北极星

搜索历史清空

  • 水处理
您的位置:电力发电信息化技术正文

某省电力公司身份认证系统应用案例

2013-08-28 09:24来源:中国信息产业网关键词:电力公司信息化信息安全收藏点赞

投稿

我要投稿

实现一个用户证书可以在各信息系统中访问,达到单点登录的访问目的。

以数字证书代替操作系统终端帐户的登录方式,并通过与操作系统的集成,实现了操作系统认证。

操作系统层和应用层两个层面认证的统一,本系统中的用户身份证书必须能够支持Windows本地操作系统登录认证和Windows域(AD)登录,并能够和AD中的域用户实现同步功能。

制订身份认证系统运行策略,制定符合某省电力公司安全系统运行标准规范,指导某省电力公司完成信息系统的统一身份认证工作。

总体设计思路

根据需求和建设目标,我们将以身份认证系统、应用安全支撑平台为用户构建基于数字证书的统一身份认证、统一用户管理和应用安全支撑系统。

全局范围内,将建立统一的目录服务体系,以完善的数据复制策略实现对应用系统的全面支撑。

身份认证系统(PKI基础设施)

1、证书签发系统(CA系统)

为所有的实体(设备、人员等)管理身份证书。

2、用户管理系统(UMS系统)

在身份认证系统之上,以数字证书为用户标识实现统一的用户管理、组织机构管理,为相关业务系统提供全局统一的用户属性信息。

3、密钥管理系统(KMC系统)

对用户的密钥进行管理和备份,能够通过严格的流程实现密钥的恢复。

4、目录服务系统(LDAP系统)

实现证书的发布和CRL的发布,并能够实现和AD之间的用户同步。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力公司查看更多>信息化查看更多>信息安全查看更多>