数字身份系统管理

基于PK!的UniTruslt.DIDMS''''""2.0

UniTrustDIDMSTM全称为数字身份管理系统(DigitalIDManagementSystem).是上海市电子商务安全证书管理中心有限公司在实际运作过程中根据用户需求开发的一套企业级的PKI解决方案套件。

UniTrustDIDMSTM是一台软硬一体机设备系统包含两大组件:DIDMSTMCA和DIDMSTMPMI&SSO。其中DIDMSTMCA通过提供身份认证等服务使用户能以最少的投资建立起一个可控、方便的企业信息化安全管理系统.它如同一个微型化的公网CA系统,几乎能够实现CA所提供的所有功能,包括系统初始化、系统管理、用户信息管理、证书申请信息管理、证书管理、日志管理、证书查询、CRL服务、***证书状态查询、访问控制、用户证书介质制作等等。此外,它能够存储长达7年的证书量推荐的证书签发量不超过1万张.能够同时支持SHECA的UniTrustSafeEngine和证书管理器接口以进行应用开发;而DIDMSTMPMI&SSO基于前者开发不仅提高了系统的安全性.而且实现了对信息资源访问的集中控制。此外基于角色的权限管理模型可提供企业极其方便的权限控制集中的身份认证方式则使用户只要登录一次,就可以访l’ed所有的授权服务。DIDMSTMPMI&SSO包括DIDMS-SSOClient客户端软件和DIDMSTMPMI服务器。

DIDNtmCA组件

DIDMSTmCA功能模块说明:

系统初始化

执行系统初始化功能.包括删除所有数据.生成缺省的系统管理员、系统操作员;生成或指定根证书;更改系统IP地址等。

系统管理

系统管理功能要求必须超过半数系统管理员的PIN卡验证通过后才能访问本模块中主要提供了系统管理员管理、操作员管理、根证书服务、系统服务管理、系统日志管理、License管理、数据备份、系统恢复等十二项功能。其中日志管理记录有每次的操作其主要作用有二:一是用于事后故障清查的系统维护方面二是事故处理.为系统安全审计提供现场记录数据.是安全审计与追踪的基础。

用户信息和证书管理

用户信息管理部分主要提供对用户信息的增加、修改和删除操作.系统对于操作的用户划分为单位、单位部门、单位个人以及服务器四种类型。证书管理部分则包括了对证书的申请、签发、审核、作废、暂停、恢复等操作功能.并且提供对证书的介质初始化、用户证书信息的统计以及用户历史信息查询等操作。

其中证书签发支持离线或***签发两种方式前者的密钥对由DIDMSTM自行生成后者密钥对则在客户端由浏览器或其他PKI软件生成;对用户历史信息的查询采用了模糊查询方式,用户可以输入一定的条目如Email或姓名等就能获得相应的证书列表。

用户自服务

本模块可以提供系统用户本身对其证书的相应操作。包括:用户信息的增添、修改;证书的申请、申请的修改和删除;证书***、根证书***证书更新;证书废除;***证书状态查询证书吊销名单(CRL)查询等。其中证书更新中,当用户证书即将过期时系统会自动提醒客户进行证书更新(email提醒)此外系统会定期最新的CRL。

DIDMSPMI&SSO组件

基于用户角色的权限管理(PMI)

企业在管理自己的信息系统中常常需要为每个用户划定其使用的职能范围。多系统、多用户、多个角色群体..,这些约束条件如何合理的分配、设定并有机的结合起来,成为企业能否有效、安全的进行信息化建设的重要因素。采取利用角色对系统功能进行组织分类的方式可使系统管理员对系统权限的分配和管理都以角色为基础,能够极大的减轻其管理负担。

DIDMSEMI&SSO特性

DIDMSPMI&SSO采取了基于角色的权限管理模型使得企业对权限的管理更加合理、方便,并且实现了对信息资源访问的集中控制。通过该系统,用户只需要进行一次登录就可以访问所有的授权服务。此外系统还采用了集中的身份认证方式。如果用户通过了对DIDMSPMI&SSO的登录,则系统就能够为用户提供自动登录到应用系统的功能。由于整个设计采用的是基于PKI的加密和验证技术系统因此具备极高的安全性。

***中是DIDMSPMI&SSO的逻辑结构,比如:某个组织中有n个WEBServer或n个WEB应用服务,下面以一个用户通过浏览器访问他的授权业务为例说明系统是如何工作的。

用户首先用自己的证书登录客户端的程序当通过浏览器访问一个URL时浏览器把请求发给客户端的程序程序把用户的签名信息加密发送给DIDMSPMI&SSO服务器,服务器首先验证该用户的签名信息,证明用户的身份获取他的角色然后查找权限分配库,如果所请求的资源(URL)已经分配给用户所属的角色则表示该用户有访问该资源的权限服务器通过分析该资源的来源向提供该资源的WEBServer或WEB应用服务请求资源获取资源后DIDMSPMI&SSO服务器把结果通过客户端的程序返回给浏览器用户就可以看到自己所请求的资源了。

所有的权限控制都在DIDMSPMI&SSO服务器上实现实现了统一的集中的访问控制同时,在DIDMSSSOClient的帮助下.系统还实现了用户的单点登录。

DIDMSPMI&SSO功能说明:

资源定义和管理

主要执行资源(URL)目录信息管理的工作,包括资源(URL)信息的增加、修改、删除。

角色定义和管理

主要执行系统中的角色信息管理的工作包括角色信息的增加、修改、删除。

访问权限分配

主要执行对角色分配该角色所能访问的资源(URL)的工作,包括给资源(URL)设定能访问该资源的角色和移除能访问该资源(URL)的角色等几种操作方式。

用户角色管理

主要执行为用户指派角色和取消用户角色的工作

单点登录

提供客户端的单点登录程序实现用户仅使用证书就可以对系统内所有服务的进行单点登录

完善的审计和日志

提供对用户访问的历史纪录的查询备份删除等维护功能

系统管理

提供对DIDMSPMI&SSO系统的管理和维护功能。包括对PMI&SSO服务器的配置、启动、关闭等。

转载请注明出处学文网 » 数字身份系统管理

学习

高校学习型学生会的构建研究

阅读(26)

随着素质教育理念不断地渗透到大学的教育当中,高校学生会的职能和定位已经从最初的联系学生和学校的纽带,外延到了高校中综合素质人才培养的重要平台,相应的,高校学生会组织架构和运作管理模式也应该进行同步的完善。本文以浙江大学求是学院

学习

屎壳郎推粪球

阅读(18)

本文为您介绍屎壳郎推粪球,内容包括屎壳郎怎么推粪球,屎壳郎推粪球合集。最近,乔乔木和老妈的关系有点紧张。怎么说呢,用乔妈的话说,就是——乔乔木的翅膀硬了,学会顶嘴了。用乔乔木的话说,就是:“我长大了,我有自己的主见,我再也不是大人的应声

学习

从《春末闲谈》走近“三变君子”鲁迅

阅读(22)

君子有三变:望之俨然,即之也温,听其言也厉。――《论语・子张》学习《春末闲谈》时,随意问同学们:“你们最不喜欢谁的文章?”不料大家异口同声地说:“鲁迅――”我心头一惊:“why?”“太难了!”依然是齐整的声音。看着这些十五六岁的纯净坦荡的面

学习

主题演讲稿范文

阅读(23)

本文为您介绍主题演讲稿范文,内容包括演讲稿精选模板范文5篇,青春与梦想为主题的演讲稿。主题演讲稿范文第1篇蔡焕各位同学,大家早上好!我叫蔡焕,我的同学习惯叫我"焕哥",因为,我有一个梦想!……我问一问在座的各位,你们有梦想吗?觉得自己有梦

学习

始安太守颜延之

阅读(23)

史籍记载,最早在桂林为官的文化人,是南朝的大文豪颜延之。颜延之的南来,可以视为中原来到八桂大地的第一位文化使者。颜延之(公元384年—456年),字延年,琅琊临沂人,官至金紫光禄大夫。南北朝《宋书·颜延之传》称其“少孤贫,居负郭,室巷甚陋。好读

学习

大数据调研报告范文

阅读(454)

本文为您介绍大数据调研报告范文,内容包括大数据调研报告1000字怎么写,大数据调查报告怎么写。大数据调研报告范文第1篇社交网络、大数据与云计算……科技给企业乃至整个社会带来了前所未有的变革,给一些行业带来了彻底的颠覆。在这样的

学习

谁“激惹”了肠道

阅读(26)

本文为您介绍谁“激惹”了肠道,内容包括肠道激惹症是什么,肠道激惹综合症。肠易激综合征是一种常见病。为了使读者更生动地了解肠易激综合征的危险因素,本文将介绍一些笔者诊疗过的病例。一位高官的司机,将车借给了无驾照的朋友开,结果出了

学习

开封山陕甘会馆建筑装饰研究

阅读(20)

本文为您介绍开封山陕甘会馆建筑装饰研究,内容包括开封山陕甘会馆要门票吗,开封山陕甘会馆建筑装饰研究。开封山陕甘会馆始建于清朝乾隆年间,旧称山陕会馆,清光绪末年改为山陕甘会馆,距今已有200多年的历史。其筑格局严谨,规模宏大,建造考究,

学习

乖小孩,坏小孩

阅读(15)

本文为您介绍乖小孩,坏小孩,内容包括乖小孩和坏小孩文案,乖小孩和坏小孩模式。一一首歌唱道:“我不是你们说的那种,那种坏小孩,也不是你们说的那种虚伪的乖小孩,我现在的想法,已经超出你们的时代,请你们替我想想,这是属于我们的时代……”每当

学习

建造健康建筑

阅读(18)

本文为您介绍建造健康建筑,内容包括健康建筑案例详解,健康建筑。以建造健康建筑为出发点,探讨了住宅建筑设计中空调室内、室外机位的设计原则与室外搁板的设计、遮挡方式。并提出在实践中总结的具体解决方式以实现空调机位与住宅设计的有

学习

召唤你心中的恶魔!《霸王》游戏评测

阅读(28)

本文为您介绍召唤你心中的恶魔!《霸王》游戏评测,内容包括游戏测评系列排行,超级无敌的新游戏测评。前言Triumph在07年低调地在PC平台上推出了一款名不见经传的游戏――《霸王》,却因为其犹如97年牛蛙(BullFrog)的《地下城守护者》那样,让

学习

我国高端芯片的发展机遇

阅读(13)

本文为您介绍我国高端芯片的发展机遇,内容包括带给中国芯片的机遇,芯片短缺带来的机遇。在2016年11月举办的“2016中国集成电路产业促进大会”的高端芯片发展论坛上。天津飞腾信息技术有限公司总经理谷虹、上海安路信息科技有限公司市场

学习

网络舆情管控工作研究

阅读(34)

本文为您介绍网络舆情管控工作研究,内容包括学校网络舆情管控方案和措施,网络舆情管控方案。摘要网络舆情是通过互联网表达和传播的各种不同情绪、态度和意见交错的总和。互联网舆情对社会影响和作用将越来越大,因此,必须高度重视。首先介

学习

订单新法提速大冶摩托

阅读(23)

在经济不景气背景下,大冶摩托的订单却逆市上扬,而这应该得益于其所实行的“敏捷交付模式”。2008年对摩托车行业来说,上半年最令人头疼的莫过于涨价问题,下半年莫过于美国次贷危机引发的购买力下降。摩托车行业一度雪上加霜,产业发展暂时转向

学习

当代数字通信的弊端以及优化方法

阅读(26)

本文为您介绍当代数字通信的弊端以及优化方法,内容包括数字通信的优缺点,数字通信的有效性。当代数字通信的弊端以及优化方法一、当代数字通信的发展概况人类对信息交换的要求随着信息化社会特征的日渐显现日趋提高,数字通信的快速发展快

学习

我国数字遗产法律问题研究

阅读(21)

本文为您介绍我国数字遗产法律问题研究,内容包括数字遗产联系人怎么设置,数字遗产受司法保护吗。随着互联网的快速发展,网络已经成为人们生活中不可缺少的一部分。“数字遗产”是人们在网络中产生的可被继承的虚拟财产。我国是网络用户的

学习

情人节的数字进化 情侣数码对对碰

阅读(19)

浪漫的情人节近在眼前,随着世界进入数字时代,情人节的礼物也在悄悄数字化,除了传统的玫瑰花、巧克力、首饰等物品外,充满时尚气息的MP3、MP4、手机、数码相机、电脑等数码产品也成为情人节的最佳礼物。为适应这种潮流,市面上也出现了很多适合

学习

8月1日 我国第一台数字电子计算机M103诞生

阅读(35)

1958年8月1日,我国第一台数字电子计算机――M103诞生。它的平均运算速度为每秒30次。经改进,配置了磁心存储器后,计算机的运算速度提高到每秒1800次。这台计算机的诞生,凝聚了我国无数科研人员的心血。1946年,世界上第一台数字电子计算

学习

找寻生活中的数字

阅读(18)

本文为您介绍找寻生活中的数字,内容包括生活中寻找数字,寻找生活中的数字征文。新课标课改已经随着教育改革的不断深入得到了较为广泛地普及,数学教学本身具有学科抽象等特殊性,在传统的数学教学中,老师们大多是本着小学生得高分而进行的理

学习

数字广播电视工程技术探析

阅读(34)

本文为您介绍数字广播电视工程技术探析,内容包括广播电视技术概论,广播电视工程技术论文。在我国一些偏远山区和农村,信息化建设明显滞后与社会经济发展脚步,到时农村经济和文化发展受到巨大影响,村村通工程正是在这一背景下诞生的。本文根

学习

毛佩琦:寻找民族身份认同

阅读(24)

本文为您介绍毛佩琦:寻找民族身份认同,内容包括毛佩琦自学成才,毛佩琦讲历史完整版。著名学者毛佩琦日前接受媒体采访时表示,国学热,很大程度上是民族身份的自我认同。在他看来,中国对外宣传的力度依然不够,关键在于语言体系的迥异,中国人能

学习

基于FPGA的数字匹配滤波器的设计

阅读(34)

本文为您介绍基于FPGA的数字匹配滤波器的设计,内容包括基于fpga的fir数字滤波器的代码,基于fpga数字滤波器的毕业设计。摘要:数字匹配滤波器(DMF)在通信和雷达接收机中应用广泛,文章分析了匹配滤波器的重要参数和电路基本结构,结合数字