国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

電子商務環(huán)境下單點登錄系統(tǒng)的分析

2014-06-13 09:50:24韓凱寧
科技視界 2014年9期
關鍵詞:身份驗證提供者服務提供者

于 雷 韓凱寧,2 高 萌

(1.山東科技大學 經(jīng)濟管理系,山東 泰安 271019;2.泰安市公共事業(yè)管理局,山東 泰安 271000)

1 傳統(tǒng)電子商務環(huán)境下登錄系統(tǒng)的不足

傳統(tǒng)的電子商務由于多種原因,登錄系統(tǒng)可能會具備以下的弊端:

(1)由于以往企業(yè)對信息系統(tǒng)的重視程度不夠,沒有充分得到企業(yè)管理層的支持,在電子商務的建設中,沒有進行良好的信息系統(tǒng)規(guī)劃,甚至,存在系統(tǒng)的建立與企業(yè)本身的中長期發(fā)展戰(zhàn)略相脫節(jié)。這直接導致在電子商務構建設計過程中,缺乏整體和長期的考慮。

(2)企業(yè)的信息化建設基礎設施薄弱,由于各個部門發(fā)展速度和業(yè)務方向不同很容易造成企業(yè)沒有統(tǒng)一用戶管理信息系統(tǒng),各個系統(tǒng)的建設難以統(tǒng)一考慮,系統(tǒng)整體的使用和運營相對困難。

(3)缺乏整體戰(zhàn)略角度的考慮,各個信息系統(tǒng)之間容易形成信息和應用相對獨立,很容易形成各自不同權限、編碼和數(shù)據(jù)庫體系,導致的后果就是各個系統(tǒng)之間的信息分享和系統(tǒng)管理非常困難。而整個企業(yè)內的信息和服務難以形成共享。

2 單點登錄系統(tǒng)需求分析

首先,系統(tǒng)在進行安全設計的時候沒有一個可以參照的標準,導致大部分系統(tǒng)在設計的時候沒有一個普遍公認的方法。這樣導致的直接結果就是:當一個新的單點登錄系統(tǒng)建立后,雖然實現(xiàn)了安全的訪問控制認證,但是與原有的訪問控制認證體系幾乎完全不同,這樣就無形的加大了系統(tǒng)之間融合的難度。而且,隨著計算機的環(huán)境愈來愈復雜,系統(tǒng)的建立者和管理員往往對復雜多變的網(wǎng)絡環(huán)境,以及龐大的系統(tǒng)中所有的服務和配置缺乏足夠的認識。同時,通過信任原則建立起來的系統(tǒng)之間的子系統(tǒng),由于數(shù)量和范圍不斷的增加,所受到的安全威脅也將是不斷增大的。如果沒有建立可靠的安全體系,來保障系統(tǒng)中每個子系統(tǒng)的安全,那么,就無法構筑起一個安全的信息平臺。

無論采取何種手段,需要登錄到一個系統(tǒng)的最基本要求就是進行電子身份的認證。從登錄過程產生的最初開始,最傳統(tǒng)也是應用范圍最廣的就是基于口令的認證,也就是填寫用戶名和密碼的方式,這樣的方式一直到今天仍然是最為廣泛的一種電子身份認證方式,這樣的方式很容易被剽竊或者猜測到,甚至很多人會將密碼和個人信息記錄在筆記本上,無形中加大了系統(tǒng)的不穩(wěn)定性。所以需要建立起一個不單單是根據(jù)口令密碼認證的登錄框架,來降低這種情況下對體系的安全所帶來的威脅。

最后,管理多系統(tǒng)的單點登錄信息的服務器,需要存儲大量的用戶信息,以及各個子系統(tǒng)的訪問規(guī)則。這樣種類繁多數(shù)量龐大的規(guī)則被建立起來,用來規(guī)定:每個相應的用戶、能夠在哪些系統(tǒng)中進行怎樣權限的操作。因此,為了可以進行有序的分類,將用戶根據(jù)所屬系統(tǒng)、級別、權限等范圍進行了劃分。由于現(xiàn)實環(huán)境中對部門和組別的分類有時候比較模糊,甚至用戶分屬于不同的部門而且其權限也會經(jīng)常發(fā)生變化,那么這樣的結構變化,結合復雜的計算機環(huán)境使得整個系統(tǒng)的管理也十分復雜和不確定性,直接導致的結果就是經(jīng)常出現(xiàn)錯誤。

3 單點登錄的一般模型

首先,簡單介紹下單點登錄的模型,它一般由三部分構成:身份提供者;服務提供者和用戶。

(1)所謂的身份提供者是指:對個體用戶進行身份驗證的服務提供者;

(2)服務提供者是指:為用戶進行應用服務的具體應用服務提供者;

(3)這里的用戶指的是:通過瀏覽器來使用應用服務的個體。

其次介紹下單點登錄的工作原理,如下:首先,用戶在身份提供者那里注冊身份信息,進行單點登錄的時候,在身份提供者處登錄進行身份驗證,由身份提供者,為用戶標記登錄信息。當訪問其他的服務提供者時,被訪問的服務提供者首先直接與身份提供者進行交互,確定該用戶是否已進行單點登錄,從而確定允許該用戶來訪問自己提供的服務。

當一個用戶通過瀏覽器,來訪問一個服務提供者時,若該服務提供者需要驗證用戶的身份,就把該用戶的瀏覽器重定向到登錄服務器。登錄服務器通過SSL連接為用戶提供一個登錄頁面,用戶進行登錄,用戶登錄服務器后,被重定向回服務提供者,此時認證信息被包含在重定向消息中,服務提供者檢驗認證信息的真實性后,即可認為該用戶成功登錄。

4 單點登錄實現(xiàn)企業(yè)應用系統(tǒng)的整合

單點登錄系統(tǒng)平臺主要由系統(tǒng)平臺管理模塊,應用系統(tǒng)代理模塊和數(shù)據(jù)庫三部分組成。

4.1 管理模塊

單點登錄系統(tǒng)平臺中的管理模塊,主要用來實現(xiàn)各種服務。包括會話管理服務,授權服務,日志審計服務,身份驗證服務。

4.2 數(shù)據(jù)庫模塊

單點登錄系統(tǒng)的數(shù)據(jù)庫模塊,存儲的是單點登錄時的各種數(shù)據(jù)。主要包括:用戶目錄數(shù)據(jù)庫,登錄日志數(shù)據(jù)庫等。

用戶目錄數(shù)據(jù)庫體系,使用統(tǒng)一的用戶目錄數(shù)據(jù)庫,進行集中化的管理。所有應用系統(tǒng)進行身份驗證時都運用這個集中的數(shù)據(jù)庫。登錄日志數(shù)據(jù)庫系統(tǒng)平臺,能夠對用戶的身份驗證行為,進行日志記錄。

4.3 應用系統(tǒng)代理模塊

在開發(fā)新的應用系統(tǒng)時,開發(fā)者可以直接使用單點登錄系統(tǒng)的認證服務,在一定程度上簡化了開發(fā)的流程。單點登錄系統(tǒng),通過提供一個統(tǒng)一的認證平臺,來實現(xiàn)單點登錄,所以這樣的話,應用系統(tǒng)也不需要再去開發(fā)用戶認證的程序了。

5 總結

本文針對電子商務環(huán)境下企業(yè)信息系統(tǒng)的登錄系統(tǒng)應用進行了一定深度的研究,初步構建了,適用于大多數(shù)電子商務環(huán)境下,企業(yè)信息系統(tǒng)登錄系統(tǒng)的設計思想。真正實現(xiàn)一個安全性高,實用性強并且穩(wěn)定的單點登錄系統(tǒng)是一個繁雜的工作。用戶與認證中心之間的安全,易于操作和實現(xiàn)的認證,用戶密鑰的存儲,以及單點登錄以后的注銷,都是以后需要解決的問題。

[1]田向.職業(yè)學院校園網(wǎng)用戶單點登錄系統(tǒng)解決方案[J].職業(yè),2011(18).

[2]杜娟,何正國.多系統(tǒng)用戶單點登錄系統(tǒng)解決方案[J].科技資訊,2006(25).

[3]楊麗波,朱迅,賈建強.基于LDAP及Web Services技術的企業(yè)級單點登錄系統(tǒng)的設計[J].軟件導刊,2010(09).

[4]程念勝,張宜生,李德群.一種基于令牌的單點登錄認證服務[J].計算機應用,2008(S2).

[5]張烽.電子政務網(wǎng)絡中統(tǒng)一身份認證研究[J].價值工程,2010(20).

猜你喜歡
身份驗證提供者服務提供者
網(wǎng)絡服務提供者的侵權責任研究
法制博覽(2020年11期)2020-11-30 03:36:52
網(wǎng)絡交易平臺提供者的法律地位與民事責任分析
法制博覽(2020年2期)2020-04-29 06:45:18
基于隱私度和穩(wěn)定度的D2D數(shù)據(jù)共享伙伴選擇機制
論網(wǎng)絡服務提供者刑事責任的歸責模式一一以拒不履行網(wǎng)絡安全管理義務罪為切入點
HID Global收購Arjo Systems擴大政府身份驗證業(yè)務
網(wǎng)絡言論自由的行政法規(guī)制研究
法制與社會(2017年9期)2017-04-18 01:20:31
論網(wǎng)絡服務提供者的侵權責任
法制博覽(2017年16期)2017-01-28 00:01:59
網(wǎng)絡服務提供者第三方責任的立法審視
湖湘論壇(2015年4期)2015-12-01 09:30:16
更安全的雙重密碼保護
CHIP新電腦(2015年3期)2015-04-02 17:55:46
做商用車行業(yè)新材料應用解決方案的提供者——訪同元集團副總裁趙延東
專用汽車(2015年12期)2015-03-01 04:12:07
得荣县| 探索| 改则县| 昭平县| 宝坻区| 寿阳县| 休宁县| 延津县| 福建省| 阿城市| 繁峙县| 尼木县| 丰台区| 利川市| 晴隆县| 阳高县| 松阳县| 阿拉尔市| 安岳县| 淮滨县| 榕江县| 城固县| 三亚市| 岳池县| 潞西市| 五莲县| 汶上县| 军事| 昌平区| 宜良县| 新泰市| 禄丰县| 双城市| 毕节市| 建瓯市| 高州市| 北辰区| 肥乡县| 澎湖县| 忻州市| 保定市|