科博安全认证平台.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
科博安全认证平台 (CopSap) 技术白皮书 中铁信息工程集团 中铁信安(北京)信息安全技术有限公司 2004 年 5 月 目录 1. 应该做点什么 3 2. CopSap为您排忧解难 4 3. CopSap组成 4 4. CopSap功能描述 6 CopSap身份认证功能 6 CopSap访问控制与权限管理 7 CopSap单点登录功能 7 5. CopSap基本工作流程 8 用户申请 8 用户激活 9 用户认证 9 6. CopSap特点 10 7. CopSap技术指标描述 12 身份认证 12 安全数据库 12 性能指标 12 API 13 可扩展性 13 8. CopSap应用 13 9. CopSap典型应用案例 13 9.1. 北京市信息资源管理中心 13 9.2. 深圳市工商局 15 9.3. 深圳市财政局 16 10. 联系我们 17 应该做点什么 随着社会信息化程度不断提高,人们生活越来越依赖于网络。以Internet为代表的信息网络必将在21世纪成为人类生产、生活、生存的一个基本方式。飞速发展的网络互联技术诱发的无限商机、社会需求和政治需求正受到了整个社会的关注。商务电子化、政务电子化、办公自动化掀起的热潮,引起了人民生活方式、生产方式和思想观念的巨大变化。2000年,中共中央十五届五中全会提出:以信息化带动工业化,实现跳跃式发展。北京市委八届六中全会和今年初的北京市电子政务工作会议则进一步提出:在全国率先实现政务信息化,带动社会与经济发展的信息化。这反映了党和国家对信息化社会主义建设的充分认识和肯定。然而人们在享受信息化所带来的方便性和高效性的同时,也不得不承受由此带来的潜在安全威胁。 要避免这些问题,首先需要解决的就是网络通信中的身份认证问题。身份认证是提供其他安全服务的基础。如果不能提供准确的身份认证服务,密钥管理、数据加密等等安全服务将成为空中楼阁。 需要为用户解决的第二个问题是用户使用网络信息系统的方便性问题。身份认证固然重要,但不要因为身份认证而损害系统使用的方便性。目前一个突出的问题是各个应用系统都具有自己的身份认证方式。用户为了使用这些系统,需要记忆不同的用户名、口令,或者携带这样那样的身份卡。因此,需要找到一种方式,能够将系统中纷繁复杂的认证方式统一起来,使得用户能够一次性身份认证以后,能方便访问网络资源。 在系统中应用类型各有不同。有很多应用都需要完成额外的安全服务。如安全电子邮件,可能需要对邮件进行签名和加密。如何为这些应用提供一个方便的安全运行基础环境变得十分重要。正如在日常生活当中,用户打开水龙头就能得到自来水煮饭烧菜,如何能够在各种应用需要的时候,提供安全服务所需要的密钥,并能使应用系统方便获取密钥的有效性及其他相关属性信息是我们值得解决的另一个具有意义的事情。 CopSap为您排忧解难 CopSap平台是中铁信安(北京)信息安全技术有限公司自行研制、开发的集身份认证、访问控制和权限管理于一体的安全基础平台。另外,CopSap平台还具有单点登录(SSO)机制。 身份认证作为应用系统或网络访问的第一层的最基本的安全机制,起到了至关重要的作用,它为后续的应用提供了可信的身份属性。正是因为这样,CopSap利用高强度的身份认证机制保证认证主体的真实性,成功的解决了应用系统的安全认证要求。一般的认证系统只解决了用户的认证问题,往往不涉及后续应用的访问控制等一系列的问题。即只解决了告诉系统用户是谁,但没有提供用户能干什么的问题。CopSap平台利用用户属性数据库的概念,解决了用户的基于角色的访问控制。 CopSap平台利用用户属性数据库、门户网站、USB Key,成功实现了基于SSO的认证机制。 利用CopSap平台,可以保证应用及网络环境的认证安全;可以保证系统有效的访问控制机制;可以提供安全、高效的单点登录机制,免去复杂的登录工作。 CopSap组成 CopSap系统的组成结构见下表: CopSap服务器由以下部分组成: CopSap认证服务器:负责完成用户认证; CopSap应用服务器:负责与认证服务、管理服务通讯,获取请求并与直接访问数据库,完成请求; 存放用户身份信息、角色信息、应用系统认证信息等,保证应用的访问控制及SSO机制的实现。 CopSap用户管理:用户申请、确认、USB分发,用户注销、更新等; CopSap用户角色管理:维护CopSap用户在应用中的角色信息,维护角色映射机制,完成用户角色的自动转换功能等; CopSap应用认证管理:维护CopSap系统支持认证的应用系统信息,CopSap用户在各个应用中的认证信息等。 CopSap客户端包含两部分: CopSap认证客户端:客户端COM对象,完成用户的安全认证; CopSap单点登录客

文档评论(0)

***** + 关注
实名认证
文档贡献者

本账号下所有文档分享可拿50%收益 欢迎分享

1亿VIP精品文档

相关文档