检验检疫统一身份认证系统的研究

来源 :数字化用户 | 被引量 : 0次 | 上传用户:5511
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】由于缺乏统一的技术标准,政府信息化深入发展中经常形成众多应用系统各自独立,数据无法互联互通等问题。本文以检验检疫业务为例,提出采用基于SOA的总体架构,建立检验检疫统一身份认证系统,来实现统一安全认证和统一服务入口。
  【关键词】身份认证 单点登录
  引言:随着浙江检验检疫局信息化的不断深入和发展,应用系统越来越多,在充分推动检验检疫事业科学发展的同时,也出现了新的问题。各应用大多分散建设,独立运行,每个应用系统都采用了专用的、不同的身份认证技术,系统管理员需要在不同的业务应用系统上配置、维护不同的身份认证方式,维护工作量很大且不能统一管理。用户在使用不同的业务系统时需要记忆、使用不同的口令多次登录,操作繁琐,造成系统使用效率低下。不少系统采用弱安全认证机制,易被截获和分析而造成系统安全隐患;各应用的数据无法互连互通,不能形成统一的一站式服务。因此,为了彻底改变这种现状,建立检验检疫统一身份认证系统,提供统一的身份安全认证机制和统一服务入口。
  一、总体架构
  浙江检验检疫统一身份认证系统采用J2EE技术架构进行开发部署,整体采用基于SOA(面向服务的架构)的总体架构,是一种高可扩展的多层架构的信息平台,总体结构由数据层、应用支撑层、表现层和标准规范层构建的综合系统。
  (一)数据层。提供统一身份认证系统和接入应用系统所需的数据平台,实现与外部接入应用系统的数据集成。
  (二)应用支撑层。提供统一认证和统一入口的应用支撑,包括内容发布、统一身份管理和单点登录组件。
  (三)表现层。提供统一入口的界面显示管理,包括内容表单、界面导航、栏目、样式等对外显示管理组件。
  (四)标准规范层。提供应用系统接入技术接口和技术规范,包括统一认证应用接口、单点登录接口,以及数据整合接口和规范。
  二、系统功能
  检验检疫统一身份认证系统整体上以门户形式进行展示,主要包括下列功能:
  (一)统一服务入口。将整合后的数据、单点登录、统一认证CAS功能入口以门户方式统一对外展示,人机交互的统一服务门户。门户能够实现信息内容集中发布,也可实现内容表单、界面导航、栏目、样式的定义管理和展示。
  (二)统一认证系统(CAS)服务。统一认证系统(CAS) 服务实现统一的用户身份认证管理,为整个系统运行提供统一的安全认证平台,支持多种认证方式及认证策略,使得各个应用系统的认证集中在统一认证系统中完成。通过将应用系统注册到统一认证系统管理平台中,实现对应用系统进行统一的资源管理。实施基于角色的访问控制策略,为角色分配可以访问的系统,并实施安全访问控制规则。从而完成用户身份的统一建设与管理,以及用户身份的统一认证。统一认证服务提供的安全认证策略主要包括:静态口令验证、PKI/CA数字证书认证、时间段认证、失败次数认证等。
  (三)单点登录。单点登录(SSO)用户单次登录就可访问所有相互信任的应用系统。通过SSO建立与各应用系统用户的对照关系,实现众多系统的单点登录,登录统一平台后,用户即可获得相对应访问统一应用平台和应用系统的授权。
  (四)应用系统数据集成。应用系统数据集成是针对接入的应用系统中的数据资源进行聚集、关联、变换和采集,整合形成统一的、有效的数据资源。
  三、关键技术
  (一)SOA总线数据集成技术。基于SOA的总线技术能显著降低这种集成的复杂性。系统采用统一、标准的Adapter接口技术,通过SOA总线与应用建立相互的连接。这样每增加一个新应用,只需按规范定制一个适配器(Adapter),就可实现与其它系统和应用的数据集成。
  (二)Web Services技术。采用Web Services技术,将应用功能或业务过程构造成有相应粒度的服务组件。这些标准的服务组件按照统一的规范接口可以彼此“对话”,并可以在不同的业务流程中被重用。
  (三)通用适配器技术。采用通用适配器技术,实现了统一的客户化应用服务接口,支持大多数主流的数据库、消息中间件产品和通信协议,以及通过扩展开发支持非标准的信息连接要求。
  (四)CAS技术。CAS系统基于PKI技术提供安全可靠的实体认证服务,可以为用户提供集中、统一的身份认证,同时为通过身份认证的合法用户签发令牌,从而可以实现“单点登录、多点漫游”的功能;支持多种认证方式;另外统一认证系统还提供多种接口,以方便和应用系统的整合。
  四、开发设计
  系统开发采用JAVA语言、ECLIPSE开发工具和ORACLE 9I 数据库。下面提供了统一认证系统的开发接口示例,此接口支持PKI安全认证,通过接口调用实现用户登录的标识校验和证书相关信息的获取。
  (一)loginCheck 用户登录函数
  public static final AuthBrokerIF loginCheck(HttpServletRequest request, HttpServletResponse response) throws java.lang.Exception
  验证用户登录令牌,如果没有发现令牌,则重定向到门户进行登录, 登录成功后,再重新返回到本接口。
  (二)tokenCheck令牌有效性函数
  public static final AuthBrokerIF tokenCheck(HttpServletRequest request, HttpServletResponse response)throws java.lang.Exception
  验证目前已经登录用户的令牌是否继续有效,当用户重新登录后,前次登录令牌将失效。
  五、结束语
  通过检验检疫统一身份认证系统的建设,提供统一的身份认证安全管理机制,制定规范、统一的接口标准;以平台化实施集中资源,提供统一服务入口,实现一站式服务,解决多次登录、应用效率低下问题,为解决检验检疫行业信息化中的“应用孤岛”问题提供了借鉴的解决方案。
其他文献
【摘 要】机组运行中退运高加汽侧,由于给水温度降低,易出现主汽温超温的情况,对过热器管道和汽轮机高压缸等设备的安全运行造成威胁。本文旨在结合现场情况,分析退运高加汽侧过程中导致主汽温超温的原因,总结经验,采取应对措施解决高加退运汽侧导致锅炉主汽温超温的问题。  【关键词】高加;超温;分析;措施  1 机组简介  粤泷发电公司2号锅炉为东方锅炉设计制造的DG420/13.7-II2型锅炉,一次中间再
期刊
【摘 要】在网页制作中,往往在许多方面会遇到疑难问题,例如如何在网页中解决表格下载在速度慢、元素分布不均的问题;如何通过色彩搭配使网页更加精美,让人过目不忘;如何使字幕更加富有动感等等。本文旨在通过探讨这些常见的疑难问题,为网页制作者制作更精良的网页提供参考。  【关键词】网页制作 计算机 疑难  引言  网页是信息的载体,一个制作精良、富含艺术感的网页能吸引更多的访问者。如何成功的制作一个受大众
期刊
【摘 要】随着社会经济的不断发展,社会现代化程度在日益提高,各种社会经济活动对环境造成越来越严重的破坏,环境问题非常突出。因此,必须对环境保护给予足够的重视。而在社会的发展与环境保护的过程中,污水处理就是其中一项非常重要的工作,对水质的检验必须严格,使其达到国家标准,使得水资源再次利用的安全性大大提高,或者排放时不会对环境造成影响。本文主要对城市污水处理的相关概念与内容进行了相关阐述,并且分析了城
期刊
【摘 要】随着互联网的普及和云计算的广泛运用,计算机网络面临越来越多的非法攻击。本文主要分析了当前主要攻击手段,即木马病毒的特点、原理以及入侵途径,并根据木马病毒的工作原理,提出相应的防御措施。从而提高计算机网络的安全,降低计算机被木马攻击造成的损失。  【关键词】特洛伊木马;计算机网络;入侵;防御  对于计算机网络而言,当前的计算机网络具有一定的脆弱性和易受攻击性,而这些攻击手段主要是以特洛伊木
期刊
【摘 要】随着网络信息技术的迅速发展,网站网页设计越来越细化,且制作技术和内容也较以往有了质的飞跃。在当前的形势下,电子商务网站网页设计与制作需要强大的技术体系来为其做支撑,传统的网站设计技术已经成为过去。目前,在web标准下的网站网页设计思路成为主流,在其影响下探究出一套紧跟时代步伐的设计流程,专门针对电子商务领域而构建的专业化网站网页设计与制作策略。本文就以web标准为例,探讨在国内外新形势下
期刊
【摘 要】开卷机作为精整机组的开头设备,而开卷机压辊是最重要的辅助设备。通过介绍带钢的开卷过程,了解开卷机压辊在开卷作业中的功用。本文主要介绍了开卷机压辊的基本结构,分析了选择电动液压缸的优势以及主要参数选择,为后续开卷机压辊的设计计算提供参考。  【关键词】开卷机;压辊;电动液压缸  在精整机组中,常用的开卷机设备包括双圆柱头式、悬臂式、双锥头式开卷机。与双圆柱头式开卷机相比,悬臂式开卷机重量小
期刊
【摘 要】在冶金领域热连轧生产线上,卷取机前侧导板被广泛使用,本文针对侧导板装置中齿轮齿条机构进行相关设计计算,为指导侧导板同步传动机构的设计提供理论参考依据。  【关键词】卷取机;侧导板;齿轮齿条传动设计  目前国内外面对激烈的市场竞争和用户越来越高的要求,热轧钢卷的卷形已经成为生产过程中的一项非常重要的质量指标。卷取机前侧导板的作用就是使带钢在卷取过程中对中,保证良好的卷形,侧导板装置是用来使
期刊
【摘 要】我国航天飞行器和宇航员专用的一些特殊的传感器,部分需要进口,例如宇航服专用的能输出两路压力信号的传感器,为了替代国外进口件,满足我国航天科技在快速提升过程中对特种元器件的需求。为此,我们利用周边固支弹性膜片的应力-应变原理,设计和制作了符合用户要求的性能良好的双冗余压力传感器,实现了大量程双冗余压力传感器的国产化。  【关键词】双冗余,压力传感器,薄膜应变计,弹性元件  引言:  随着我
期刊
【摘 要】该文结合笔者实践,分析了自动化立体仓库监控系统结构模式,随后探讨了自动化立体仓库监控系统设计。便于给读者提供一定的参考。  【关键词】自动化立体仓库监控系统;结构模式;设计;参考  对于自动化立体仓库监控系统,其为整个自动化立体仓库设备的保护、测量、控制以及监视都通过计算机系统得以完成。常规控制设备被自动化立体仓库监控所取代,监视设备运行状况及保护设备,保证自动分拣以及自动输送设备的运行
期刊
【摘 要】中职室内设计课程教学中,往往会较多的利用计算机辅助软件。3DMax软件其功能性、扩展性都比较好,并且具有操作容易、上手方便、与其他软件能够较好的配合等优点,所以是室内设计中应用的最为广泛的三维设计与绘图软件。将3DMax软件运用在室内设计与其课程教学中,能够形成独特的学科特色,将中职教育的职业教育理念与学科理念结合起来,很好的明确教学主题,加强室内设计课程实践,提升学生运用软件绘图和处理
期刊