成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

分布式用戶認(rèn)證為單點(diǎn)登錄護(hù)航 下篇

安全 數(shù)據(jù)安全 分布式
近年來(lái),很多高校采用了基于LDAP的用戶認(rèn)證方式,較好地解決了統(tǒng)一身份認(rèn)證問(wèn)題,但是直接將LDAP服務(wù)器暴露在其他應(yīng)用系統(tǒng)和用戶面前具有一定的安全風(fēng)險(xiǎn)。另外,在分布式環(huán)境下LDAP的訪問(wèn)也有可能受到防火墻的阻擋。而Web Service是目前分布式異構(gòu)環(huán)境下構(gòu)建復(fù)雜系統(tǒng)的重要技術(shù)。因此,我們?cè)O(shè)計(jì)了一種Web Service和LDAP相結(jié)合的分布式用戶認(rèn)證系統(tǒng),解決校園網(wǎng)用戶統(tǒng)一身份認(rèn)證問(wèn)題。

身份認(rèn)證系統(tǒng)需求分析:分布式用戶認(rèn)證為單點(diǎn)登錄護(hù)航 上篇

身份認(rèn)證系統(tǒng)總體設(shè)計(jì)—四大設(shè)計(jì)原則

 

為了使身份認(rèn)證系統(tǒng)能夠更好地與其他系統(tǒng)協(xié)同工作,我們?cè)谠O(shè)計(jì)該系統(tǒng)時(shí)制訂了幾條原則:

1. 面向服務(wù)的原則

系統(tǒng)的定位是為其他信息系統(tǒng)提供認(rèn)證服務(wù)和身份管理服務(wù),這就要求系統(tǒng)能夠從用戶的角度提供一套服務(wù)規(guī)范和接口標(biāo)準(zhǔn)。

2. 可動(dòng)態(tài)擴(kuò)展的原則

系統(tǒng)在運(yùn)營(yíng)的過(guò)程中需要擴(kuò)展的內(nèi)容包括:認(rèn)證方式、認(rèn)證策略、資源和管理流程、管理策略。系統(tǒng)的設(shè)計(jì)必須能夠有效識(shí)別這些變化,隔離這些變化,以策略或參數(shù)化的形式支持這些變化。

3. 現(xiàn)有應(yīng)用系統(tǒng)最小改動(dòng)的原則

系統(tǒng)設(shè)計(jì)時(shí)應(yīng)充分考慮對(duì)現(xiàn)有應(yīng)用系統(tǒng)的影響,保證現(xiàn)有應(yīng)用系統(tǒng)改動(dòng)最小,并在業(yè)務(wù)流程上保持現(xiàn)有應(yīng)用模式。

4.方便管理的原則

由于Web Service技術(shù)的松散耦合特點(diǎn),它沒(méi)有復(fù)雜的消息傳遞、對(duì)象引用和垃圾回收機(jī)制,因此非常適合于分布式處理。我們?cè)O(shè)計(jì)系統(tǒng)時(shí)需要考慮到校園網(wǎng)中用戶身份和資源信息應(yīng)具有簡(jiǎn)單方便的管理方式。

身份認(rèn)證系統(tǒng)總體設(shè)計(jì)—系統(tǒng)構(gòu)成

身份認(rèn)證系統(tǒng)由身份認(rèn)證服務(wù)器、用戶信息/安全策略數(shù)據(jù)庫(kù)、客戶端控件、Web服務(wù)代理、管理終端等構(gòu)成。身份認(rèn)證服務(wù)器由身份認(rèn)證服務(wù)和安全策略配置服務(wù)兩個(gè)模塊組成。

 

身份認(rèn)證系統(tǒng)采用B/S架構(gòu)實(shí)現(xiàn)用戶信息的管理和安全策略的配置,配置的信息通過(guò)安全策略配置服務(wù)程序?qū)懭氲接脩粜畔?安全策略數(shù)據(jù)庫(kù)中,以供身份認(rèn)證服務(wù)和管理終端查詢使用。身份認(rèn)證服務(wù)模塊提供在線服務(wù),實(shí)時(shí)接收來(lái)自Web安全代理的身份認(rèn)證請(qǐng)求,并根據(jù)設(shè)定的策略對(duì)用戶身份進(jìn)行驗(yàn)證,為用戶登錄業(yè)務(wù)系統(tǒng)提供集中認(rèn)證服務(wù)。

身份認(rèn)證系統(tǒng)部署在用戶層和資源層之間,對(duì)用戶訪問(wèn)資源的登錄行為進(jìn)行實(shí)時(shí)的控制:

1. 用戶層

這一層包括校內(nèi)所有教職工和學(xué)生。按照用戶上網(wǎng)地點(diǎn)的不同,可以劃分為校內(nèi)用戶和校外用戶;按用戶接入方式的不同,可以劃分為上網(wǎng)認(rèn)證用戶和不認(rèn)證用戶。

2. 資源層

這一層包括校內(nèi)辦公系統(tǒng)、精品課程、網(wǎng)絡(luò)教學(xué)平臺(tái)、內(nèi)網(wǎng)個(gè)人信息查詢、資源中心、學(xué)生選課及成績(jī)查詢、BBS等B/S架構(gòu)的應(yīng)用系統(tǒng),而將來(lái)可以通過(guò)平滑升級(jí)的系統(tǒng)包括郵件系統(tǒng)和其它C/S架構(gòu)的業(yè)務(wù)系統(tǒng)。

身份認(rèn)證系統(tǒng)總體設(shè)計(jì)—系統(tǒng)架構(gòu)

Tomcat是JSP和Servlet的運(yùn)行環(huán)境,AXIS框架來(lái)自Apache開(kāi)放源代碼組織,它是使用Java語(yǔ)言編寫的基于最新的SOAP 規(guī)范(SOAP 1.2)和SOAP with Attachments 規(guī)范的開(kāi)放源代碼框架。使用AXIS實(shí)現(xiàn)Web Service非常簡(jiǎn)單,只需編寫認(rèn)證相關(guān)的Java類,然后將文件擴(kuò)展名改為jws,無(wú)需編譯,將文件拷貝到應(yīng)用程序發(fā)布目錄下即可。

身份認(rèn)證系統(tǒng)網(wǎng)絡(luò)構(gòu)架與實(shí)現(xiàn)

 

綜合考慮到性能和保護(hù)現(xiàn)有投資的要求,校園網(wǎng)采用了網(wǎng)關(guān)認(rèn)證和802.1x認(rèn)證相結(jié)合的方式:學(xué)生宿舍全部部署支持802.1x的交換機(jī),采用802.1x認(rèn)證,辦公區(qū)采用網(wǎng)關(guān)Web認(rèn)證。兩套認(rèn)證系統(tǒng)使用統(tǒng)一的用戶資料,用戶資料存儲(chǔ)在LDAP服務(wù)器中,通過(guò)Web Service實(shí)現(xiàn)用戶身份的認(rèn)證, Web Service通過(guò)Java技術(shù)實(shí)現(xiàn),運(yùn)行環(huán)境為Tomcat和AXIS框架。

 

在校園網(wǎng)內(nèi)部署兩臺(tái)身份認(rèn)證服務(wù)器,操作系統(tǒng)為Redhat Linux 9.0;安裝Apache、登錄認(rèn)證服務(wù)器軟件、資源訪問(wèn)審計(jì)服務(wù)器軟件和安全策略配置服務(wù)器軟件。其中,一臺(tái)是數(shù)據(jù)庫(kù)服務(wù)器,其操作系統(tǒng)為Redhat Linux 9.0,安裝的是Oracle數(shù)據(jù)庫(kù)軟件;另一臺(tái)是管理終端,在應(yīng)用系統(tǒng)服務(wù)器主機(jī)上安裝Web服務(wù)代理。為了保證身份認(rèn)證系統(tǒng)穩(wěn)定可靠地運(yùn)行,避免單點(diǎn)故障,使用兩臺(tái)身份認(rèn)證服務(wù)器互相熱備,以保證提供穩(wěn)定可靠的服務(wù)。

校內(nèi)用戶訪問(wèn)校內(nèi)應(yīng)用系統(tǒng)時(shí)不需要通過(guò)該系統(tǒng)作驗(yàn)證,而是直接訪問(wèn)原有業(yè)務(wù);校外用戶訪問(wèn)校內(nèi)應(yīng)用系統(tǒng)時(shí)必須通過(guò)身份認(rèn)證系統(tǒng)進(jìn)行身份驗(yàn)證,認(rèn)證方式為用戶名/口令,身份驗(yàn)證通過(guò)后才能訪問(wèn)原有業(yè)務(wù);用戶通過(guò)身份驗(yàn)證時(shí),只需輸入一次口令,就可以訪問(wèn)校內(nèi)應(yīng)用系統(tǒng)。

目前,學(xué)校人事、教務(wù)、研究生、財(cái)務(wù)、校內(nèi)信息服務(wù)等網(wǎng)絡(luò)應(yīng)用系統(tǒng)已實(shí)現(xiàn)基于Web Service的統(tǒng)一身份認(rèn)證。根據(jù)校園網(wǎng)建設(shè)的需求,身份認(rèn)證服務(wù)器采用雙機(jī)備份,盡可能提高系統(tǒng)運(yùn)行的可靠性,用戶使用該系統(tǒng)訪問(wèn)業(yè)務(wù)系統(tǒng)時(shí)只需要輸入一次口令,就可以連接多個(gè)應(yīng)用系統(tǒng),而其他應(yīng)用系統(tǒng)不用作任何修改,就可以平滑升級(jí)支持單點(diǎn)登錄、集中授權(quán)和集中審計(jì)。

【編輯推薦】

  1. 簡(jiǎn)化VPN身份認(rèn)證
  2. 中國(guó)用戶對(duì)強(qiáng)身份認(rèn)證最積極
  3. 2009數(shù)據(jù)中心變化之IT身份認(rèn)證
  4. 確保網(wǎng)上銀行安全的多重身份認(rèn)證方案
  5. 網(wǎng)絡(luò)購(gòu)物安全需警惕 身份認(rèn)證誰(shuí)說(shuō)了算
責(zé)任編輯:佚名 來(lái)源: 中國(guó)教育網(wǎng)絡(luò)
相關(guān)推薦

2011-05-17 13:35:01

身份認(rèn)證校園網(wǎng)

2021-08-06 08:52:17

數(shù)字化

2021-03-08 09:56:24

存儲(chǔ)分布式Session

2019-10-10 09:16:34

Zookeeper架構(gòu)分布式

2023-05-29 14:07:00

Zuul網(wǎng)關(guān)系統(tǒng)

2017-09-01 05:35:58

分布式計(jì)算存儲(chǔ)

2019-06-19 15:40:06

分布式鎖RedisJava

2017-10-27 08:40:44

分布式存儲(chǔ)剪枝系統(tǒng)

2023-10-26 18:10:43

分布式并行技術(shù)系統(tǒng)

2021-12-10 15:06:56

鴻蒙HarmonyOS應(yīng)用

2025-04-01 00:44:04

2018-07-17 08:14:22

分布式分布式鎖方位

2024-03-01 09:53:34

2022-06-27 08:21:05

Seata分布式事務(wù)微服務(wù)

2023-05-12 08:23:03

分布式系統(tǒng)網(wǎng)絡(luò)

2020-09-02 16:39:00

青云QingCloud存儲(chǔ)QingStor

2011-03-28 13:39:45

nagios分布式

2022-10-25 14:05:47

共識(shí)算法系統(tǒng)

2017-07-26 15:08:05

大數(shù)據(jù)分布式事務(wù)

2023-02-11 00:04:17

分布式系統(tǒng)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 视频一区二区中文字幕日韩 | 超碰av在线 | 日韩在线观看视频一区 | 精品国产伦一区二区三区观看方式 | 欧美精品一区二区三区四区 | 99视频久| 久久一区二区视频 | 精品久久香蕉国产线看观看亚洲 | 成人黄色a | 天堂精品 | 久久久久久黄 | 日韩欧美1区2区 | 久久国品片 | 日韩在线小视频 | 欧美日韩在线免费 | 亚洲成人综合社区 | 国产精品久久久久久久久久久新郎 | 亚洲人va欧美va人人爽 | 亚洲www啪成人一区二区 | 亚洲美女视频 | 天天av网 | 国产在线97 | 中文在线一区二区 | 亚洲网址 | 亚洲女人的天堂 | 日韩欧美国产精品 | 成人亚洲精品久久久久软件 | 国产精品欧美一区喷水 | 丁香综合 | 中文字幕日韩欧美 | 中国黄色毛片视频 | 亚洲狠狠 | 粉嫩高清一区二区三区 | 91pao对白在线播放 | 中文字幕一区在线观看视频 | 欧美精品在线免费观看 | 中文字幕在线一区 | 亚洲人精品午夜 | 亚洲国产成人av好男人在线观看 | 狠狠爱一区二区三区 | 中文字幕亚洲在线 |