商业银行统一身份认证方案设计

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:Tianjun9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着商业银行的飞速发展,身份认证作为信息安全的第一道保障越来越重要,一个最主要的问题就是多个系统身份认证机制的集成化。目前,商业银行各种业务系统相互独立的身份认证存在弊端,而现有的统一身份认证系统应用集成能力及整合能力不足,不适合在商业银行的现有网络环境上应用。因此,建立一个统一的身份认证和用户管理系统,对各业务系统的用户实现统一认证、统一管理和统一授权是商业银行信息安全系统建设中的重要环节。 本文以上海交通银行的应用需求与安全需求为研究背景,在分析国内外统一身份认证的研究现状,综合各相关技术特征的基础上,提出了一个商业银行统一认证方案,为银行传统业务系统和网络应用服务提供一个统一的安全认证平台。该方案采用IBM数据联邦技术实现用户身份信息及安全策略的整合,避免了数据迁移。运用SAML(安全声明标记语言)技术,作为认证、授权结果的标准化表示和传递,解决各业务系统间安全信息共享。运用单点登录技术提供统一认证和集中授权服务,并加入集中管理和审计功能,实现了增强4A型(认证、授权、管理、审计)安全服务。 本方案的各个层次相对独立,保证了方案的松散耦合和可扩展性。同时,本方案易于集成,新的业务系统可以不带自己用户系统依靠统一认证平台实现对用户的认证和授权,降低了开发难度。随着统一身份认证方案的逐步完善,将在银行信息安全体系中发挥重要的作用,使得银行系统管理和网络实施更加简单有效。
其他文献
随着Internet的持续快速发展,人们对网络的需求由简单的数据传输向综合的多媒体业务发展。多播技术作为一种可大大节省网络资源的技术在多媒体业务中有着广泛的应用。很多实时
随着企业信息化的发展,企业越来越依赖于网络,Intranet中的关乎企业利益的安全问题越来越受到更到的关注。而如何能够有效地保障网络中这些与企业息息相关的重要数据信息的安全
本文针对XX部机关局域网的安全要求,提出了一套系统、先进和科学合理的网络安全整体解决方案,包括内部网络的安全、远程接入的安全、连接外部网络的安全以及操作系统安全、应用
分布式一致性是指n个处理器组成的分布式系统,其中最多有m个处理器发生故障,要求所有的无故障处理器都能做出相同的决定,并且决定值必须是合理的。区域故障模型是多个局域网中处
互联网的发展为全球范围内实现高效的资源和信息共享提供了方便,同时也对网络安全防护提出了新的挑战。网络入侵检测技术作为一种积极主动的安全防护技术正成为目前网络安全领
不断发生的瓦斯灾害事故带来的是巨大的生命和财产损失,为了让悲剧能够谢幕,我国也在不断地利用计算机等新兴高科技技术来推动瓦斯抽采监测系统的发展。要提高煤矿瓦斯抽采效
基因组重组问题是计算生物学中的常见问题,基因组重组算法对分子生物学中生物进化的研究具有重要意义。早在六十年前,Dobzhansky和Sturtevant发表了一篇重要论文,证明了两种不同
聚类是数据挖掘的重要分支之一,引入模糊理论的模糊聚类分析为现实数据集提供了模糊处理能力,在许多领域被广泛应用。本文在对基于划分的模糊聚类算法中模糊C均值聚类算法及
随着互联网新技术的发展,网络服务和信息交换等应用大规模出现。由于网络数据的异种性和异构性,就急需一套统一的数据表式和数据交换的标准。可扩展标记语言(XML)及时解决了
随着基因组学的不断发展,DNA微阵列技术为生命科学提供新的解决问题的思路与方法。基因表达数据是一般为矩阵形式,分析的是基因发生的改变,基因间的互相关系以及基因活动产生