搜档网
当前位置:搜档网 › 数字化校园统一身份认证

数字化校园统一身份认证

数字化校园统一身份认证
数字化校园统一身份认证

摘要随着数字化校园建设的逐步深入,办公系统、人事系统、财务系统、科研系统等应用系统也随之增加。但这些应用系统各自保存一套不同的用户身份认证方式,这一方面影响了用户使用的效率,同时也给校园管理系统协调各应用系统带来了极大地困难,给整个系统带来了很多不安全隐患。本文介绍的数字化校园统一身份认证系统的目的就是要解决不同的网络应用系统用户名和口令不统一的问题。

关键词数字化校园;身份认证;数字网络

1 数字化校园

数字化校园是数字化、信息化、智能化的统一,它在网络和数字化信息的基础上,利用计算机技术、网络技术和通讯技术对校园办公系统、人事系统、财务系统、科研系统以及设备管理系统等信息资源进行统一规划、统一管理,在传统校园基础上构建了一个数字化空间,使这些信息资源能够有序地运转,更好地为教学、科研、管理和生活服务。

随着现代信息网络技术的发展,信息网在逐渐的庞大,同时作为教育中心的大学对数字化校园网的建设也加紧了步伐。从一定意义上讲,校园网的建设是衡量一个高校综合实力的重要标志。学校的教务系统、财务系统、餐饮系统、机房系统、图书管理系统以及宿舍系统等都与校园信息网紧密相连。各应用系统以校园网络中心系统为核心成星型分布,如图1所示。

图1

建设数字化校园目的就是充分利用现代信息技术,提高信息利用效率,提高学校教学、办公管理的水平,实现学校信息化管理,为此在数字化校园的建设中使用统一接口、统一信息服务平台、统一身份认证系统的结合的显得尤为重要。建立统一身份认证系统,对用户的身份集中统一管理,保证用户电子身份的惟一性、真实性与权威性,大大提高了数字化校园应用系统的安全性。

2 统一身份认证系统

2.1 存在问题

所谓身份认证,就是判断一个用户是否为合法用户的处理过程。而统一身份认证是针对统一网络不同应用系统而言,采用统一的用户电子身份判断用户的合法性。

数字化校园网络中各个应用系统完成的服务功能各不相同,有些应用系统具有较高的独立性,如财务系统,有些应用系统需要协同合作完成某个特定任务,如教学系统、教务系统等。由于这些应用系统彼此之间是松耦合的,各应用系统的建立没有遵循统一的数据标准,数据格式也各不相同,系统间无法实现有效的数据共享,于是便形成了网络环境下的信息孤岛。对于需要使用多个不同应用系统的用户来说,如果各系统各自存储管理一份不同的身份认证方式,用户就需要记忆多个不同的密码和身份,并且用户在进入不同的应用系统时需要进行多次登录。这不仅给用户也给系统管理带来了极大地不便。

随着现在信息技术的发展,校园网络提供的信息服务质量的提升,对信息安全性的要求也越来越高。同时对用户的身份认证、权限管理的要求相应地提高。原来各个应用系统各自为政的身份认证的方式难以达到这个要求。这就必须要有一个统一的、高安全性和高可靠性的身份认证及权限管理系统。该系统可以完成对整个校园网用户的身份和权限管理,保证各应用系统基于统一的模式、集中的环境开发与升级,一方面降低了系统整体运行的维护成本,另一方面保证了整个校园系统能够随着平台的升级而同步升级,方便使用和管理,也保证了整个系统的先进性与安全性。

2.2 统一身份认证结构图

统一身份认证系统,在统一门户和信息服务平台的基础上提供统一的用户管理、用户认证及安全保障服务,通过一个统一的应用系统用户管理接口,实现用户认证的统一集中化管理,做到真正意义上的集中认证。统一身份认证系统结构图如图2所示。

图2

统一门户是数字化校园的总入口,各类用户通过门户进入高校应用系统,用户的信息管理采用集中式或分布式,对一个中央用户资料数据库进行统一管理。系统管理员可以将访问权限下放到各个级,通过管理权限的下放分派,就无须通过一个统一的窗口,可以简化应用系统用户管理模块的建设规模,可以快速实现对用户资料的更新,减少用户管理的工作量。用户通过认证系统就可以获得与其身份相对应的信息与服务。

数字化校园共享数据中心平台建设方案

数字化校园共享数据中心平台建设方案 1.1.1.平台概述 共享数据中心平台即是统一的数据资源与交换应用服务平台系统,是对数字化校园中的各种结构化数据进行统一管理的平台,还包括数据交换平台,是实现数字化校园数据共享,提供深层次数据挖掘,数据分析的重要基础。 通过共享数据中心平台系统的建设,以《学校信息化数据标准》为基础,建立学校的数据中心平台,实现异构信息系统之间的数据交换和共享,明确业务系统与数据中心平台的接口规范;保证数据的准确一致,“谁产生、谁维护”;建立可以提供为整个学校综合查询和决策支持所需的数据信息,为学校的将来决策支持系统积累分析数据;为后续开发各种应用系统的通用数据库平台,保证新的系统建立在数据中心平台上时,不会产生新的分散数据。

图:共享数据中心架构图 1.1. 2.平台目标 通过共享数据中心设计将达到以下目标: ?建立全校性的共享数据中心; ?实现全校信息编码的统一和一致; ?保证任何两个业务系统之间没有冗余业务数据; ?保证“谁产生、谁维护”,所有的数据都只有唯一的维护者;

?保证可以提供反映整个学校的全面信息; ?保证可以为整个学校决策支持所需的数据信息; ?为学校的将来的决策支持系统积累分析数据。 1.1.3.平台功能 ?主题数据库 共享数据中心平台采用作为国家标准的教育部《教育管理信息化标准》2012年版为中心数据库设计依据,并在对高校各业务系统需求进行充分调研的基础上,根据学校的实际情况进行修改增减,并形成最终的该校的事实信息标准。 ?共享数据中心管理与监控 图:共享数据中心监控管理

共享数据中心库管理与监控系统基于严密的安全规范下,实现对元数据的管理、数据模型管理、数据中心监管等功能。其主要功能特性有: ⑴主题(数据子集)管理:可以灵活地随时修改、增加 和删除子集,以方便地将数据库表分配到其中的某个 子集中。 ⑵表管理:可以轻松地完成数据库表的增加、删除和修 改,也可以方便地添加和删除外键。 ⑶表数据管理:包括查询、导出、新增、删除、修改数 据等 ⑷权限管理:用户访问数据中心,对数据中心库表的权 限管理。数据中心管理系统提供了基于角色的访问控 制(RBAC)机制,可以灵活地定义角色、用户和相应 的权限,保证数据访问的安全。只有相关授权的用户,才可以进行对应的管理操作。 ⑸数据库备份:数据库手动和自动备份及备份还原;数 据库备份点查询。

智慧校园统一身份认证技术分析

智慧校园统一身份认证技术分析 由于科技和信息的高速发展,校园智慧也达到了一个新的高度,多种信息智慧的应用的确为我们带来了极大地便利。与此同时,在我们进行应用的过程中也伴随着一些问题的出现,每次频繁的进行登录,应用过程中出现的漏洞,信息维护和反应的不及时,这些与我们信息智慧校园建设的初衷背离。健全和完善身份认证可以为用户减少很多不便,一套行之有效的认证方案确有必要。 标签:身份认证;智慧校园;技术分析;统一认证 智慧校园是建立在网络平台上的应用,是数字化的一种进步与发展,高校智慧校园简单来讲就是建立在校园网上的一种数字化,用户们登录不同的平台进行学习和生活,每次频繁的登录和进行认证,密码账号需要多次记忆给用户带来了不便,统一的身份认证就是要建立一套相互连接的认证系统,学生们在不同的地点进行登录时只需要统一的密码账号,这可以大大减少记忆,对于统一身份的安全问题,可以提供从简单的密码和签字指纹认证等多种不同的保护措施,建立安全高效的校园化统一认证。 1 统一身份认证必要性 要分析统一认证是否必要,我们可以从一下三点内容来进行分析: 1.1 用户使用不便 学生和老师不同登录地点需要多次登录,多个密码多次记忆用户在进入时需要进行身份的认证,多次认证,记忆密码可能会遗忘,有时在登录时可能会忘记密码而无法验证,举个简单的例子来讲,一位同学在图书馆需要认证,在校门进入时需要认证,当他进入网络平台时同样需要进行认证,这就给用户学习生活带来了不便,多次登录浪费时间,一个密码多个平台可以大大节省物力、财力,更多资源可以进行其他建设和维护,借助于身份认证省去了密码记忆的繁琐,统一认证一次而无需其他认证。 1.2 用户的不同管理机制不同,不利于学校进行管理 正如我们了解的,学校进行更为系统的管理时需要综合分析每个不同管理机制的内容,而各个不同系统管理机制存在差异,在一定程度上学校进行管理时将更加困难一些。从形式上,用户服务虽然说都是借助于校园网进行的,但实际上,彼此之间是独立的,管理机制独立,每一个事项都需要一个管理机制,彼此之间工作各自的内容,例如图书管理系统负责维护图书借阅、图书统计,而不会负责其他内容,这就产生了许多个管理机制,学校进行集中管理,整体管理时,由于各个单元之间的独立因而无法高校管理、浪费时间和精力,我们智慧化校园要求智慧、高效、可靠,这显然是不符合的。

统一身份认证-CAS配置实现

一、背景描述 随着信息化的迅猛发展,政府、企业、机构等不断增加基于Internet/Intranet 的业务系统,如各类网上申报系统,网上审批系统,OA 系统等。系统的业务性质,一般都要求实现用户管理、身份认证、授权等必不可少的安全措施,而新系统的涌现,在与已有系统的集成或融合上,特别是针对相同的用户群,会带来以下的问题: 1、每个系统都开发各自的身份认证系统,这将造成资源的浪费,消耗开 发成本,并延缓开发进度; 2、多个身份认证系统会增加系统的管理工作成本; 3、用户需要记忆多个帐户和口令,使用极为不便,同时由于用户口令遗 忘而导致的支持费用不断上涨; 4、无法实现统一认证和授权,多个身份认证系统使安全策略必须逐个在 不同的系统内进行设置,因而造成修改策略的进度可能跟不上策略的变化; 5、无法统一分析用户的应用行为 因此,对于拥有多个业务系统应用需求的政府、企业或机构等,需要配置一套统一的身份认证系统,以实现集中统一的身份认证,并减少信息化系统的成本。单点登录系统的目的就是为这样的应用系统提供集中统一的身份认证,实现“一点登录、多点漫游、即插即用、应用无关”的目标,方便用户使用。 二、CAS简介 CAS(Central Authentication Service),是耶鲁大学开发的单点登录系统(SSO,single sign-on),应用广泛,具有独立于平台的,易于理解,支持代理功能。CAS系统在各个大学如耶鲁大学、加州大学、剑桥大学、香港科技大学等得到应用。Spring Framework的Acegi安全系统支持CAS,并提供了易于使用的方案。Acegi安全系统,是一个用于Spring Framework的安全框架,能够和目前流行的Web容器无缝集成。它使用了Spring的方式提供了安全和认证安全服务,包括使用Bean Context,拦截器和面向接口的编程方式。因此,Acegi 安全系统能够轻松地适用于复杂的安全需求。Acegi安全系统在国内外得到了广

数字化校园系统简介

“数字化校园”系统简介 “数字化校园”分为“数据中心”、“统一平台”和“系统应用”三大部分。 一、数据中心 数据中心是一个拥有互联网的带宽优势,有安全可靠的机房环境,有高性能的网络管理系统,有7*24小时的技术支持,有各种可选的应用服务,有便于扩展的机房条件、各种服务器集群的环境。校园数据中心是数字化校园的枢纽,是学院的信息中心,是保证数字化校园的各个应用系统稳定、高效的运行的基础。 数据中心建设包括网络系统、服务器及存储系统、虚拟化系统和数据容灾系统的建设。 1.1网络系统 数据中心包含路由器和交换机,它们在数据中心服务器与外界之间传送通信数据,提供高性能、高可靠、易扩展、绿色节能的数据中心网络平台,网络平台所有端口做到无阻塞的线速转发,具备较大的数据缓存能力,严格保证在突发流量频繁时不丢包。关键网络设备之间的物理链路采用双路冗余连接,按照负载均衡方式工作,关键主机可采用双路网卡来增加可靠性。另外,数据中心配置网络安全设施,例如防火墙、VPN网关、侵入检测系统和网管系统等。 1.2服务器及存储系统 主要包括数据库服务器群、应用服务器群和web服务器群及其大容量存储,该套设备和系统使用虚拟化、集群和云计算等先进技术,具备良好的可靠性和强大的可扩展性,以适应未来数字化校园不断发展的需求。

1.3虚拟化系统 虚拟化系统将服务器物理资源抽象成逻辑资源,让一台服务器变成几台甚至上百台相互隔离的虚拟服务器,我们不再受限于物理上的界限,而是让CPU、内存、磁盘、I/O等硬件变成可以动态管理的“资源池”,从而提高资源的利用率,简化系统管理,实现服务器整合。 1.4数据容灾系统 构建一套切实可行的容灾方案是保证数据安全的重要且必要的措施。容灾需求是在遇到不可测的灾难时可以得到一份安全可靠的数据副本,就可以按照策略逐步恢复用户数据和应用。基本思路是学校网络中心和江南校区网络中心放置两台网络存储,这两台存储之间配置IP链路,在夜间网络不太繁忙时进行数据的复制和备份。 二、统一平台 统一平台主要是以技术框架、业务模型、数据中心为基础的一套架构体系,信息化的建设在这个基础上进行统一设计、统一部署。 主要包括:信息标准与数据中心建设、统一身份认证平台、统一信息门户平台和综合统计分析系统。 2.1信息标准建设 建设数据中心的过程中,信息标准是一个重要的环节。本规范编制的目的定义了信息标准集、标准代码集的内容,并且对这些标准内容的管理提供指导性意见。建设数据中心的过程中,业务数据与数据中心进行数据交换的同时,就需要统一的信息标准作为基础,这样才能使信息资源达到真正的统一、共享。

统一身份认证平台功能描述

统一身份认证平台功能 描述 文稿归稿存档编号:[KKUY-KKIO69-OTM243-OLUI129-G00I-FDQS58-

数字校园系列软件产品统一身份认证平台 功能白皮书 目录

1产品概述 1.1产品简介 随着校园应用建设的逐步深入,已经建成的和将要建成的各种数字校园应用系统之间的身份认证管理和权限管理出现越来越多的问题:用户需要记录多个系统的密码,经常会出现忘记密码的情况;在登 录系统时需要多次输入用户名/密码,操作繁琐。 各个系统之间的账号不统一,形成信息孤岛现象,导致学校管理工 作重复,增加学校管理工作成本。 新开发的系统不可避免的需要用户和权限管理,每一个新开发的系 统都需要针对用户和权限进行新开发,既增加了学校开发投入成 本,又增加了日常维护工作量 针对学生、教职工应用的各种系统,不能有效的统一管理用户信 息,导致学生在毕业时、教职工在离退休时不能及时地在系统中 清除这部分账号,为学校日后的工作带来隐患。 缺乏统一的审计管理,出现问题,难以及时发现问题原因。 缺乏统一的授权管理,出现权限控制不严,造成信息泄露。 统一身份认证平台经过多年的实践和积累,通过提供统一的认证服务、授权服务、集中管理用户信息、集中审计,有效地解决了以上问题,赢得客户的好评。

1.2应用范围 2产品功能结构 统一身份认证平台功能结构图 3产品功能 3.1认证服务 3.1.1用户集中管理 统一身份认证平台集中管理学校的所有教职员工和学生信息,所有的用户信息和组织机构信息存储在基于LDAP协议的OpenLDAP目录服务中,保证数据的保密性和读取效率。通过用户同步功能,及时地把关键业务系统中的用户信息同步到统一认证平台中,然后通过平台再分发给需要的业务系统,保证账号的一致性。 为所有的用户设置权限生效起止日期,即使不对用户做任何操作,在权限生效期外的用户也无法通过认证,保证了系统的安全性。 用户管理

统一身份认证平台讲解

统一身份认证平台设计方案 1)系统总体设计 为了加强对业务系统和办公室系统的安全控管,提高信息化安全管理水平,我们设计了基于PKI/CA技术为基础架构的统一身份认证服务平台。 1.1.设计思想 为实现构建针对人员帐户管理层面和应用层面的、全面完善的安全管控需要,我们将按照如下设计思想为设计并实施统一身份认证服务平台解决方案: 内部建设基于PKI/CA技术为基础架构的统一身份认证服务平台,通过集中证书管理、集中账户管理、集中授权管理、集中认证管理和集中审计管理等应用模块实现所提出的员工帐户统一、系统资源整合、应用数据共享和全面集中管控的核心目标。 提供现有统一门户系统,通过集成单点登录模块和调用统一身份认证平台服务,实现针对不同的用户登录,可以展示不同的内容。可以根据用户的关注点不同来为用户提供定制桌面的功能。 建立统一身份认证服务平台,通过使用唯一身份标识的数字证书即可登录所有应用系统,具有良好的扩展性和可集成性。 提供基于LDAP目录服务的统一账户管理平台,通过LDAP中主、从账户的映射关系,进行应用系统级的访问控制和用户生命周期维护

管理功能。 用户证书保存在USB KEY中,保证证书和私钥的安全,并满足移动办公的安全需求。 1.2.平台介绍 以PKI/CA技术为核心,结合国内外先进的产品架构设计,实现集中的用户管理、证书管理、认证管理、授权管理和审计等功能,为多业务系统提供用户身份、系统资源、权限策略、审计日志等统一、安全、有效的配置和服务。 如图所示,统一信任管理平台各组件之间是松耦合关系,相互支撑又相互独立,具体功能如下: a)集中用户管理系统:完成各系统的用户信息整合,实现用户生 命周期的集中统一管理,并建立与各应用系统的同步机制,简 化用户及其账号的管理复杂度,降低系统管理的安全风险。

学校数字化智慧校园三年年发展规划

学校数字化智慧校园三年年发展规划(2017—2019) 为了认真贯彻落实《国家中长期教育改革和发展规划纲要(2010-2020年)》 和《教育信息化十年发展规划(2011-2020年)》确定的教育信息化目标任务,全 面深入推进“十三五”教育信息化工作,并以《职业院校数字校园建设规范(2015)》为指导和目标,以应用建设为重点,以服务教学为核心,不断提升数字校园水平和人才信息素养,全面加强信息技术支撑学校教育改革发展的能力,以先进教育技术改造传统教育教学,以信息化促进学校教育现代化,围绕学校 信息化建设工作,我校将有计划、有步骤、积极稳妥地推进信息化进程,促进 我校教育管理和教学手段的现代化,锤炼学校信息化办学特色。 一、指导思想 深入贯彻落实科学发展观,以教育信息化基础设施建设和人才队伍培养为 基础,以教育信息资源建设和开发应用为重点,统筹规划,注重实效,创新发展,加快实现教育信息化,为全面推进素质教育,全面提高教育质量,办好让人 民满意的教育,努力打造一流的数字化、智慧化校园。 二、总体目标 到2019年,以信息化、数字化校园建设为核心,建立科学、丰富的教育教学资源库;培养造就一支掌握现代教育理论和教育信息技术的师资队伍;建立 较为完善的教育信息化管理体系;保障硬件正常安全运行,提升信息化基础设 施建设、管理水平,最终实现学校的全面数字化、智慧化。 三、学校信息化现状分析 (1)设备现状 1、校园网络的现状 互联网出口带宽为50M,局域网干路为100M,采用三层网络架构,具有 防火墙、上网行为管理等设备。目前我校办公计算机450台、教学计算机75台,外加其他辅助客户端,上网点可达520台左右,明显存在出口带宽偏低的问题,而且办公和教学网络交叉,网络布线缺乏统一规划,缺乏无线接入点,关键设 备老旧、IP地址与Mac地址不能有效绑定等。 2、网络中心现状 网络中心由3台服务器、1台存储服务器、8台交换机、1台防火墙组成, 内连校内局域网,外接国际互联网和县教育局的教育网。由于长时间工作,目 前设备大都已经老化。 3、校园计算机终端现状

电子校务建设(统一门户平台、统一身份认证平台和统一数据库平台)

电子校务建设和信息资源的管理是密不可分的。在福建华南女子学院电子校务 建设时应合理应用信息资源管理理论,加强信息资源的建设与开发,优化信息资源 的管理。 统一门户平台、统一身份认证平台和统一数据库平台的建设将为信息资源 共享提供技术上的支撑,为建好这一技术支撑平台,我们将建设的关键过程作为切 入点,以先进的、顺应发展潮流的技术手段,保证电子校务的先进性与可持续发展 性福建华南女子职业学院的电子校务建设中,从整体上可以采用以下关键技术。 一是基于 JZEE 的标准开发架构 。目前,Java/J2EE 技术因其结构清晰、开放 性好、性能及安全性好的特点,得到各厂商的广泛支持,并成为事实上的工业标准。其强大的组件技术,提高了可重用性,便于系统的移植。高效的中间件技术,使得 业务逻辑与数据层、界面层相互隔离,提高系统的运行效率和稳定性。在系统中的具体运用主要体现在以下几个方面:基于标准 JZEE 规范开发,基于 MVC 框架设计 模式,采用 Java Bean 的业务逻辑封装,采用 JSP/Servlet 的表现逻辑设计。 二是基于 CK/PKI 的信息安全技术 PKI 即公钥基础设计,是一种以公开密钥 理论为基础的在线身份认证加密技术。我们可以利用公开密钥理论的技术建立起在 线身份认证的安全体系。而 CA(Certification Authority 认证中心)则向用户提供完整的基于 PKI 技术的数字认证服务。在应用中它提供以下功能:通过基于数字证书的认证方法来确认用户身份,通过授权控制来实现对信息资源和应用的访问控 制,采用加密技术来保护信息的机密性,通过对信息摘要和数字签名的验证来提供 数据的完整性保护,采用数字签名来提供数据的不可否认性。 三是工作流技术 电子校务系统作为福建华南女子职业学院业务的电子化实 现,里面包含了大量的业务流程。工作流技术是一种理解、定义、自动化以及改善 业务过程的技术。它在以下几方面支持业务的实现即基于浏览器的图形化的工作流 定义:运行时工作流的监督和管理,工作流的设计和模拟,支持任务指派的负载均 衡算法,支持多个工作流实例的协同作业。 以上关键技术为信息资源的共享和交换打下坚实的基础,保证了信息资源的贡 献和数据的及时更新,给管理和应用提供了保障。但效益的发挥还得依赖于技术的 实现,如果只是简单地把信息技术应用于传统的高校管理模式,而忽视了组织机构 和业务管理流程的再造与调整,那么电子校务的建设就会流于形式,其优势将难以 发挥。 因此,我们在采用以上关键技术的同时,还需合理运用信息资源管理理论, 采取信息资源协同和流程协同,进行统一平台建设,对信息内容和信息技术进行全 面集成,逐步消除孤岛效应,确保多个信息系统能够安全、快捷的信息交流,提高 校园网信息活动的效率和效益。

统一身份认证平台讲解-共38页知识分享

统一身份认证平台讲解-共38页

统一身份认证平台设计方案 1)系统总体设计 为了加强对业务系统和办公室系统的安全控管,提高信息化安全管理水平,我们设计了基于PKI/CA技术为基础架构的统一身份认证服务平台。 1.1.设计思想 为实现构建针对人员帐户管理层面和应用层面的、全面完善的安全管控需要,我们将按照如下设计思想为设计并实施统一身份认证服务平台解决方案: 内部建设基于PKI/CA技术为基础架构的统一身份认证服务平台,通过集中证书管理、集中账户管理、集中授权管理、集中认证管理和集中审计管理等应用模块实现所提出的员工帐户统一、系统资源整合、应用数据共享和全面集中管控的核心目标。 提供现有统一门户系统,通过集成单点登录模块和调用统一身份认证平台服务,实现针对不同的用户登录,可以展示不同的内容。可以根据用户的关注点不同来为用户提供定制桌面的功能。 建立统一身份认证服务平台,通过使用唯一身份标识的数字证书即可登录所有应用系统,具有良好的扩展性和可集成性。

提供基于LDAP目录服务的统一账户管理平台,通过LDAP中主、从账户的映射关系,进行应用系统级的访问控制和用户生命周期维护管理功能。 用户证书保存在USB KEY中,保证证书和私钥的安全,并满足移动办公的安全需求。 1.2.平台介绍 以PKI/CA技术为核心,结合国内外先进的产品架构设计,实现集中的用户管理、证书管理、认证管理、授权管理和审计等功能,为多业务系统提供用户身份、系统资源、权限策略、审计日志等统一、安全、有效的配置和服务。 如图所示,统一信任管理平台各组件之间是松耦合关系,相互支撑又相互独立,具体功能如下:

数字化校园统一身份认证

摘要随着数字化校园建设的逐步深入,办公系统、人事系统、财务系统、科研系统等应用系统也随之增加。但这些应用系统各自保存一套不同的用户身份认证方式,这一方面影响了用户使用的效率,同时也给校园管理系统协调各应用系统带来了极大地困难,给整个系统带来了很多不安全隐患。本文介绍的数字化校园统一身份认证系统的目的就是要解决不同的网络应用系统用户名和口令不统一的问题。 关键词数字化校园;身份认证;数字网络 1 数字化校园 数字化校园是数字化、信息化、智能化的统一,它在网络和数字化信息的基础上,利用计算机技术、网络技术和通讯技术对校园办公系统、人事系统、财务系统、科研系统以及设备管理系统等信息资源进行统一规划、统一管理,在传统校园基础上构建了一个数字化空间,使这些信息资源能够有序地运转,更好地为教学、科研、管理和生活服务。 随着现代信息网络技术的发展,信息网在逐渐的庞大,同时作为教育中心的大学对数字化校园网的建设也加紧了步伐。从一定意义上讲,校园网的建设是衡量一个高校综合实力的重要标志。学校的教务系统、财务系统、餐饮系统、机房系统、图书管理系统以及宿舍系统等都与校园信息网紧密相连。各应用系统以校园网络中心系统为核心成星型分布,如图1所示。 图1 建设数字化校园目的就是充分利用现代信息技术,提高信息利用效率,提高学校教学、办公管理的水平,实现学校信息化管理,为此在数字化校园的建设中使用统一接口、统一信息服务平台、统一身份认证系统的结合的显得尤为重要。建立统一身份认证系统,对用户的身份集中统一管理,保证用户电子身份的惟一性、真实性与权威性,大大提高了数字化校园应用系统的安全性。 2 统一身份认证系统 2.1 存在问题 所谓身份认证,就是判断一个用户是否为合法用户的处理过程。而统一身份认证是针对统一网络不同应用系统而言,采用统一的用户电子身份判断用户的合法性。 数字化校园网络中各个应用系统完成的服务功能各不相同,有些应用系统具有较高的独立性,如财务系统,有些应用系统需要协同合作完成某个特定任务,如教学系统、教务系统等。由于这些应用系统彼此之间是松耦合的,各应用系统的建立没有遵循统一的数据标准,数据格式也各不相同,系统间无法实现有效的数据共享,于是便形成了网络环境下的信息孤岛。对于需要使用多个不同应用系统的用户来说,如果各系统各自存储管理一份不同的身份认证方式,用户就需要记忆多个不同的密码和身份,并且用户在进入不同的应用系统时需要进行多次登录。这不仅给用户也给系统管理带来了极大地不便。 随着现在信息技术的发展,校园网络提供的信息服务质量的提升,对信息安全性的要求也越来越高。同时对用户的身份认证、权限管理的要求相应地提高。原来各个应用系统各自为政的身份认证的方式难以达到这个要求。这就必须要有一个统一的、高安全性和高可靠性的身份认证及权限管理系统。该系统可以完成对整个校园网用户的身份和权限管理,保证各应用系统基于统一的模式、集中的环境开发与升级,一方面降低了系统整体运行的维护成本,另一方面保证了整个校园系统能够随着平台的升级而同步升级,方便使用和管理,也保证了整个系统的先进性与安全性。 2.2 统一身份认证结构图

数字化之校园数据中心建设方案

数字化校园数据中心建设方案 针对的问题 我们认为数字化校园建设应该经历两个阶段,第一个阶段的数字化校园建设中,通过 数字化应用系统建设,各个学校在各个管理部门和服务部门建立了如一卡通、教务管理系统、财务管理系统、图书管理系统等各种数字化服务与管理平台。第二个阶段数字化校园 建设中,就是应用整合,要解决的问题包括: (1)应用集成问题:各自独立的、面向不同业务的信息系统之间缺乏信息交换和共享,形成了一个个信息孤岛。如何有效地实现这些系统之间的互联互通,将这些应用集成为一 个有机的整体,有效提高办事效率,并为决策者提供综合的、高效的辅助决策信息,成为 数字化校园建设要解决的深层次问题。 (2)数据整合问题:随着信息化的多年发展和不断深入,各个部门积累了大量的业务数据,由于这些系统采用不同的应用平台、数据模式和数据表示,如数据名称、格式、结 构上的差异,如何将不同来源的信息进行有效共享和整合,成为数字化校园建设进一步发 展和深化的瓶颈问题。 (3)数据的综合利用:应用集成和数据整合的一个关键目标是为了从整合的信息资源中获得更深层次的、增值的服务信息和决策信息。如何更全面地提供综合信息服务,如何 帮助决策者在多种数据渠道、数据质量差次不齐的状况下,为决策者提供信息的全局数据 视图,辅助决策者进行有效的决策,是数字化校园面临的可持续发展建设问题。 方案核心目标 针对以上问题,有人认为通过原有的各个应用系统提供商建立各自的数据开放接口来 解决,最终信息交换与共享体系如下图: 图:基于独立系统开放接口的点对点应用系统整合模式

但这种点对点的整合模式很显然接口众多,灵活性差,可变性差,不能满足持续发展的基本要求。可行、合理的数据中心架构应该满足以下条件,其中构建数字化校园信息交换与共享平台(即数据中心)是基础: (1)异构数据源支持:支持采用不同数据库系统,不需要各个应用系统进行基础数据库平台的改变,不限制未来应用系统的独立建设,提供良好的数据兼容性。 (2)双向的数据交换:数据中心,不是所有数据都单向地向数据中心发送,还需要打破数据孤岛,通过数据中心平台,满足各个系统间标准业务数据交换的需要(3)灵活的、权限可控制的数据交换管理:什么数据可以对外发布、什么数据需要依托其他系统标准,应该是各个职能部门可控的。校园管理、服务业务是不断发展的,各个业务支撑系统也将不断发展,灵活的、可控的数据交换管理是数据中心平台可持续发展的基本保障。 图:基于数据中心的应用系统整合模式 总体技术框架 本方案的数据中心信息交换与共享平台架构,系统分为数据源层、前置机层、交换平台层和中心系统层: 数据源层:数据源层主要是校园各个职能部门原有业务系统及其数据。这是数据中心信息交换与共享平台需要进行比对和共享的数据来源 前置机层:前置机层主要包含前置机应用、前置机数据库和前置机适配器。前置机应用完成业务系统数据的抽取工作,并将抽取到的数据存放到前置机数据库中,以供数据中心系统进行数据交换,另外前置机应用还负责展示从中心返回的比对结果。 交换平台层:数据交换平台是信息交换与共享平台的核心,是整个系统的信息总线,提供基于发布/订阅的消息分发和集线器式的集成服务。负责将各个部门前置机数据库中抽

统一身份认证系统技术方案

智慧海事一期统一身份认证系统 技术方案

目录 目录...................................................................................................................................................... I 1.总体设计 (2) 1.1设计原则 (2) 1.2设计目标 (3) 1.3设计实现 (3) 1.4系统部署 (4) 2.方案产品介绍 (6) 2.1统一认证管理系统 (6) 2.1.1系统详细架构设计 (6) 2.1.2身份认证服务设计 (7) 2.1.3授权管理服务设计 (10) 2.1.4单点登录服务设计 (13) 2.1.5身份信息共享与同步设计 (15) 2.1.6后台管理设计 (19) 2.1.7安全审计设计 (21) 2.1.8业务系统接入设计 (23) 2.2数字证书认证系统 (23) 2.2.1产品介绍 (23) 2.2.2系统框架 (24) 2.2.3软件功能清单 (25) 2.2.4技术标准 (26) 3.数字证书运行服务方案 (28) 3.1运行服务体系 (28) 3.2证书服务方案 (29) 3.2.1证书服务方案概述 (29) 3.2.2服务交付方案 (30) 3.2.3服务支持方案 (36) 3.3CA基础设施运维方案 (38) 3.3.1运维方案概述 (38) 3.3.2CA系统运行管理 (38) 3.3.3CA系统访问管理 (39) 3.3.4业务可持续性管理 (39) 3.3.5CA审计 (39)

数字化校园信息集成平台建设方案

数字化校园信息集成平台建设方案 1.1.1.与共享数据中心对接 应用系统(包括新建的系统和改造的旧系统)为了达到共享数据中心对接的目的,首先要分析当前应用系统的数据结构和共享数据中心库内的数据结构区别,直到建立双方都能认可的一个标准。通过DCI数据整合中间件工具,依据确立的数据交换集成标准与规则,建立数据交换集成作业任务。在这个过程中,DCI数据整合中间件提供了许多功能组件(如:值映射、去除重复记录,字段拆分等),大大简化了数据整合的复杂度,并且图形化的操作,可以方便实现与业务系统与共享数据中心的对接间,实现业务系统与共享数据中心之间数据抽取、清洗、转换与加载等操作。

?数据集成前提条件 对于要接入的每一个应用系统的数据源进行调研,应用系统应该确保提供一定程度的数据接口。这是个从应用系统往共享数据中心上行的过程,我们首先要确定要从应用系统抽取哪些数据,这些数据的含义是什么即提供相应的数据字典。并且确定对应于数据中心的那张表。我们可接入的数据接口模式分为: 1.直接开放数据库:只需要只读的账户权限即可,需要在绝对保证原有系统数据安全性和完整性,不影响原有系统运行的基础上建立触发器。 2.开放数据库的镜像:各应用系统把本系统的业务数据

库以日志的方式或者以定时导入的方式开放一个镜像数据库,数据的抽取工作即从这个数据库开始,避免了直接读取原数据库的,数据读取风险和与原数据库的强耦合等诸多弊端。 3.中间文件数据源:如应用系统不能对外开放数据库,则可以导出差异数据文件到我们指定的目录,这些文件可以是Access文件数据库模式、excel文件模式。格式在实施时共同商定。 1.1. 2.与统一身份认证对接 统一身份认证平台针对B/S架构的应用系统进行统一身份认证,通过在应用访问认证部分加入统一身份认证模块,当用户在访问应用系统的时候,应用系统会取得用户的用户名和密码,并把用户名和密码通过加密方式提交给统一身份认证中心,统一身份认证中心在得到用户名和密码后立即验证其合法性,统一身份认证系统把得到的认证结果返回给应用系统,并由应用系统自身来决定用户的访问权限。

(3)统一身份认证平台功能描述

数字校园系列软件产品 统一身份认证平台 功能白皮书

目录 1 产品概述............................................................................................................................... - 1 - 1.1 产品简介................................................................................................................... - 1 - 1.2 应用范围................................................................................................................... - 1 - 2 产品功能结构....................................................................................................................... - 2 - 3 产品功能............................................................................................................................... - 2 - 3.1 认证服务................................................................................................................... - 2 - 3.1.1 用户集中管理............................................................................................... - 2 - 3.1.2 认证服务....................................................................................................... - 3 - 3.2 授权服务................................................................................................................... - 3 - 3.2.1 基于角色的权限控制................................................................................... - 3 - 3.2.2 授权服务....................................................................................................... - 4 - 3.3 授权、认证接口....................................................................................................... - 4 - 3.4 审计服务................................................................................................................... - 4 - 3.5 信息发布服务........................................................................................................... - 5 - 3.6 集成服务................................................................................................................... - 5 - 3.6.1 应用系统管理............................................................................................... - 5 - 3.6.2 应用系统功能管理....................................................................................... - 6 - 3.6.3 应用系统操作管理....................................................................................... - 6 -

高校数字校园数据中心建设方案建议书

高校数字校园数据中心建设 方案建议书

目录 一、项目概述 (4) 1.1建设背景 (4) 1.2建设目标 (5) 1.3建设原则 (6) 1.4云平台技术打造大数据与高性能优势 (8) 二、需求分析 (10) 2.1现状分析 (10) 2.2总体建设 (10) 2.2.1XXX高校校园云平台需求 (11) 2.2.2大数据分析需求 (13) 2.2.3高性能需求 (15) 三、数据中心总体规划 (16) 四、云数据中心建设规划 (19) 4.1 资源池规划 (20) 4.2 资源池规划内容 (22) 4.3 虚拟化软件选型规划 (25) 4.4 云管理平台建设规划 (26) 4.5数据中心统一管理平台规划 (29) 五、大数据建设规划 (31) 5.1大数据平台规划 (31) 5.2 大数据架构介绍 (36) 5.3新型分布式处理技术基础 (37) 5.4 分布式文件系统 (37) 5.5 MapReduce计算框架 (38) 5.6数据管理与分析 (40) 5.7 分布式数据库 (40) 5.8 Hive数据仓库 (41) 5.9 大数据调优服务 (41) 六、高性能建设规划 (44) 6.1高性能平台建设内容 (44) 6.2高性能平台总体性能要求 (44) 6.3节点配置详解 (45) 6.3.1计算节点(大数据DataNode节点) (45) 6.3.2GPU节点 (45) 6.3.3八路胖节点 (46) 6.3.4管理节点(NameNode节点) (47) 6.3.5 IO节点(JobTracker、TaskTracker节点) (47) 6.3.6存储系统 (48) 6.3.7计算网络 (48) 6.3.8 TSDM集群部署软件介绍 (53) 6.3.9 备份还原软件介绍 (55) 6.3.10集群并行环境介绍 (56)

智慧校园建设方案!高校统一身份认证解决方案

智慧校园建设方案!高校统一身份认证解决方案

1.项目背景 所谓身份认证,就是判断一个用户是否为合法用户的处理过程。而统一身份认证是针对同一网络不同应用系统而言,采用统一的用户电子身份判断用户的合法性。 数字化校园网络中各个应用系统完成的服务功能各不相同,有些应用系统具有较高的独立性,如财务系统,有些应用系统需要协同合作完成某个特定任务,如教学系统、教务系统等。由于这些应用系统彼此之间是松耦合的,各应用系统的建立没有遵循统一的数据标准,数据格式也各不相同,系统间无法实现有效的数据共享,于是便形成了网络环境下的信息孤岛。对于需要使用多个不同应用系统的用户来说,如果各系统各自存储管理一份不同的身份认证方式,用户就需要记忆多个不同的密码和身份,并且用户在进入不同的应用系统时需要进行多次登录。这不仅给用户也给系统管理带来了极大地不便。 随着现在信息技术的发展,校园网络提供的信息服务质量的提升,对信息安全性的要求也越来越高。同时对用户的身份认证、权限管理的要求相应地提高。原来各个应用系统各自为政的身份认证的方式难以达到这个要求。这就必须要有一个统一的、高安全性和高可靠性的身份认证及权限管理系统。该系统可以完成对整个校园网用户的身份和权限管理,保证各应用系统基于统一的模式、集中的环境开发与升级,一方面降低了系统整体运行的维护成本,另一方面保证了整个校园系统能够随着平台的升级而同步升级,方便使用和管理,也保证了整个系统的先进性与安全性。 有了统一身份认证系统,管理员就可以在整个网络内实现单点管理、用户可以实现一次登录、全网通行,各种管理应用系统可以通过统一的接口接入信息平台。对用户的统一管理,一方面用在访问各个成员站点时无需多次注册登录,既给用户的使用带来方便,也为成员站点节约资源,避免各个成员站点分散管理统一用户带来的数据冗余。另一方面也给新的成员站点(新的应用系统)的开发提供方便。 2.参数要点说明 浏览器单次会话当中,通过一次登录就可以访问互相信任的系统。

统一身份认证系统

1.1. 统一身份认证系统 通过统一身份认证平台,实现对应用系统的使用者进行统一管理。实现统一登陆,避免每个人需要记住不同应用系统的登陆信息,包含数字证书、电子印章和电子签名系统。 通过综合管理系统集成,实现公文交换的在线电子签章、签名。 统一身份认证系统和SSL VPN、WEB SSL VPN进行身份认证集成。 2. 技术要求 ?基于J2EE实现,支持JAAS规范的认证方式扩展 ?认证过程支持HTTPS,以保障认证过程本身的安全性 ?支持跨域的应用单点登陆 ?支持J2EE和.NET平台的应用单点登陆 ?提供统一的登陆页面确保用户体验一致 ?性能要求:50并发认证不超过3秒 ?支持联合发文:支持在Office中加盖多个电子印章,同时保证先前加 盖的印章保持有效,从而满足多个单位联合发文的要求。 ?支持联合审批:支持在Office或者网页(表单)中对选定的可识别区 域内容进行电子签名,这样可以分别对不同人员的审批意见进行单独的电 子签名。 ? Office中批量盖章:支持两种批量签章方式: ?用户端批量盖章; ?服务器端批量盖章。 ?网页表单批量签章:WEB签章提供批量表单签章功能,不需要打开单个 表单签章,一次性直接完成指定批量表单签章操作,打开某一表单时,能 正常显示签章,并验证表单完整性。 ?提供相应二次开发数据接口:与应用系统集成使用,可以控制用户只能 在应用系统中签章,不能单独在WORD/EXCEL中签章,确保只有具有权限的人才可以签章,方便二次开发。 ?满足多种应用需求:电子签章客户端软件支持MS Office、WPS、永中 Office、Adobe PDF、AutoCAD等常用应用软件环境下签章,网页签章控件 或电子签章中间件则为几乎所有基于数据库的管理信息系统提供了电子签

统一身份认证与单点登录系统建设方案

福建省公安公众服务平台 统一身份认证及单点登录系统建设方案 福建公安公众服务平台建设是我省公安机关“三大战役”社会管理创新的重点项目之一;目前平台目前已经涵盖了公安厅公安门户网 站及网站群、涵盖了5+N服务大厅、政民互动等子系统;按照规划,平台还必须进一步拓展便民服务大厅增加服务项目,电子监察、微博监管等系统功能,实现集信息公开、网上办事、互动交流、监督评议 功能为一体的全省公安机关新型公众服务平台。平台涵盖的子系统众多,如每个子系统都用自己的身份认证模块,将给用户带来极大的不便;为了使平台更加方便易用,解决各子系统彼此孤立的问题,平台 必须增加统一身份认证、统一权限管理及单点登录功能。 一、建设目标 通过系统的建设解决平台用户在访问各子系统时账户、密码不统一的问题,为用户提供平台的统一入口及功能菜单;使平台更加简便易用,实现“一处登录、全网漫游”。同时,加强平台的用户资料、授权控制、安全审计方面的管理,确保用户实名注册使用,避免给群 众带来安全风险;实现平台各子系统之间资源共享、业务协同、互联 互通、上下联动;达到全省公安机关在线服务集成化、专业化的目标。 二、规划建议 统一身份认证及单点登录系统是福建公安公众服务平台的核心 基础系统;它将统一平台的以下服务功能:统一用户管理、统一身份 认证、统一授权、统一注册、统一登录、统一安全审计等功能。系统 将通过标准接口(WebService接口或客户端jar包或dll动态链接库)向各子系统提供上述各类服务;各业务子系统只要参照说明文档,做适当集成改造,即可与系统对接,实现统一身份认证及单点登录, 实现用户资源的共享,简化用户的操作。

相关主题