某石油管理局企业标准授权系统知识(doc 7页)
所属分类:信息技术
文件大小:299 KB
下载要求:10 学币或VIP
点击下载某石油管理局企业标准授权系统知识目录:
1、适用范围
2、规范解释权
3、总则
4、认证授权系统的基本概念
5、业务系统接口需求
6、接口API和其它接口模块描述
7、生效日期
某石油管理局企业标准授权系统知识内容简介:
本规范是指基于目录服务的授权系统与其它应用的接口规范,着眼于应用先进的认证技术,统一认证、统一授权管理,规范原有的业务系统的授权方式的改造,指导新的应用开发。
在业务系统和授权中,有些应用如数据库系统难以主动认证用户的身份,为了更好认证用户,我们引入认证实体AA(注:非Attribute Authentication的缩写,AA为Authentication & Authority的缩写),来参与认证用户的身份。
利用PKI技术验证用户的身份,用户的身份验证完以后再查询用户的资源票据(权限信息),并对票据信息的合法性进行验证,根据资源票据的情况来控制用户的访问。
精品资料网 m.cnshu.cn
Copyright © 2004- 粤ICP备10098620号-1