随着网络技术和信息化的深入,电子政务和电子商务应用系统数量和种类越来越多,传统业务平台每个应用系统都采用了专用的、不同的身份认证技术。系统管理员需要在不同的业务应用系统上配置、维护不同的身份认证方式,工作量很大且不能统一管理。用户在使用不同的业务系统时需要记忆、使用不同的口令多次登录,使用很不方便。为解决上述问题,统一身份认证管理系统为电子政务、电子商务等业务系统提供统一的身份认证服务。降低维护管理成本和工作量,提高了用户使用的方便性,提高了应用系统的安全性。
系统功能:
1. 基于PKI的双因子强双向身份认证。
2. 支持各种证书状态查询方式。包括基于证书撤销列表(CRL)的方式和在线证书状态查询(OCSP)的方式。
3. 提供单点登录功能,用户一次登录,处处访问。
4. 支持身份认证方式扩展。可根据安全性的要求提供动态口令等身份认证方式。
5. 会话管理功能。可跟踪、查询、终止用户会话。
6. 日志记录和系统审计,支持文件、数据库、审计服务器接口。
系统特点:
1. 方便性:降低管理员的工作量,减少维护成本。减少用户的登录次数。
2. 安全性:基于PKI的双因子强双向身份认证。传输信息签名加密。
3. 标准性:基于SAML等开放协议。
4. 扩展性:采用分层结构,模块化设计;平台与外部系统之间通过标准接口交互。方便扩展身份认证方式。
5. 易用性:提供各种平台和应用服务器上的Agent和编程接口包(Api),系统配置、管理采用具有图形化界面的程序,易于使用。
6. 兼容性:采用J2EE技术开发,实现与各种应用服务器(Tomcat、Weblogic等)和操作系统(Windows2000、Unix、Linux等)兼容,并具有与其他厂家PKI的兼容能力。