成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

分布式用戶認(rèn)證為單點(diǎn)登錄護(hù)航 上篇

安全 數(shù)據(jù)安全 分布式
近年來,很多高校采用了基于LDAP的用戶認(rèn)證方式,較好地解決了統(tǒng)一身份認(rèn)證問題,但是直接將LDAP服務(wù)器暴露在其他應(yīng)用系統(tǒng)和用戶面前具有一定的安全風(fēng)險(xiǎn)。另外,在分布式環(huán)境下LDAP的訪問也有可能受到防火墻的阻擋。而Web Service是目前分布式異構(gòu)環(huán)境下構(gòu)建復(fù)雜系統(tǒng)的重要技術(shù)。因此,我們設(shè)計(jì)了一種Web Service和LDAP相結(jié)合的分布式用戶認(rèn)證系統(tǒng),解決校園網(wǎng)用戶統(tǒng)一身份認(rèn)證問題。

校園網(wǎng)統(tǒng)一身份認(rèn)證案例描述

某大學(xué)現(xiàn)有外網(wǎng)和內(nèi)網(wǎng)應(yīng)用系統(tǒng)兩大類。內(nèi)網(wǎng)應(yīng)用系統(tǒng)包括各院系、機(jī)構(gòu)的二級部門應(yīng)用系統(tǒng),大多采用B/S模式實(shí)現(xiàn),B/S模式的WWW服務(wù)器一般采用IIS和Apache實(shí)現(xiàn)Web訪問,還有少量Domino。外網(wǎng)系統(tǒng)可以通過互聯(lián)網(wǎng)直接訪問,不需要認(rèn)證用戶身份。而內(nèi)網(wǎng)系統(tǒng)需要身份認(rèn)證才能進(jìn)行訪問,內(nèi)網(wǎng)中各個(gè)系統(tǒng)的用戶身份標(biāo)識和口令又不統(tǒng)一,同一用戶訪問多個(gè)應(yīng)用系統(tǒng)時(shí)需要輸入不同的用戶名和口令。為了解決身份認(rèn)證的問題,此大學(xué)將身份認(rèn)證系統(tǒng)作為校園網(wǎng)建設(shè)的重要內(nèi)容之一,從而實(shí)現(xiàn)校外用戶訪問校園網(wǎng)內(nèi)應(yīng)用系統(tǒng)的身份認(rèn)證功能。

統(tǒng)一認(rèn)證需求分析認(rèn)證需求

目前校外用戶訪問校園網(wǎng)內(nèi)的應(yīng)用系統(tǒng)時(shí),采用反向代理進(jìn)行訪問控制。現(xiàn)在,我們需要配置一套身份認(rèn)證系統(tǒng),當(dāng)校外用戶訪問校內(nèi)應(yīng)用系統(tǒng)時(shí),系統(tǒng)可以對其進(jìn)行身份認(rèn)證,從而取消反向代理服務(wù)器。主要需求如下:

1. 用戶標(biāo)識采用統(tǒng)一編碼規(guī)則

校園網(wǎng)內(nèi)的用戶(包括教師、學(xué)生)采用統(tǒng)一的編碼規(guī)則,實(shí)現(xiàn)用戶身份的唯一標(biāo)識(目前校內(nèi)已有相應(yīng)的規(guī)范)。

2. 身份認(rèn)證系統(tǒng)與數(shù)據(jù)中心實(shí)時(shí)聯(lián)動

學(xué)校已經(jīng)建設(shè)了數(shù)據(jù)中心,因此身份認(rèn)證系統(tǒng)中的用戶標(biāo)識可以從數(shù)據(jù)中心獲得,并能與之實(shí)施聯(lián)動。

3. 校內(nèi)用戶無需身份認(rèn)證

校園網(wǎng)內(nèi)的用戶訪問校園網(wǎng)應(yīng)用系統(tǒng)時(shí),因?yàn)橐言诰W(wǎng)絡(luò)連接時(shí)進(jìn)行了端口認(rèn)證,因此,無需再次進(jìn)行身份認(rèn)證。

4. 校外用戶需要身份認(rèn)證

校外用戶訪問校園網(wǎng)業(yè)務(wù)系統(tǒng)時(shí)需要進(jìn)行身份認(rèn)證,用戶通過認(rèn)證后,再次訪問應(yīng)用系統(tǒng)時(shí),不需要二次認(rèn)證。

統(tǒng)一認(rèn)證需求分析單點(diǎn)登錄需求

目前用戶在使用校園網(wǎng)內(nèi)的多個(gè)業(yè)務(wù)系統(tǒng)時(shí),必須輸入多個(gè)用戶名和口令進(jìn)行多次認(rèn)證,這給用戶在使用系統(tǒng)時(shí)帶來了很多麻煩,同時(shí)也增加了系統(tǒng)的維護(hù)工作量。因此現(xiàn)在需要有一個(gè)系統(tǒng)或機(jī)制實(shí)現(xiàn)“一次登錄,全網(wǎng)可用”,即實(shí)現(xiàn)單點(diǎn)登錄。主要需求如下:

1.整合所有應(yīng)用系統(tǒng)

校園網(wǎng)內(nèi)業(yè)務(wù)系統(tǒng)大多采用B/S模式,也有少量采用C/S模式,單點(diǎn)登錄系統(tǒng)需要整合所有需要登錄驗(yàn)證的應(yīng)用系統(tǒng)。

2.一次認(rèn)證,多次使用

校園網(wǎng)用戶只需在網(wǎng)絡(luò)連接或初始登錄時(shí)輸入用戶名/口令進(jìn)行認(rèn)證,認(rèn)證通過后,用戶訪問其他系統(tǒng)也使用同一用戶身份,無需再次認(rèn)證。

3.用戶資源訪問審計(jì)

用戶登錄后對校園網(wǎng)內(nèi)資源的所有訪問都記入日志,以便事后進(jìn)行審計(jì)。 

身份認(rèn)證系統(tǒng)的總體設(shè)計(jì)和網(wǎng)絡(luò)構(gòu)架與實(shí)現(xiàn)的內(nèi)容我們將會在下一節(jié)中介紹:分布式用戶認(rèn)證為單點(diǎn)登錄護(hù)航 下篇

【編輯推薦】

  1. 簡化VPN身份認(rèn)證
  2. 中國用戶對強(qiáng)身份認(rèn)證最積極
  3. 2009數(shù)據(jù)中心變化之IT身份認(rèn)證
  4. 確保網(wǎng)上銀行安全的多重身份認(rèn)證方案
  5. 網(wǎng)絡(luò)購物安全需警惕 身份認(rèn)證誰說了算
責(zé)任編輯:佚名 來源: 中國教育網(wǎng)絡(luò)
相關(guān)推薦

2011-05-17 14:38:52

身份認(rèn)證校園網(wǎng)

2021-08-06 08:52:17

數(shù)字化

2021-03-08 09:56:24

存儲分布式Session

2019-10-10 09:16:34

Zookeeper架構(gòu)分布式

2017-09-01 05:35:58

分布式計(jì)算存儲

2019-06-19 15:40:06

分布式鎖RedisJava

2023-05-29 14:07:00

Zuul網(wǎng)關(guān)系統(tǒng)

2023-10-26 18:10:43

分布式并行技術(shù)系統(tǒng)

2017-10-27 08:40:44

分布式存儲剪枝系統(tǒng)

2021-12-10 15:06:56

鴻蒙HarmonyOS應(yīng)用

2025-04-01 00:44:04

2024-03-01 09:53:34

2018-07-17 08:14:22

分布式分布式鎖方位

2023-05-12 08:23:03

分布式系統(tǒng)網(wǎng)絡(luò)

2022-06-27 08:21:05

Seata分布式事務(wù)微服務(wù)

2020-09-02 16:39:00

青云QingCloud存儲QingStor

2017-07-26 15:08:05

大數(shù)據(jù)分布式事務(wù)

2022-10-25 14:05:47

共識算法系統(tǒng)

2022-06-21 08:27:22

Seata分布式事務(wù)

2023-02-11 00:04:17

分布式系統(tǒng)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品日韩一区二区 | www.久久久.com | 91久久 | 激情欧美一区二区三区 | www.99re5.com | 日本不卡一区 | 久久高潮 | 91观看| 午夜视频网站 | 伊人色综合久久久天天蜜桃 | 亚洲视频一区在线观看 | 韩国理论电影在线 | 免费一级黄色电影 | 91中文字幕在线 | 91网在线播放 | 国产精品欧美一区二区三区不卡 | 久久久久久久国产 | 成人在线播放网站 | 综合一区二区三区 | 福利视频网站 | 国产精品色综合 | 看黄在线| 午夜亚洲 | 男女网站视频 | 日韩一区二区在线视频 | 欧美激情 亚洲 | 韩日精品一区 | 成人在线一区二区三区 | 91欧美 | 久久久国产一区二区三区 | 国产性网 | 国产91久久精品一区二区 | 日本一区二区三区四区 | 欧美一区二区三区在线观看 | 99热这里 | 日韩在线播放一区 | 久久久免费 | 国产 欧美 日韩 一区 | 欧美色性| 久在线 | 精品久久久久久久久久久 |