[發(fā)明專利]一種認(rèn)證與權(quán)限管理系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201010568342.5 | 申請(qǐng)日: | 2010-12-01 |
| 公開(公告)號(hào): | CN102487377B | 公開(公告)日: | 2017-12-19 |
| 發(fā)明(設(shè)計(jì))人: | 白竟;李毓才;劉剛;楊健;孫紹鋼;李曉勇 | 申請(qǐng)(專利權(quán))人: | 中鐵信息計(jì)算機(jī)工程有限責(zé)任公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京連和連知識(shí)產(chǎn)權(quán)代理有限公司11278 | 代理人: | 王光輝 |
| 地址: | 100044 北京市*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 認(rèn)證 權(quán)限 管理 系統(tǒng) | ||
1.一種認(rèn)證與權(quán)限管理系統(tǒng),其特征在于,所述認(rèn)證與權(quán)限管理系統(tǒng)包括身份認(rèn)證模塊,授權(quán)管理模塊,權(quán)限委托管理模塊,審計(jì)模塊;其中:
所述身份認(rèn)證模塊用于對(duì)用戶及設(shè)備的身份進(jìn)行認(rèn)證;
所述授權(quán)管理模塊用于對(duì)通過所述身份認(rèn)證模塊認(rèn)證的用戶進(jìn)行基于用戶和角色的授權(quán)管理;
所述權(quán)限委托管理模塊用于通過權(quán)限委托方式,將相關(guān)應(yīng)用或操作委任給指定的用戶或角色;
所述審計(jì)模塊用于對(duì)應(yīng)用提供安全審計(jì);
所述認(rèn)證與權(quán)限管理系統(tǒng)還包括:內(nèi)置LDAP服務(wù)模塊,用于實(shí)時(shí)更新安全管理信息或策略,并將這些安全管理信息或策略實(shí)時(shí)轉(zhuǎn)換為應(yīng)用能直接訪問的應(yīng)用安全策略;
所述認(rèn)證與權(quán)限管理系統(tǒng)支持建立分布式的認(rèn)證與權(quán)限管理的云管理模式,所述認(rèn)證與權(quán)限管理的云管理模式由認(rèn)證與權(quán)限的云管理結(jié)構(gòu)實(shí)現(xiàn),認(rèn)證與權(quán)限的云管理結(jié)構(gòu)由各級(jí)應(yīng)用認(rèn)證與權(quán)限管理骨干節(jié)點(diǎn)和應(yīng)用本地LDAP服務(wù)模塊組成,應(yīng)用認(rèn)證與權(quán)限管理骨干節(jié)點(diǎn)和應(yīng)用本地LDAP服務(wù)模塊協(xié)同,按照業(yè)務(wù)要求,將與本地應(yīng)用相關(guān)的必需的應(yīng)用認(rèn)證與權(quán)限管理信息從應(yīng)用認(rèn)證與權(quán)限管理服務(wù)器復(fù)制并轉(zhuǎn)換到本地策略數(shù)據(jù)庫(kù),為應(yīng)用或操作系統(tǒng)提供安全管理服務(wù),其中應(yīng)用內(nèi)置的LDAP服務(wù)對(duì)于應(yīng)用本身的安全執(zhí)行機(jī)制是完全透明的。
2.根據(jù)權(quán)利要求1所述的認(rèn)證與權(quán)限管理系統(tǒng),其特征在于,所述認(rèn)證與權(quán)限管理系統(tǒng)還包括應(yīng)用管理模塊,用于對(duì)證書、用戶信息、角色、資源與對(duì)象進(jìn)行管理。
3.根據(jù)權(quán)利要求1所述的認(rèn)證與權(quán)限管理系統(tǒng),其特征在于,所述認(rèn)證與權(quán)限管理系統(tǒng)還包括安全傳輸模塊,用于使系統(tǒng)中的信息進(jìn)行安全傳輸。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中鐵信息計(jì)算機(jī)工程有限責(zé)任公司,未經(jīng)中鐵信息計(jì)算機(jī)工程有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010568342.5/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 一種對(duì)權(quán)限進(jìn)行操作的方法和裝置
- 實(shí)現(xiàn)權(quán)限項(xiàng)動(dòng)態(tài)調(diào)整的方法、裝置及系統(tǒng)
- 用戶權(quán)限驗(yàn)證方法及裝置
- 權(quán)限管理方法、服務(wù)器及系統(tǒng)
- 一種權(quán)限配置方法
- 應(yīng)用的權(quán)限設(shè)置方法和裝置
- 一種用戶權(quán)限控制方法及系統(tǒng)
- 一種檔案使用權(quán)限管理系統(tǒng)
- 系統(tǒng)權(quán)限管理方法、裝置、介質(zhì)及電子設(shè)備
- 權(quán)限信息處理方法及系統(tǒng)





