目前大多数企业都已建立了 OA、ERP、电子邮件等应用系统,这些系统支撑着企业的大部分关键业务,与此同时,新的应用系统也不断被添加到企业的信息系统当中。这种包含了众多应用的信息系统在可用性和安全性方面存在着众多缺陷: 》 应用系统各自进行身份管理与认证, 缺乏统一规范的身份管理和认证流程。应用之间缺乏关联性,一个用户通常拥有多个应用系统的账号,使用不便且安全性差。 》 某些应用系统无法及时同步更新用户信息, 无法实现对用户生命周期的全程有效监控。 》 众多独立分散的系统,造成整个网络系统出口过多,增加了安全防护难度。 》 现有认证方式普遍较简单且安全性差,譬如,账号/口令的认证方式就存在很多安全漏洞,包括无固化口令安全策略,不能自动检查口令安全性,没有强制用户定期修改口令等。 》 用户身份定义模糊,权限管理分散,且粒度过粗。针对以上问题, 本文将提出一套基于 PKI 的身份认证与访问控制平台的设计方案, 该方案将实现用户身份的统一存储和管理以及安全有效的身份认证,并对用户进行集中授权,实现基于角色的访问控制,用户只需单次登录,即可使用相应的权限,从而有效提高企业信息系统的易用性、安全性和稳定性。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
全部0条评论
快来发表一下你的评论吧 !