平台架构对该系统进行了系统设计和实现,重点分析设计了用户管理、应用授权管理、安全认证管理模块以及平台系统管理中的部分模块。
其他文献
随着经济社会的发展,人们对海洋资源的依赖、需求、依存度越来越高。开展环湾地区河流水域纳污能力及限制排污总量分析是控制胶州湾污染物排放、保护胶州湾生态环境、促进环
1999年 9月至 2 0 0 0年 3月 ,我们应用溶栓胶囊治疗早期腔隙性脑梗塞患者 40例 ,疗效满意 ,现报告如下。资料与方法 :本文 80例患者 ,其中男 6 8例 ,女 12例 ;年龄 42~ 76岁
随着信息技术的高速发展,电子元器件正向高频化、微型化、集成化、模块化、多功能化以及低成本化等方向发展,特别是高频化与微型化已经成为目前先进电子元器件的基本特征。为满
随着世界能源结构的优化和中国资源节约型经济的建设,以及中长期节能规划的实施,提高天然气利用水平,成为热科学和能源环境工程领域热点课题。本文在北京市自然科学基金项目
针对变速器齿轮接触分析常用的几种建模方法和仿真过程存在的问题和空白,进行研究探讨,得到一些有价值的结论。归纳总结了经典的齿轮接触应力计算方法,规范其计算过程,基于MA
纹理分类作为纹理分析研究领域的重要方面,在众多应用领域产生了深远的影响。近年来,人们提出了各种纹理分类算法,并取得了丰硕的成果,但是,目前大多数分类算法仍存在很多缺
随着中国移动通信市场竞争程度的日益加剧,客户争夺成为各家移动通信运营商竞争的焦点,所以,如何有效地预测和防范客户流失就变得越来越重要。本文通过对中国移动某地市分公
体育与健康新课程为体育教师开展创造性的教学工作提供很大的空间,使教师能够在充分利用体育人力资源的基础上进行有效的教学工作,可大大提高教师的教学质量和教学效果。本文通
无功补偿作为保持电力系统无功功率平衡、降低网损、提高供电质量的一种重要措施,已在电网中得到广泛应用。本文以地区电网为研究背景,讨论了地区电网无功补偿基本方法及经典无
时分同步码分多址(TD-SCDMA)以智能天线、联合检测、上行同步等多项创新技术,获得频谱效率高、不对称数据业务、系统性价比高等优势。由于,上下行链路共用同一个载波的技术特