新四季網

一種統一身份認證的系統的製作方法

2023-05-17 22:26:51 1

專利名稱:一種統一身份認證的系統的製作方法
技術領域:
本發明涉及身份認證的系統,尤其涉及一種應用於電力系統的統一身份認 證的系統。
背景技術:
目前上海市電力公司已建成較完善的信息網絡和應用系統。出於訪問不同 應用的要求,許多用戶在各個應用系統中都有一套不同的用戶名和密碼。同時 應用系統的用戶範圍擴展到非電力公司用戶,如應用開發商、網絡維護商、以 及其它臨時用戶。由於採取分布式的用戶身份管理模式,同時缺乏統一的用戶 身份管理策略,因而存在著較大的安全隱患。在這種情況下,基於"統一身份、 統一認證、統一授權、統一審計"的理念對不同系統或部門的用戶身份管理機 制進行整合,建立集中統一的身份管理和認證平臺,能為電力公司統一的身份 管理策略的實施提供強有力的支撐。

發明內容
本發明的目的就是為了克服上述現有技術存在的缺陷而提供一種高效可 靠的統一身份認證的系統。
本發明的目的可以通過以下技術方案來實現 一種統一身份認證的系統, 其特徵在於,包括前臺操作模塊、帳號管理模塊、身份認證模塊、單點登錄模 塊、安全審計模塊、接口模塊,所述的帳號管理模塊、身份認證模塊、單點登 錄模塊、安全審計模塊、接口模塊分別與前臺操作模塊連接。
所述的帳號管理模塊支持在統一身份認證平臺上同步各系統的資源帳號, 維護自然人帳號信息,維護自然人帳號與資源帳號的對應關係,可通過對自然 人帳號或資源帳號的添加、編輯、鎖定、刪除及兩種帳號之間的對應關係的維 護、同步,來對人事事件進行及時響應,從而實現用戶帳號全生命周期管理。所述的身份認證模塊提供統一的自然人身份認證機制,針對不同權限的用 戶及登錄環境,提供不同強度的身份認證,對於從網絡外面登錄的管理員用戶,
提供基於USB Token或數字證書等形式強化身份認證,對於從系統內部登錄的 用戶,可以沿用基於帳號和口令的登錄方式,但需引入動態口令。
所述的單點登錄模塊是在企業門戶上建立一個統一的登錄口,用戶採用自 然人帳號登錄成功,則該自然人無需進行再次認證,即可進入他可以訪問的系 統中並依據其權限訪問相關應用和數據。
所述的安全審計模塊是針對人員的登錄過程、登錄後的詳細操作、主機、 設備、系統的操作日誌的事件進行綜合審計。
所述的接口模塊為信息系統開發者提供身份認證、用戶業務授權驗證和日 志記錄功能接口,使業務系統能夠實現單點登錄、用戶操作授權驗證和用戶操 作日誌的自動記錄。
與現有技術相比,本發明的統一身份認證系統將原有的分散於各個應用系 統中的用戶信息進行整合,通過統一的界面和邏輯對用戶進行集中管理,並且 為其他系統提供用戶身份認證服務,同時也為適應需求和應用的變化,具備良 好的擴展能力。


圖1是本發明一種統一身份認證的系統的結構示意圖。
具體實施例方式
下面對照附圖及實施例對本發明作進一步說明。
如圖1所示, 一種統一身份認證的系統,包括前臺操作模塊l、帳號管理 模塊2、身份認證模塊3、單點登錄模塊4、安全審計模塊5、接口模塊6,用 戶通過對前臺操作模塊l進行操作,後臺調用帳號管理模塊2、身份認證模塊 3、單點登錄模塊4、安全審計模塊5、接口模塊6配合工作。
帳號管理模塊2進行集中統一的帳號管理。支持在一個統一的管理平臺上 同步以上各個系統的資源帳號,維護自然人帳號信息,維護自然人帳號與資源 帳號的對應關係。可通過對自然人帳號或資源帳號的添加、編輯、鎖定、刪除 及兩種帳號之間的對應關係的維護、同步,來對人事事件進行及時響應,從而實現用戶帳號全生命周期管理。
身份認證模塊3進行集中統一的身份認證。提供統一的自然人身份認證機 制。針對不同權限的用戶及登錄環境,提供不同強度的身份認證。對於從上海
電力網絡外面登錄的管理員用戶,提供基於USB Token或數字證書等形式強化 身份認證。對於從上海電力信息系統內部登錄的用戶,可以沿用基於帳號和口 令的登錄方式,但需引入動態口令。
單點登錄模塊4進行單點登錄(SSO, Single Sign On):在企業門戶上建 立一個統一的登錄口,用戶採用自然人帳號登錄成功,則該自然人無需進行再 次認證,即可進入他可以訪問的系統中並依據其權限訪問相關應用和數據(BW 應用、辦公自動化系統、電子郵件系統)。
安全審計模塊5進行集中統一的安全審計。解決各個信息系統都有自己的 日誌審計但無法集中對信息系統進行審計的問題,在統一身份認證平臺上建立 相對集中、統一的日誌審計管理體系,為業務系統的安全管理提供重要的日誌 分析工具。審計事件包括人員的登錄過程、登錄後的詳細操作、主機、設備、 系統的操作日誌等。應能針對某個信息系統或針對某個用戶進行審計。
接口模塊6提供用戶身份認證、授權驗證及日誌記錄接口。為信息系統開 發者提供身份認證、用戶業務授權驗證和日誌記錄功能接口,使業務系統能夠 實現單點登錄、用戶操作授權驗證和用戶操作日誌的自動記錄。
集中統一的訪問授權。根據電力公司不同業務類型和崗位結構,形成相關 應用的統一角色體系。基於角色實現對用戶權限的統一管理,以解決每個信息 系統都有自己單獨一套資源授權管理機制的問題。用戶在不同信息系統中的權 限由統一的管理平臺進行管理,減少用戶的權限管理的複雜性,提高管理的效 率,對用戶權限的管理應該基於角色進行。統一身份認證平臺的認證服務基於 JAAS (Java認證與授權服務)框架,統一身份認證平臺應當提供Java和 XML/HTTP兩種應用認證接口以供所要集成的應用系統開發使用。同時系統應 當提供多種認證方式,並應當以插件的方式實現的,多種認證模塊通過服務接 口與統一身份認證平臺相連。這種實現方式可以使得上海電力的統一身份認證 平臺能夠支持已經廣泛應用的各種標準認證方式,也支持自行定製的認證方 式。
權利要求
1. 一種統一身份認證的系統,其特徵在於,包括前臺操作模塊、帳號管理模塊、身份認證模塊、單點登錄模塊、安全審計模塊、接口模塊,所述的帳號管理模塊、身份認證模塊、單點登錄模塊、安全審計模塊、接口模塊分別與前臺操作模塊連接。
2. 根據權利要求l所述的一種統一身份認證的系統,其特徵在於,所述的 帳號管理模塊支持在統一身份認證平臺上同步各系統的資源帳號,維護自然人 帳號信息,維護自然人帳號與資源帳號的對應關係,可通過對自然人帳號或資 源帳號的添加、編輯、鎖定、刪除及兩種帳號之間的對應關係的維護、同步, 來對人事事件進行及時響應,從而實現用戶帳號全生命周期管理。
3. 根據權利要求l所述的一種統一身份認證的系統,其特徵在於,所述的 身份認證模塊提供統一的自然人身份認證機制,針對不同權限的用戶及登錄環 境,提供不同強度的身份認證,對於從網絡外面登錄的管理員用戶,提供基於 USB Token或數字證書等形式強化身份認證,對於從系統內部登錄的用戶,可 以沿用基於帳號和口令的登錄方式,但需引入動態口令。
4. 根據權利要求l所述的一種統一身份認證的系統,其特徵在於,所述的 單點登錄模塊是在企業門戶上建立一個統一的登錄口,用戶採用自然人帳號登 錄成功,則該自然人無需進行再次認證,即可進入他可以訪問的系統中並依據 其權限訪問相關應用和數據。
5. 根據權利要求l所述的一種統一身份認證的系統,其特徵在於,所述的 安全審計模塊是針對人員的登錄過程、登錄後的詳細操作、主機、設備、系統 的操作日誌的事件進行綜合審計。
6. 根據權利要求l所述的一種統一身份認證的系統,其特徵在於,所述的 接口模塊為信息系統開發者提供身份認證、用戶業務授權驗證和日誌記錄功能 接口,使業務系統能夠實現單點登錄、用戶操作授權驗證和用戶操作日誌的自 動記錄。
全文摘要
本發明涉及一種統一身份認證的系統,包括前臺操作模塊、帳號管理模塊、身份認證模塊、單點登錄模塊、安全審計模塊、接口模塊,所述的帳號管理模塊、身份認證模塊、單點登錄模塊、安全審計模塊、接口模塊分別與前臺操作模塊連接。與現有技術相比,本發明的統一身份認證系統將原有的分散於各個應用系統中的用戶信息進行整合,通過統一的界面和邏輯對用戶進行集中管理,並且為其他系統提供用戶身份認證服務,同時也為適應需求和應用的變化,具備良好的擴展能力。
文檔編號G06Q10/00GK101441734SQ20071017060
公開日2009年5月27日 申請日期2007年11月19日 優先權日2007年11月19日
發明者華 張, 康 王, 源 蔡 申請人:上海久隆電力科技有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀