论文部分内容阅读
本文论述了上海电信ASP(applicationserviceprovider)商用平台中统一安全认证系统的设计原则和方法。安全认证系统,是在互联网的应用或服务环境中,对虚拟网络身份可信度进行管理的安全服务体系。安全认证系统为管理分布式互联网的用户标识、角色和安全提供了基础结构,实现统一用户管理、集中访问控制、身份认证和应用授权、单点登录(singlesingon,SSO)、用户访问策略与保密、有效的身份管理和审计等核心服务。上海电信ASP商用平台集成了跨行业的多种应用系统,兼容各种已有的和未来新的