




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
高校统一身份认证平台建设研究 田炯 (浙江科技学院信息中心,浙江杭州310023) 【摘要】高校经过多年的信息化建设,其内部应用系统众多,随着管理业务的综合化发展,系统间数据的不一致、“信息孤岛”、用户权限多样等现象不断的暴露出来,对管理造成诸多不便。从信息共享、身份认证出发,对统一身份认证系统进行研究,解决系统间的权限分配、身份多样等问题。 关键词统一身份认证;高校;信息化 引言 随着高等教育事业与现代信息技术的不断融合,高校信息化建设得到飞速发展;高校根据自身实际与特色出发,利用信息技术的优势来提升学校的办事效率,办学质量和科研能力。信息化建设涵盖范围广泛,包含教学管理、科学研究、学生培养、教学资源建设和利用,信息检索和校园信息化等方面。高校信息化程度的提高,在一定程度上提升了高校管理水平,工作效率,但局限于当时的思想和当时的技术,导致信息建设分散、各自为政、协调性差等问题,这个已经成为困扰当前高校的一个难题。 1统一身份认证平台的现状与功能需求分析 高校在国家政策的支持下,发展非常迅速,各个部门、学院都建立了各类信息系统,如教务系统、一卡通系统、科研系统、财务系统等等,各自互相独立、采用了不同的标准和开发模式,造成整合困难,数据源单一,最终形成一系列的信息孤岛,给高校信息化发展带来了严重的阻碍;无法获得一个整体的全局数据视图并对其进行数据挖掘和数据分析,无法对学校的决策进行有力的数据支撑。为解决身份统一认证的问题,高校引入了相对教务简单的单点登录平台,最广泛的是基于LADP的身份认证方式,该方式是建立一套教职工、学生的数据映射表,各种信息登录时通过比对LADP中的数据信息进行判断人员的存在状况,这种方式只是验证了人员的存在状况,其他如系统的角色、数据格式、数据字典都是独立于统一平台自行建立,系统间各类标准互不统一,其无法满足高校数据标准统一、内容共享、身份传递、角色分配等一系列的问题,因此需要建立一套功能完善、变更灵活的统一平台。 统一身份认证作为高校信息化建设中的一个应用子系统,是根据高校自身的特色和规则进行角色定义的一种用户管理机制,统一各个应用系统的用户管理,其主要涉及人员角色管理、权限管理、日志管理、接口管理,其功能图如图1所示 人员角色管理主要对高校各类管理人员、系统操作员、系统管理员进行基本信息管理角色的分配主要包括信息维护、角色维护、用户角色映射等功能。 权限管理主要对各类人员在各种应用系统的中具有的功能进行详细分类,保证各类人员功能权限的独立、系统数据的安全。 日志管理主要对同步过程、用户的操作进行日志记录,以及日志操作等功能 接口管理主要进行身份数据、应用系统权限数据同步、权限查询接口等功能。 统一身份认证平台的建设与规划 统一身份认证平台,将用户资源、应用系统资源和用户对于各个应用系统的权限、角色等在数据库中进行存储,并在这个基础上,建立统一的数据字典标准,集成单点登录、集中权限以及校园应用系统资源的统一管理。此种方式可以提供统一的用户信息管理界面、统一的认证访问接口,可以使各个业务系统只关注于系统中的业务流程和功能,无需考虑用户级别上的管理。统一身份认证结构如图2所示 统一身份认证主要有4个部分组成:数据存储,它按照数据字典中的数据格式定义对用户信息等数据进行存储;用户数据管理,负责用户身份信息、权限信息等数据的采集,数据同步,信息维护等;身份认证,识别用户的各种身份信息的认证方式和识别模式,主要集成CA、LADP等,将来会不断更新;运行管理,主要实现系统状态的监控、安全防护、日志管理等功能,这些功能都依托在统一认证服务器中。 统一身份认证系统提供三个层次的服务:用户层,面对终端用户,主要进行个人信息维护,密码修改等服务;管理层,面对信息系统管理员,主要进行用户数据维护、系统监控等服务;系统层,实现系统的单点登录、身份认证、服务监控和调度等系统功能。 为了能够将高校现有的业务系统有效的整合到统一身份认证平台中,根据高校的现状出发,采用两种方式进行对接:1)对于原有的老系统,其结构变更比较复杂,只进行简单的账号关联,实现用户的单点登录认证,对其原有现在不作任何改变,用户通过统一身份认证后,由业务系统进行授权;2)对于后期需要建设的或者已经着手在建设的新系统,必须参照统一身份认证平台的数据字典,修改其业务系统代码与统一身份认证平台进行联调,由统一身份认证平台实现认证并授权 结束语 本文根据高校信息化的现状出发,得出统一身份认证平台的重要性,并对其在高校中的使用情况,功能需求进行调研,根据系统建立的时间和类别进行分类,老系统实现单点登录,新建系统参照统一的数据字典,实现统一身份认证功能,为后续的校园信息化建设提供有力保证。虽然统一身份认证能够叫灵活的集成各类应用系统,但其处于不断的发展之中,与应用系统的集成仍比较薄弱,需要进一步找寻更加合适的授权整合方式,集成原应用系统流程。 参考文献 时阳.基于数字证书的企业统一身份认证系统D.山东大学,xx. 冯小玲.高校校园网统一身份认证系统的安全研究以山西大学商务学院校园网为例J.中央民族大学学报:自然科学版,xx,02:49-52+57. 王磊,常乐,姜立.数字化校园统一身份认证系统设计研究J.辽宁高职学报,xx,05:91-93. NareisioTumushabe,TanGualizheng.AnoverviewofanauthenticationsecurityfeaturesinASP.NETJ.JournalofShenyangUniversityofTechnology,xx,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 解析卷华东师大版7年级下册期末试题【满分必刷】附答案详解
- 最短路径算法与应用试题及答案
- 押题宝典执业药师资格证之《西药学专业二》模考模拟试题附答案详解【轻巧夺冠】
- 2025年网络安全技术报告:新型网络攻击手段与防御策略
- 2025年罕见病药物研发激励政策与产业政策实施路径研究报告
- 2025年老年长期照护服务人员培训与发展报告
- 2025年数字艺术展览虚拟现实艺术作品创作与展示技术报告
- 2025至2030年中国安神补心丸行业市场发展监测及市场深度研究报告
- 基础强化自考专业(小学教育)试卷及答案(有一套)
- 2025版太阳能电池板组装与销售合同样本
- 新人教版高中数学选择性必修第一册全套精品课件
- 夏米尔350Pedm火花机快速入门操作
- 人教新版高中物理必修说课实验练习使用多用电表
- 全国公共英语等级考试PETS一级词汇表word版下载(大全)
- 小学语文综合实践活动方案10篇
- 2023年4月自考00107现代管理学试题及答案
- 心电图机的使用及心电图的识别
- 人教版数学四年级上册完整全册教案
- 华北理工选矿厂设计教案第16-17讲 辅助设备和设施的选择与计算
- 电气控制及PLC应用-定时器、计数器指令介绍
- 大学生劳动教育PPT新时代大学生劳动教育教程全套完整教学课件
评论
0/150
提交评论