北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻发电信息化技术正文

某省电力公司身份认证系统应用案例

2013-08-28 09:24来源:中国信息产业网关键词:电力公司信息化信息安全收藏点赞

投稿

我要投稿

解决跨域的单点登录问题

同一用户若需登录多个应用系统,需要多次输入用户名和密码,操作繁琐,因此需要采用单点登录,方便用户使用。

由于目前的应用系统服务器都处于各自分散的环境中分别部署,因此身份验证系统必须支持跨域。

针对如上需求,建设基于PKI技术的统一身份认证和用户管理系统,可有效的提高信息系统的安全性、易用性、稳定性。在此体系上,一方面在技术上实现了用户的统一认证和管理、实现了人员和数据的安全,另一方面在管理上做到了易于操作、权限清晰和责任明确,是提高信息安全水平的保障。统一身份认证和用户管理系统将是促进信息化发展的重要保障措施。

建设目标和要求

根据本项目对身份认证系统的需求,应实现如下建设目标:

建立此省电力公司身份认证和用户管理体系、安全应用支撑平台、桌面安全桌面系统,为某省电力公司实现统一身份认证管理和应用系统、操作终端的系统单点登录认证等功能。

统一身份认证体系应包含CA中心、RA中心、KMC中心、LDAP;安全支撑平台应包含能够实现主路、旁路身份认证的安全组件,并实现基于证书的终端登录组件。

实现OA、邮件等应用系统在技术上的整合,达到安全为应用服务的目的。

制订适合此省电力公司应用需求的管理策略,提出运行管理规范(包括但不限于某省电力公司数字证书应用接口规范,数字证书格式规范、认证系统安全运行管理规范、证书管理规范等)。

在上述建设目标建设完成后,应实现如下技术要求:

通过身份认证基础平台可以为某省电力公司内部的人员、设备等应用安全域内的物理或逻辑实体提供了统一的数字实体标识。

在全省部署的范围内考虑,从PKI的信任层次结构、CA机构、RA机构的扩展部署等几方面来整体考虑此省电力公司身份认证体系,要求给出整体建设方案,说明以省公司本部为试点建设后的扩展方案。

信任体系应支持向上、向下的扩展,能够支持电网公司未来对于信任体系统一的要求。

实施方案应考虑和整个电网公司整体信息工程中的统一用户管理和目录体系之间的兼容。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力公司查看更多>信息化查看更多>信息安全查看更多>