999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

統一認證平臺的選型及技術實現

2019-10-20 15:46:04曾喻
科技創新導報 2019年14期

曾喻

摘? ?要:隨著核電信息化程度越來越高,經過近幾年持續建設,已基本建立了覆蓋公司主要業務領域的信息系統,給企業的業務開展提供了大力支持。但與此同時,由于各業務系統分步實施,系統功能又相對獨立,由于缺少基礎技術組件的支撐,各系統平臺都建立了單獨的用戶認證機制。隨著系統越來越多,最終用戶在訪問不同系統時,都需要重新進行身份認證,需要輸入不同的帳號和口令,不僅不方便,容易遺忘,還存在安全隱患。因此要建立統一認證平臺,將各個系統的認證方式進行統一,使得員工通過統一的入口,訪問各個系統,大大提高員工的工作效率。

關鍵詞:CAS? SAP PORTAL? 統一認證

中圖分類號:TP315? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?文獻標識碼:A? ? ? ? ? ? ? ? ? ? ? ? 文章編號:1674-098X(2019)05(b)-0008-02

近年來,江蘇核電有限公司高度重視信息化建設,經過近幾年持續建設,已基本建立了覆蓋公司主要業務領域的信息系統,給公司業務開展提供了大力支持。但與此同時,由于各業務系統分步實施,系統功能又相對獨立,由于缺少基礎技術組件的支撐,各系統平臺都需要單獨的用戶認證,認證的機制也存在差異。用戶在訪問不同系統時,都需要重新進行身份認證,需要輸入不同的帳號和口令,不僅不方便,容易遺忘,還存在安全隱患。因此要建立統一認證平臺,將各個系統的認證方式進行統一,使得員工通過統一的入口,訪問各個系統,大大提高員工的工作效率。

1? 項目選型、設計及實現

1.1 建設目標

建立基于公司AD域的統一認證平臺,使用登錄票(Logon Ticket)或用戶映射(User Mapping)方式為多個信息系統實現統一身份認證,主要包括:

單點登陸:用戶以統一門戶作為單一的登錄入口,訪問其它應用系統平臺或業務功能。

單點注銷:通過單一的退出操作,自動關閉已建立與后端多個應用系統服務器的會話連接,提高用戶訪問應系統的安全性。

會話管理:定義登陸后用戶瀏覽器與身份認證服務之間連接的有效時長,可以配置相關管理規則,對“被保護資源”的使用進行強制重新認證。

帳號審計:根據審計需要,提供審計報表查詢功能。操作日志:賬號管理、賬號映射管理和賬號同步管理的所有操作,都需寫入操作日志,并提供日志監控功能。

1.2 項目需求及現狀分析

1.2.1 系統認證現狀分析

分析江蘇核電有限公司系統用戶認證的現狀,江蘇核電認證方式主要有基于CAS的認證、基于SAP PORTAL的認證、系統自開發的認證。認證用戶源主要包括AD域用戶源、SAP ECC用戶源、內部網員工薪資系統用戶源及系統自開發的用戶源。

1.3 統一認證平臺選型分析

通過現狀分析可以看出可選用的統一認證平臺的實現方式分為兩種:(1)基于SAP PORTAL登錄票的單點登錄;(2)基于認證系統(CAS)的單點登錄。因為單點登錄(SSO)的安全性問題比普通應用的安全性還要嚴重,所以首先從兩種登錄方式的安全性角度入手進行分析。

基于SAP PORTAL登錄票的單點登錄安全性分析。

(1)當web工程使用SAP登錄票進行身份認證時,用戶的登錄票以非永久性cookie的方式存儲在用戶的web瀏覽器中,因此,在使用SSL(https)協議進行傳輸過程中,開發時需要保護登錄票不被破壞或竊取。

(2)需標記登錄票為安全的cookie,只有在在ssl(https)協議下,客戶端瀏覽器才發送cookie,可以通過設置UME參數ume.logon.security.enforce_secure_cookie=true來實現。

(3)為了減少惡意用戶使用登錄票重復攻擊,建議減少登錄票的有效期,系統默認為8h,可以通過設置參數ume.admin.login.ticket_lifetime進行調整,這個調整需要重啟服務,所以在更改此參數前,應做好規劃。

基于認證系統(CAS)的單點登錄的安全性分析。

(1)CAS認證包含兩部分:CAS Server和CAS Client。CAS Server負責完成對用戶的認證工作,CAS Client負責部署在客戶端,當有對本地 Web 應用的受保護資源的訪問請求,并且需要對請求方進行身份認證,Web應用不再接受任何的用戶名密碼等類似的 Credentials,而是重定向到CAS Server進行認證。

(2)TGC(cookie)的安全性:CAS通過SSL協議發送到客戶端,信息被竊取難度非常大,確保CAS的安全性;指定TGC的有效期。

(3)CAS的Service Ticket只能使用一次,CAS協議規定,無論Service Ticket驗證是否成功,CAS Server都會將服務端的緩存中清除該Ticket,從而可以確保一個Service Ticket 被使用兩次。

(4)Service Ticket隨機生成,且在一段時間內失效, 相關參數可以通過在web.xml中進行配置。

所以就兩種登錄方式的安全性而言,基于認證系統(CAS)的單點登錄安全性要高于基于SAP PORTAL登錄票的單點登錄,項目決定使用CAS作為統一認證平臺。

1.4 統一認證的技術實現及難點

整個設計思路分為4部分,CAS與SAP PORTAL的集成,CAS與JAVA類系統的集成,CAS與.net類系統的集成,CAS與MDM及ECM等平臺系統集成,用戶源方面則選用最大用戶源AD域作為用戶源,以員工號做為唯一的ID號。

基于CAS與JAVA類系統的集成,CAS與.net類系統的集成均有標準的接口規范,CAS與 ECM及主數據系統已經實現了集成,而SAP PORTAL使用自己的認證方式,如何實現SAP PORTAL與CAS兩種認證方式之間的互信成為整個項目技術難點。

首先要解決SAP Portal的CAS認證。為了保證SAP Portal的版本的統一,我們不能直接在SAP Portal中部署CAS Client(需要修改標準組件),所以,我們增加一個CAS認證組件來部署CAS Client,用于實現CAS Server的認證,獲取CAS當前登錄賬號信息。如何讓SAP Portal信任CAS認證組件獲取的CAS登錄賬號,需要在SAP Portal的認證組件中增加一個CAS登錄模塊,用于認證CAS認證組件獲取的CAS登錄賬號。通過CAS登錄模塊登陸到SAP Portal后,需要一個頁面重定向到SAP PORTAL。我們在KM中增加了一個重定向到SAP PORTAL的html(KM內容默認支持SAP Portal認證)。

關于單點登出的實現:用戶點擊登出,注銷SAP Portal會話,重定向到CAS認證組件的登出頁面,CAS認證組件的登出頁面,清除CAS Session,并重定向到CAS Server的登出頁面。

綜上所述,通過在SAP Portal新增CAS Login Module組件及KM中增加了一個重定向到SAP PORTAL的html方式,實現了SAP Portal與CAS之前的互信。

2? 結語

借助CAS認證系統作為統一認證平臺,以AD作為唯一的用戶源,統一了各個系統用戶認證方式,大大減輕了用戶運維的難度和新系統的接入成本。對用戶而言,用戶可以通過單一的登錄頁面訪問各個系統處理工作任務,有效地促進應用系統內部資源有機的協同與統一,滿足公司精細化管理的需要。

參考文獻

[1] 張建偉.基于統一身份認證平臺的局域網安全設計[J].計算機技術與發展,2019,29(1):124-129.

[2] 王強.文獻共享平臺中統一認證技術研究與實現[J].軟件,2018,39(11):202-206.

[3] 陳興伯,林宗祥,張云雯.基于數字化校園的統一認證平臺需求分析設計[J].信息通信,2018(9):133-134.

主站蜘蛛池模板: 日本午夜三级| 亚洲高清中文字幕| 亚洲天堂首页| 国产一二视频| 欧美啪啪精品| 国产欧美综合在线观看第七页| 精品无码日韩国产不卡av| 国产产在线精品亚洲aavv| 亚洲天堂免费| 九九精品在线观看| 成人字幕网视频在线观看| 亚洲AⅤ无码日韩AV无码网站| 亚洲v日韩v欧美在线观看| 国产男女免费视频| 欧洲欧美人成免费全部视频| 制服丝袜国产精品| 国产av无码日韩av无码网站 | v天堂中文在线| 最新痴汉在线无码AV| 91免费在线看| 亚洲天堂免费在线视频| 依依成人精品无v国产| 欧美日韩国产精品va| 波多野结衣第一页| 免费在线国产一区二区三区精品| 国产精品思思热在线| 亚洲男人天堂2018| 亚洲免费播放| 黄片一区二区三区| 五月天综合网亚洲综合天堂网| 无码一区二区波多野结衣播放搜索 | 久久久久亚洲AV成人网站软件| 国产成人精品第一区二区| 伊人蕉久影院| 伊人网址在线| 欧美一级夜夜爽www| 人人爱天天做夜夜爽| 亚洲色欲色欲www在线观看| 亚洲人成影院午夜网站| 久久青草视频| 青青青亚洲精品国产| 亚洲成a人片7777| 亚洲综合色区在线播放2019| 亚洲丝袜中文字幕| 国产精品专区第1页| 国产日本一线在线观看免费| 亚洲最黄视频| 亚洲综合专区| 亚洲an第二区国产精品| 国产女同自拍视频| 亚洲国产欧美国产综合久久 | 亚洲日韩久久综合中文字幕| 亚洲第一色视频| 成人毛片在线播放| 国产精品福利社| 国产成人一级| 日韩毛片免费| 亚洲 欧美 中文 AⅤ在线视频| 91娇喘视频| 免费国产小视频在线观看| 亚洲另类第一页| 福利视频一区| 国产噜噜噜| 国产专区综合另类日韩一区| 欧洲极品无码一区二区三区| 亚洲最猛黑人xxxx黑人猛交| 日韩欧美在线观看| 国产麻豆精品手机在线观看| 欧美专区在线观看| 亚洲人成人无码www| 热久久综合这里只有精品电影| 日韩在线永久免费播放| 97视频在线观看免费视频| 国产午夜人做人免费视频中文| 无遮挡一级毛片呦女视频| 88国产经典欧美一区二区三区| 无码人妻热线精品视频| 成人在线不卡| 亚洲欧美激情小说另类| 2020国产免费久久精品99| 精品一区二区久久久久网站| 在线观看国产精美视频|