【摘 要】
:
随着信息技术的飞速发展,企业内部应用系统及其用户数量都在不断地增加。大多数的应用系统一般都有各自独立的用户信息数据,用于系统的账号管理、认证、授权以及审计。这种模
论文部分内容阅读
随着信息技术的飞速发展,企业内部应用系统及其用户数量都在不断地增加。大多数的应用系统一般都有各自独立的用户信息数据,用于系统的账号管理、认证、授权以及审计。这种模式降低了用户的效率并且可能带来一些安全隐患,信息安全问题愈见突出。本课题首先对访问控制的几种模型以及AAAA(Account、Authentication、Authorization、Audit)技术框架进行了全面的研究和分析,在此基础上针对国内某通信运营商提出了对企业内部应用系统进行AAAA改造的想法,并进行了深入的可行性分析,从而设计并实现了一套基于角色的身份识别和访问管理(IAM:Identity and AccessManagement)系统。系统的特点主要是实现了对账号、认证、授权、审计的统一管理以及单点登录功能,从而弥补了上面所提及的各应用系统的缺点,使得系统能够在安全、高效的环境下正常运行。本课题取得的主要成果有:提出并实现了IAM系统框架结构,从而将企业内部应用层面的账号完全纳入到AAAA框架中,实现了对应用系统账号的统一管理;实现了对应用系统的统一认证和统一鉴权;实现了对用户行为的统一审计,此外还实现了系统层面上的单点登录功能,使得用户一次登录便可在不同应用系统之间进行跳转,而不需要再次认证。
其他文献
在中国目前90%以上的持卡者使用借记卡,并且存在庞大的移动用户,金融支付手段和移动业务的结合促进了移动支付的发展。当前国内移动支付主要是由移动运营商参与,银行并不是主
J2EE框架是当前企业级网络应用系统最主要的平台之一,代表了最新的应用程序构架发展方向。J2EE框架不仅是一种适合于构建企业级应用程序的技术,更是一种具有很大潜力的分布式对
网络管理是保证一个网络可靠并高效运行的重要过程,故障管理是网络管理的主要功能之一,故障定位则是网络故障管理的核心内容。传统的依靠网络专家以人工方式进行的故障定位已
随着网络和数字电视的迅速发展,丰富的视频数据大量涌现,如何快速高效地访问海量的视频数据,已成为信息时代人们迫切需要解决的问题。因此,基于内容的视频检索技术(CBVR)就成
随着计算机和网络在日常工作中的广泛应用,工作流技术成为协调企业业务过程、增强企业应变能力和竞争力的重要技术。分布、异构环境中的大规模工作流应用具有结构复杂性、长
随着计算机与网络通信技术的高速发展,互联网已经将政务、商务、以及人们的日常生活紧密联系在一起。但是,在享受信息高度网络化带来的种种便利之时,我们还必须应对随之而来
频率规划与优化是网络优化工作的重要内容之一。频率分配,也称为信道分配问题(CAP),是一个经典的组合优化问题,它要求把有限的可用信道资源分配给众多移动语音或数据用户的同
双目立体视觉是基于视差原理,由多幅图像获取物体三维几何信息的方法。目前已在许多领域得到广泛应用,是近年来的一个研究热点。本文研究了立体视觉中最重要也是最困难的立体
信息技术的快速发展促使Web上的数据爆炸式的增长,如何从海量的Web数据中高效准确的获得想要的知识成为热门的研究课题。Web挖掘就是从Web信息中获取潜在的、有价值的知识或