• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    統(tǒng)一身份認(rèn)證與權(quán)限管理平臺(tái)設(shè)計(jì)方案探討

    2017-01-10 07:36:51王平
    微型電腦應(yīng)用 2016年12期
    關(guān)鍵詞:統(tǒng)一身份校園

    王平

    ?

    統(tǒng)一身份認(rèn)證與權(quán)限管理平臺(tái)設(shè)計(jì)方案探討

    王平

    (中國(guó)石油大學(xué)(華東)網(wǎng)絡(luò)及教育技術(shù)中心,青島 266580)

    在學(xué)校信息化建設(shè)過(guò)程中,為解決用戶登錄不同系統(tǒng)記憶不同賬號(hào)和密碼的多賬戶問(wèn)題,通過(guò)建立統(tǒng)一身份認(rèn)證與權(quán)限管理平臺(tái)進(jìn)行解決,該平臺(tái)對(duì)用戶身份進(jìn)行集中存儲(chǔ)、統(tǒng)一管理,通過(guò)身份識(shí)別與訪問(wèn)控制進(jìn)行統(tǒng)一認(rèn)證和授權(quán),并且實(shí)現(xiàn)用戶單點(diǎn)登錄,改善用戶體驗(yàn)。

    身份認(rèn)證;身份識(shí)別;訪問(wèn)控制;

    0 引言

    隨著校園信息化建設(shè)的不斷深入,學(xué)校逐步建立起多個(gè)信息系統(tǒng),包括教務(wù)系統(tǒng)、人事系統(tǒng)、一卡通系統(tǒng)等,由于各信息系統(tǒng)歸屬不同的職能部門管理,從而造成系統(tǒng)之間相互獨(dú)立,登錄賬號(hào)和密碼各不相同,在沒(méi)有建立統(tǒng)一的身份認(rèn)證和用戶管理的情況下,全校師生作為系統(tǒng)用戶必須記憶不同的登錄賬號(hào)和密碼才能使用各應(yīng)用系統(tǒng)。為了解決這種需要記憶多賬號(hào)密碼才能使用數(shù)字校園信息系統(tǒng)的問(wèn)題,迫切需要建立學(xué)校的用戶身份統(tǒng)一認(rèn)證與權(quán)限管理平臺(tái),統(tǒng)一管理數(shù)字校園內(nèi)各應(yīng)用系統(tǒng)的用戶及其認(rèn)證方式,形成用戶身份信息的統(tǒng)一管理、集中授權(quán)和安全認(rèn)證的體系,使學(xué)校工作人員即使進(jìn)行了調(diào)動(dòng)、調(diào)級(jí)、調(diào)職等變更,其身份認(rèn)證和使用權(quán)限也能在各系統(tǒng)之間協(xié)調(diào)同步[1,2],并且,在統(tǒng)一身份認(rèn)證與權(quán)限管理平臺(tái)建立的基礎(chǔ)上實(shí)現(xiàn)單點(diǎn)登錄(Single Sign On,SSO)[3],即用戶只需要在入口處輸入一次賬號(hào)密碼登錄后,即可使用數(shù)字校園內(nèi)所有授權(quán)使用的應(yīng)用系統(tǒng),而不用再次輸入各應(yīng)用系統(tǒng)的賬號(hào)和密碼,這樣既方便了用戶使用,又減少了開(kāi)發(fā)和維護(hù)成本,提升各個(gè)子系統(tǒng)之間的關(guān)聯(lián)度,還提高了安全性,也為未來(lái)數(shù)字化校園其他各類系統(tǒng)的建設(shè)集成奠定了基礎(chǔ)。

    1 統(tǒng)一身份認(rèn)證與權(quán)限管理平臺(tái)的設(shè)計(jì)

    1.1 設(shè)計(jì)目標(biāo)

    統(tǒng)一身份認(rèn)證與權(quán)限管理平臺(tái)的設(shè)計(jì)要從學(xué)校信息化規(guī)劃的頂層設(shè)計(jì)入手,自上向下完成如下5個(gè)方面目標(biāo):

    第一是構(gòu)建面向全校用戶的身份管理中心,實(shí)現(xiàn)對(duì)全校各類用戶的集中管理,并確保該平臺(tái)用戶信息的準(zhǔn)確性和權(quán)威性,既提高了用戶信息的管理效率,又降低了維護(hù)成本;

    第二是實(shí)現(xiàn)用戶身份的統(tǒng)一認(rèn)證,提供數(shù)字校園各業(yè)務(wù)系統(tǒng)的單點(diǎn)登錄,減輕用戶管理賬號(hào)和密碼的負(fù)擔(dān),避免誤入偽造網(wǎng)址、假冒表單等方式的欺騙式登錄界面;

    第三是實(shí)現(xiàn)符合學(xué)校實(shí)際的組織機(jī)構(gòu)、人員、崗位、角色和資源特點(diǎn)的權(quán)限管理、授權(quán)方式及訪問(wèn)控制策略,建立一套符合學(xué)校特點(diǎn)的用戶身份權(quán)限管理機(jī)制,提供便捷的身份異動(dòng)管理,即用戶的權(quán)限隨其身份的變化而自動(dòng)撤銷、變更和增加,為其他業(yè)務(wù)系統(tǒng)提供一個(gè)方便的身份識(shí)別及管理服務(wù);

    第四是一次性建立全局性崗位和角色,可直接應(yīng)用到所有信息系統(tǒng),與現(xiàn)有系統(tǒng)的無(wú)縫集成,除部分角色與特定信息系統(tǒng)的特殊要求外,所有角色均服從統(tǒng)一權(quán)限管理中心的集中管理;

    第五是實(shí)現(xiàn)更加細(xì)粒度的權(quán)限管理:角色、權(quán)限等的管理可實(shí)現(xiàn)各系統(tǒng)管理員或指定管理員分級(jí)進(jìn)行管理,但角色權(quán)限信息必須存放在統(tǒng)一身份認(rèn)證與權(quán)限管理平臺(tái)中,為未來(lái)新建信息系統(tǒng)的開(kāi)發(fā)提供統(tǒng)一的用戶身份認(rèn)證、授權(quán)及安全標(biāo)準(zhǔn)。

    1.2 架構(gòu)設(shè)計(jì)

    學(xué)校數(shù)字校園中所有的用戶信息,均來(lái)源于各相關(guān)業(yè)務(wù)系統(tǒng),例如教職工基本信息來(lái)源于人事管理系統(tǒng),學(xué)生基本信息來(lái)自于迎新系統(tǒng),通過(guò)底層技術(shù)手段可及時(shí)將各業(yè)務(wù)系統(tǒng)的用戶身份信息同步到LDAP目錄服務(wù)器和身份信息數(shù)據(jù)庫(kù)中[4],使其貫穿到數(shù)字校園的方方面面,統(tǒng)一身份認(rèn)證與權(quán)限管理平臺(tái)設(shè)計(jì)架構(gòu)主要包括6個(gè)核心部分,包括用戶身份管理、權(quán)限管理、統(tǒng)一認(rèn)證、認(rèn)證接口服務(wù)、目錄服務(wù)[5]、身份自助服務(wù),如圖1所示。

    圖1 統(tǒng)一身份認(rèn)證與權(quán)限管理平臺(tái)功能結(jié)構(gòu)圖

    該設(shè)計(jì)將用戶基本信息的管理放入各自業(yè)務(wù)系統(tǒng)中,而統(tǒng)一身份認(rèn)證與權(quán)限管理平臺(tái)只關(guān)注于機(jī)構(gòu)、角色和權(quán)限模型的建立及管理,進(jìn)而提高了系統(tǒng)的安全性和可靠性。

    1.3 技術(shù)路線

    為適應(yīng)學(xué)校當(dāng)前及日后系統(tǒng)建設(shè)的發(fā)展和需要,能夠隨著未來(lái)信息技術(shù)的發(fā)展而不斷平滑升級(jí),在統(tǒng)一身份認(rèn)證與權(quán)限管理平臺(tái)設(shè)計(jì)中,用戶身份數(shù)據(jù)由學(xué)校權(quán)威數(shù)據(jù)源同步取得,認(rèn)證框架采用耶魯CAS開(kāi)放框架,通過(guò)CAS認(rèn)證中心進(jìn)行認(rèn)證,對(duì)用戶登錄信息進(jìn)行加密傳輸,保證數(shù)據(jù)在傳輸方面的安全性;為了保證系統(tǒng)具有良好的平臺(tái)移植性,應(yīng)用程序的編程語(yǔ)言按J2EE規(guī)范,確??梢砸浦驳絎indows、Linux等不同操作系統(tǒng)中,支持i18n國(guó)際化,以及支持系統(tǒng)在IPv4/IPv6網(wǎng)絡(luò)環(huán)境上運(yùn)行;后臺(tái)數(shù)據(jù)庫(kù)的架構(gòu)為三層:Web服務(wù)器、應(yīng)用服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器,數(shù)據(jù)庫(kù)采用Oracle 11g,中間件采用Oracle Weblogic 12c,數(shù)據(jù)復(fù)制工具及ETL工具采用Oracle ODI。在訪問(wèn)控制策略上,用戶可以定制不同粗細(xì)粒度的安全規(guī)則,用戶身份、授權(quán)、認(rèn)證功能相對(duì)獨(dú)立,可以靈活的與第三方產(chǎn)品對(duì)接,支持單獨(dú)授權(quán)、按角色授權(quán)等多種權(quán)限管理方式,支持B/S和C/S等多種應(yīng)用。

    2 核心元素建設(shè)流程

    2.1 用戶身份管理中心

    用戶身份管理中心是用于存儲(chǔ)學(xué)校組織機(jī)構(gòu)、用戶身份、可訪問(wèn)系統(tǒng)角色等信息,保證用戶在學(xué)校開(kāi)戶、變更、銷戶等狀態(tài)的賬戶管理唯一性。用戶身份管理中心按照自動(dòng)化流程創(chuàng)建產(chǎn)生用戶身份的賬號(hào)信息,可以對(duì)賬號(hào)信息進(jìn)行管理維護(hù),平臺(tái)管理員與業(yè)務(wù)部門可對(duì)用戶狀態(tài)進(jìn)行雙向核對(duì),對(duì)于關(guān)聯(lián)賬號(hào)無(wú)法同步更新的情況,可采用手工建立的方式進(jìn)行解決;支持平臺(tái)上組織機(jī)構(gòu)的拆分、合并和多級(jí)管理;支持應(yīng)用接入角色編碼管理,可以管理靜態(tài)角色和動(dòng)態(tài)角色,支持賬戶在系統(tǒng)間角色遷移,對(duì)于角色變更,直接讀取各子系統(tǒng)用戶角色變更狀態(tài),管理用戶賬戶的全生命周期。

    2.2 RBAC權(quán)限管理

    RBAC權(quán)限管理[6]是對(duì)所有的用戶在訪問(wèn)資源時(shí)根據(jù)其所扮演的角色進(jìn)行權(quán)限控制,它包括配置與定義、授權(quán)管理、審計(jì)管理三個(gè)部分。其中配置與定義主要是提供系統(tǒng)基本數(shù)據(jù)的定義功能,配置權(quán)限資源定義數(shù)據(jù)和角色定義;授權(quán)管理是通過(guò)角色授權(quán)、范圍授權(quán)、權(quán)限轉(zhuǎn)授等方式對(duì)用戶授權(quán)管理;審計(jì)管理是用來(lái)提供權(quán)限授權(quán)日志查詢、訪問(wèn)日志記錄、訪問(wèn)統(tǒng)計(jì)等功能。

    2.3 統(tǒng)一認(rèn)證

    統(tǒng)一認(rèn)證提供跨服務(wù)器及業(yè)務(wù)應(yīng)用系統(tǒng)的口令認(rèn)證服務(wù),所有被認(rèn)證系統(tǒng)保護(hù)的Web系統(tǒng)都只有一個(gè)統(tǒng)一的登錄口令和認(rèn)證入口,經(jīng)該系統(tǒng)認(rèn)證通過(guò)后方可進(jìn)入個(gè)人門戶或各個(gè)應(yīng)用系統(tǒng)中,從而實(shí)現(xiàn)漫游校園各應(yīng)用系統(tǒng)的單點(diǎn)登錄,任何采用URL直接訪問(wèn)都將返回到這個(gè)認(rèn)證入口中。通過(guò)該認(rèn)證入口確認(rèn)身份后使用不同的應(yīng)用系統(tǒng)時(shí),認(rèn)證系統(tǒng)會(huì)根據(jù)使用的應(yīng)用系統(tǒng)中關(guān)于用戶的角色與權(quán)限,為該用戶提供與之相應(yīng)的“活動(dòng)場(chǎng)所”,應(yīng)用系統(tǒng)在認(rèn)證通過(guò)后也允許其使用系統(tǒng)的信息資源,提供其權(quán)限下的功能模塊,使用戶無(wú)須多次輸入口令就能登錄被集成的應(yīng)用子系統(tǒng),并在這些已經(jīng)集成的子系統(tǒng)之間無(wú)障礙自由進(jìn)出,而無(wú)需記憶和輸入各系統(tǒng)的賬號(hào)密碼[7]。校園網(wǎng)絡(luò)上的主要應(yīng)用系統(tǒng)都基于統(tǒng)一認(rèn)證,通過(guò)CAS認(rèn)證來(lái)確認(rèn)用戶身份。為了系統(tǒng)的安全性,賬號(hào)和密碼以加密形式進(jìn)行存放,防止在認(rèn)證過(guò)程中攻擊者竊聽(tīng)網(wǎng)絡(luò)上傳輸?shù)拿艽a冒充合法用戶獲得身份認(rèn)證進(jìn)入各個(gè)信息系統(tǒng)[8],其認(rèn)證過(guò)程,見(jiàn)圖2所示。

    圖2 統(tǒng)一口令認(rèn)證過(guò)程圖

    2.4 認(rèn)證接口服務(wù)

    認(rèn)證接口服務(wù)為各種同構(gòu)或者異構(gòu)的應(yīng)用系統(tǒng)提供多種數(shù)據(jù)訪問(wèn)認(rèn)證接口,如表1所示,這是內(nèi)部系統(tǒng)接口,還有外部系統(tǒng)接口和web service接口多種接口,使各種應(yīng)用系統(tǒng)可以方便地通過(guò)認(rèn)證接口服務(wù)使用本認(rèn)證系統(tǒng)對(duì)用戶身份進(jìn)行統(tǒng)一認(rèn)證。

    表1 內(nèi)部系統(tǒng)接口

    2.5 LDAP目錄服務(wù)

    目錄服務(wù)是統(tǒng)一身份認(rèn)證與權(quán)限管理平臺(tái)的基礎(chǔ)。學(xué)校所有的用戶信息都以層次結(jié)構(gòu)、面向?qū)ο髷?shù)據(jù)庫(kù)的方式集中存儲(chǔ)在LDAP目錄服務(wù)數(shù)據(jù)庫(kù)中,通過(guò)可靠的機(jī)制完成兩者間的同步。在LDAP服務(wù)器中,我們使用基于標(biāo)準(zhǔn)的LDAP目錄服務(wù)器進(jìn)行身份信息同步存儲(chǔ),并利用LDAP的標(biāo)準(zhǔn)協(xié)議接口為其他應(yīng)用系統(tǒng)的身份認(rèn)證提供服務(wù)。在身份管理系統(tǒng)里,可維護(hù)不同用戶的身份屬性信息,同時(shí)也會(huì)針對(duì)目錄服務(wù)器對(duì)其他系統(tǒng)提供的認(rèn)證信息的不同需求,與目錄服務(wù)的屬性字段進(jìn)行擴(kuò)展和映射,實(shí)現(xiàn)身份信息的實(shí)時(shí)同步與一致,從而保證用戶身份數(shù)據(jù)的一致性和完整性。

    2.6 身份自助服務(wù)

    身份自助服務(wù)主要面向最終用戶,滿足用戶對(duì)自己賬號(hào)信息和密碼信息的管理和維護(hù)需求。提供密碼變更、密碼有效期設(shè)置、密碼到期提前提醒、密碼找回、個(gè)人基本信息修改等個(gè)人自助服務(wù)功能。

    3 關(guān)鍵技術(shù)

    3.1 LDAP

    LDAP(Lightweight Directory Access Protocol,輕量目錄訪問(wèn)協(xié)議)[9]是基于X.500標(biāo)準(zhǔn)的,但是又與X.500不同,既可以根據(jù)需要定制,又簡(jiǎn)化了實(shí)現(xiàn)方法,而且支持TCP/IP。LDAP目錄以樹(shù)狀的層次結(jié)構(gòu)來(lái)存儲(chǔ)數(shù)據(jù),每一個(gè)記錄項(xiàng)包括屬性類型和屬性值,只要對(duì)象可以用屬性來(lái)表示,不論數(shù)據(jù)對(duì)象是什么類型,都可以用LDAP存儲(chǔ),而且可以根據(jù)需要為任何一個(gè)對(duì)象分配多個(gè)對(duì)象類型,不必為加入一些新的數(shù)據(jù)就重新創(chuàng)建表和索引。這種存儲(chǔ)數(shù)據(jù)的方式使數(shù)據(jù)庫(kù)具有很大的靈活性,可以快速響應(yīng)和大容量查詢,并且提供多目錄服務(wù)器的信息復(fù)制功能。它主要面向數(shù)據(jù)的查詢服務(wù),不提供事務(wù)的回滾機(jī)制,同樣也不提供大量的函數(shù),LDAP服務(wù)器可以使用簡(jiǎn)單或基于安全證書(shū)的安全驗(yàn)證,復(fù)制一部分或者所有的數(shù)據(jù)[10]。

    LDAP最大的優(yōu)勢(shì)[11]是可以在任何計(jì)算機(jī)上用LDAP的客戶端程序訪問(wèn)LDAP目錄,而且LDAP的客戶端程序很容易獲得、也很容易定制應(yīng)用程序,同時(shí)數(shù)目可以不斷增加;其缺點(diǎn)是在幾乎所有的LDAP服務(wù)器中,都要根據(jù)自己的需要擴(kuò)展基本的LDAP目錄的功能,創(chuàng)建新的對(duì)象類型或者擴(kuò)展現(xiàn)存的對(duì)象類型。

    3.2 RBAC

    RBAC(Role-Based Access Control,基于角色的訪問(wèn)控制)[12]將權(quán)限與角色進(jìn)行關(guān)聯(lián),在用戶需要某種權(quán)限的時(shí)候給該用戶授予這種權(quán)限相關(guān)聯(lián)的角色,具有角色的用戶就可以得到該角色所具有的權(quán)限,這種方式極大地簡(jiǎn)化了權(quán)限的管理。例如對(duì)高校教職工的工作,對(duì)于學(xué)校不同的工作定義不同的角色,學(xué)校教職工根據(jù)自己的工作職責(zé)被指派相應(yīng)的角色,然后使用角色相關(guān)聯(lián)的權(quán)限進(jìn)行工作,一旦教職工的工作有變化,則可以很容易地對(duì)其從一個(gè)角色指派到另一個(gè)角色,這樣就保證了學(xué)校教職工在工作調(diào)動(dòng)等情況變化時(shí)可以很簡(jiǎn)單輕松的調(diào)整工作內(nèi)容。角色與權(quán)限不是固定死的一一對(duì)應(yīng)關(guān)系,而是可依據(jù)新的需求和變化而隨時(shí)改變,即角色與權(quán)限是多對(duì)多的關(guān)系,并且可以任意且自由的組合,這樣就增加了權(quán)限管理的靈活性與便利性。

    4 總結(jié)

    校園信息化建設(shè)的推進(jìn)導(dǎo)致諸多應(yīng)用系統(tǒng)產(chǎn)生,進(jìn)而產(chǎn)生諸多賬號(hào)和密碼,用戶需要記憶諸多數(shù)據(jù)核心敏感信息,導(dǎo)致不同系統(tǒng)運(yùn)維成本高昂,維護(hù)流程復(fù)雜,成為高水平信息化建設(shè)的瓶頸,為解決這一問(wèn)題,本文在充分考慮學(xué)?,F(xiàn)有業(yè)務(wù)系統(tǒng)的基礎(chǔ)上,提出一套建設(shè)統(tǒng)一身份認(rèn)證與權(quán)限管理平臺(tái)的解決思路,設(shè)計(jì)了架構(gòu)組成,并針對(duì)架構(gòu)中的6個(gè)核心要素分解平臺(tái)設(shè)計(jì)方案和流程,最終通過(guò)基于角色的訪問(wèn)控制,采用統(tǒng)一認(rèn)證技術(shù),減少用戶系統(tǒng)間登錄次數(shù),滿足校內(nèi)師生實(shí)際需求,為接入的其他各類系統(tǒng)提供權(quán)限管理服務(wù),對(duì)學(xué)校全局性角色實(shí)現(xiàn)統(tǒng)一管理,局部角色和與業(yè)務(wù)系統(tǒng)關(guān)系密切的角色由業(yè)務(wù)系統(tǒng)在自身管理,全局角色可以在跨業(yè)務(wù)的綜合性平臺(tái)上使用,也可以供各二級(jí)業(yè)務(wù)系統(tǒng)使用。以用戶為中心,方便易用,給師生以良好的用戶體驗(yàn),靈活、方便的權(quán)限管理模型,為管理服務(wù)人員減輕管理負(fù)擔(dān)。

    本文在平臺(tái)設(shè)計(jì)中,從用戶安全性、數(shù)據(jù)安全性、運(yùn)行安全性三個(gè)方面出發(fā),充分考慮信息資源保護(hù)和隔離,保證用戶的信息安全性以及數(shù)據(jù)和系統(tǒng)運(yùn)行的安全性。在身份認(rèn)證機(jī)制上支持SSL、U-Key、驗(yàn)證碼等;在數(shù)據(jù)安全保障層面提供數(shù)據(jù)的傳輸加密和存儲(chǔ)加密;同時(shí),平臺(tái)代碼標(biāo)準(zhǔn)和數(shù)據(jù)標(biāo)準(zhǔn)均采用教育部最新頒布的信息標(biāo)準(zhǔn),符合國(guó)家信息標(biāo)準(zhǔn)和學(xué)校信息標(biāo)準(zhǔn),使平臺(tái)具有開(kāi)放性和標(biāo)準(zhǔn)化原則。

    [1] 趙華,王海闊,宋金玉.統(tǒng)一身份認(rèn)證在跨區(qū)域信息化企業(yè)中的設(shè)計(jì)[J].計(jì)算機(jī)與現(xiàn)代化,2011,(6):57-59.

    [2] 王秋平,趙蘭庚,王新艷.高等院校數(shù)字化校園建設(shè)初探[J].河北工程技術(shù)高等專科學(xué)校學(xué)報(bào),2013,(2):66-68.

    [3] 沈奇力,李林靜,顧俊杰.基于ASP.NET的SSO的設(shè)計(jì)與實(shí)現(xiàn)[J].電腦知識(shí)與技術(shù),2013,9(33):7463-7466.

    [4] 黃秀芳,王海.基于LDAP的高校數(shù)字化校園統(tǒng)一身份認(rèn)證集成實(shí)施方案[J].江蘇科技大學(xué)學(xué)報(bào)(自然科學(xué)版),2015,29(6):580-584.

    [5] 夏建兵,廖大強(qiáng).基于LDAP的校園網(wǎng)統(tǒng)一身份認(rèn)證系統(tǒng)的設(shè)計(jì)[J].現(xiàn)代計(jì)算機(jī),2013,(3):77-80.

    [6] 邵景峰,厲謙,暢朝霞.RBAC在高校智能排考系統(tǒng)中的應(yīng)用[J].西安工程大學(xué)學(xué)報(bào),2013,27(5):660-674.

    [7] 顧秉鈺,張新軍.數(shù)字化校園建設(shè)中統(tǒng)一身份認(rèn)證平臺(tái)建設(shè)研究[J].甘肅警察職業(yè)學(xué)院學(xué)報(bào),2014,12(4):75-78.

    [8] 戚湧,徐陽(yáng),李千目.一種物聯(lián)網(wǎng)密鑰管理和認(rèn)證方案[J].計(jì)算機(jī)與現(xiàn)代化,2014,(12):91-112.

    [9] 王世軼,基于LDAP協(xié)議的單點(diǎn)登錄系統(tǒng)的研究與設(shè)計(jì)[J].煤炭技術(shù),2012,31(4):212-214.

    [10] 唐明靖,陳建兵,吳惠.數(shù)字化校園真正意義的統(tǒng)一身份認(rèn)證的研究與實(shí)現(xiàn) [J].云南大學(xué)學(xué)報(bào)(自然科學(xué)版),2013,35(S2):138-142.

    [11] 林健,武兵.LDAP協(xié)議下多模型融合校園認(rèn)證系統(tǒng)的研究與實(shí)現(xiàn)[J].太原理工大學(xué)學(xué)報(bào),2013,44(2):169-175.

    [12] 辛剛,李勝,陳玉名,張?jiān)i,游大寧,白魯英.基于角色的訪問(wèn)控制模型在山東電網(wǎng)調(diào)度管理系統(tǒng)中的應(yīng)用[J].電氣應(yīng)用,2015,(S2):619-622.

    Discussion on Design Scheme of a Unified Identity Authentication and Privilege Management Platform

    Wang Ping

    (China University of Petroleum (East China), Qingdao 266580, China)

    In the process of information construction in schools, in order to solve the multiple account problem that users have to remember different user names and passwords while logging in different systems, this paper proposes one solution by establishing a unified identity authentication and privilege management platform. This platform makes centralized storage and unified management to the user's identity, realizes unified authentication and authorization through the identification and access control, and implements user single sign-on and improves user experience.

    Identity authentication; Identity recognition; Access control

    1007-757X(2016)12-0054-03

    TP393

    A

    王 平(1979-),女,山東威海人,中國(guó)石油大學(xué)(華東)網(wǎng)絡(luò)及教育技術(shù)中心,工程師,研究方向:網(wǎng)絡(luò)信息化、數(shù)據(jù)挖掘,青島,266580

    (2016.07.19)

    猜你喜歡
    統(tǒng)一身份校園
    堅(jiān)持嚴(yán)管和厚愛(ài)相統(tǒng)一的著力點(diǎn)
    活力(2021年6期)2021-08-05 07:23:54
    碑和帖的統(tǒng)一,心和形的統(tǒng)一,人和藝的統(tǒng)一
    統(tǒng)一數(shù)量再比較
    跟蹤導(dǎo)練(三)(5)
    校園的早晨
    琴童(2017年3期)2017-04-05 14:49:04
    春滿校園
    他們的另一個(gè)身份,你知道嗎
    開(kāi)心校園
    互換身份
    爆笑校園
    看非洲黑人一级黄片| 日本猛色少妇xxxxx猛交久久| 免费大片黄手机在线观看| 免费人成在线观看视频色| 又黄又爽又刺激的免费视频.| 黑人巨大精品欧美一区二区蜜桃 | 一本—道久久a久久精品蜜桃钙片| 黑人高潮一二区| 美女主播在线视频| 精品久久久久久久久亚洲| 3wmmmm亚洲av在线观看| 97超视频在线观看视频| 亚洲欧洲精品一区二区精品久久久 | 中文字幕制服av| 欧美3d第一页| 久久精品国产鲁丝片午夜精品| 丁香六月天网| 熟妇人妻不卡中文字幕| 新久久久久国产一级毛片| av在线老鸭窝| 亚洲av成人精品一区久久| 精品一区二区三卡| 久久毛片免费看一区二区三区| 久久av网站| 国产成人freesex在线| 亚洲成色77777| 国产高清不卡午夜福利| 亚洲精品久久久久久婷婷小说| 精品久久久久久久久亚洲| 午夜免费鲁丝| 91精品国产九色| 国产精品99久久久久久久久| 国产 一区精品| 亚洲av电影在线观看一区二区三区| 在现免费观看毛片| 伊人久久国产一区二区| 色网站视频免费| 观看av在线不卡| 观看美女的网站| 久久久久国产精品人妻一区二区| 80岁老熟妇乱子伦牲交| 亚洲一区二区三区欧美精品| 免费av中文字幕在线| 在现免费观看毛片| 午夜精品国产一区二区电影| 午夜免费观看性视频| 久久久久久久久久人人人人人人| 亚洲国产精品一区二区三区在线| 亚洲欧美一区二区三区黑人 | 国产精品成人在线| 日韩精品有码人妻一区| 一级毛片 在线播放| 五月玫瑰六月丁香| 亚洲内射少妇av| 狂野欧美激情性xxxx在线观看| 男女国产视频网站| 国产av国产精品国产| 国产免费视频播放在线视频| 精品人妻熟女av久视频| 少妇被粗大的猛进出69影院 | 日韩欧美一区视频在线观看 | 欧美bdsm另类| 97超碰精品成人国产| 熟女av电影| 国产精品99久久久久久久久| 国产欧美亚洲国产| 成人亚洲欧美一区二区av| 我的老师免费观看完整版| 国产黄色免费在线视频| 一区在线观看完整版| 99久久中文字幕三级久久日本| 国产亚洲午夜精品一区二区久久| 久久综合国产亚洲精品| 国产成人免费无遮挡视频| 国产精品久久久久久精品电影小说| 日韩一区二区三区影片| 亚洲,欧美,日韩| 少妇人妻一区二区三区视频| 久久99热这里只频精品6学生| 丝袜在线中文字幕| 黄色日韩在线| 97超视频在线观看视频| 日韩 亚洲 欧美在线| 免费人成在线观看视频色| 日韩一本色道免费dvd| 91久久精品国产一区二区三区| 亚洲欧美一区二区三区国产| 内射极品少妇av片p| 国产一区二区在线观看日韩| 午夜老司机福利剧场| 丁香六月天网| 久久久久久久久久久久大奶| 我要看日韩黄色一级片| 久久久久久久国产电影| 插逼视频在线观看| 又粗又硬又长又爽又黄的视频| 成年人午夜在线观看视频| 秋霞伦理黄片| 国产精品无大码| 国精品久久久久久国模美| 高清毛片免费看| 国产av精品麻豆| 国产欧美另类精品又又久久亚洲欧美| 人妻少妇偷人精品九色| 久久久久久久久久成人| 成人毛片60女人毛片免费| 国产一区二区三区综合在线观看 | 简卡轻食公司| 国产精品嫩草影院av在线观看| 狂野欧美白嫩少妇大欣赏| av黄色大香蕉| 亚洲精华国产精华液的使用体验| 女性生殖器流出的白浆| 午夜福利网站1000一区二区三区| 亚洲美女黄色视频免费看| 女人精品久久久久毛片| 多毛熟女@视频| av国产久精品久网站免费入址| 麻豆精品久久久久久蜜桃| 中文字幕人妻熟人妻熟丝袜美| 国产成人一区二区在线| 三级国产精品欧美在线观看| 一区二区av电影网| 国产高清有码在线观看视频| 亚洲精品中文字幕在线视频 | 边亲边吃奶的免费视频| 亚洲怡红院男人天堂| 国产精品一区二区在线不卡| 久久人人爽av亚洲精品天堂| 亚洲av免费高清在线观看| 免费看日本二区| 两个人免费观看高清视频 | 美女内射精品一级片tv| 大又大粗又爽又黄少妇毛片口| 午夜日本视频在线| 国产精品久久久久久av不卡| 中文在线观看免费www的网站| 天天操日日干夜夜撸| 亚洲精品国产成人久久av| 啦啦啦啦在线视频资源| 久久国产精品大桥未久av | 亚洲久久久国产精品| 国产欧美日韩综合在线一区二区 | 在线观看免费视频网站a站| 国产黄色免费在线视频| 大片免费播放器 马上看| 一个人免费看片子| 色网站视频免费| 亚洲av成人精品一二三区| 亚洲精品国产成人久久av| 亚州av有码| 欧美日韩视频高清一区二区三区二| 精品少妇内射三级| 黄色视频在线播放观看不卡| 成年av动漫网址| 国产成人午夜福利电影在线观看| 日本黄大片高清| 国产精品国产三级专区第一集| 人人妻人人爽人人添夜夜欢视频 | 日韩欧美 国产精品| 18禁裸乳无遮挡动漫免费视频| av在线播放精品| 国产日韩欧美视频二区| 大又大粗又爽又黄少妇毛片口| 久久久久久久久久人人人人人人| 九九久久精品国产亚洲av麻豆| 美女xxoo啪啪120秒动态图| 乱系列少妇在线播放| 国产成人精品一,二区| 国产男女超爽视频在线观看| 少妇被粗大猛烈的视频| 在线观看美女被高潮喷水网站| 99热6这里只有精品| 国产伦精品一区二区三区四那| 国产高清不卡午夜福利| 国产 一区精品| 偷拍熟女少妇极品色| 少妇熟女欧美另类| a级一级毛片免费在线观看| 国产女主播在线喷水免费视频网站| 一级毛片 在线播放| 王馨瑶露胸无遮挡在线观看| 中文字幕免费在线视频6| 亚洲欧美日韩东京热| 欧美亚洲 丝袜 人妻 在线| 亚洲精品国产成人久久av| 乱系列少妇在线播放| 国产淫语在线视频| 亚洲第一区二区三区不卡| 国产精品国产三级国产av玫瑰| videossex国产| 亚洲精品乱码久久久v下载方式| 国产探花极品一区二区| 欧美日韩视频精品一区| 丰满迷人的少妇在线观看| 一级黄片播放器| 少妇被粗大的猛进出69影院 | 亚洲国产精品成人久久小说| 成人综合一区亚洲| 亚洲欧美精品自产自拍| 大码成人一级视频| 日韩亚洲欧美综合| 国产免费又黄又爽又色| 成年美女黄网站色视频大全免费 | 人人妻人人添人人爽欧美一区卜| 韩国av在线不卡| 97超碰精品成人国产| 男人舔奶头视频| av天堂久久9| 国产视频内射| 久久av网站| 国产真实伦视频高清在线观看| 中国国产av一级| 国产亚洲一区二区精品| 尾随美女入室| 自拍偷自拍亚洲精品老妇| 一级毛片久久久久久久久女| 超碰97精品在线观看| 精品人妻熟女毛片av久久网站| 精品人妻熟女毛片av久久网站| 永久免费av网站大全| 亚洲自偷自拍三级| 成年人午夜在线观看视频| 美女中出高潮动态图| 天天操日日干夜夜撸| 黑人猛操日本美女一级片| 少妇 在线观看| 久久亚洲国产成人精品v| 在线观看免费日韩欧美大片 | 美女福利国产在线| 乱人伦中国视频| 精品国产露脸久久av麻豆| 一本色道久久久久久精品综合| 日本欧美国产在线视频| 美女中出高潮动态图| 22中文网久久字幕| 男女国产视频网站| 色视频www国产| 免费看光身美女| 国产亚洲av片在线观看秒播厂| 人体艺术视频欧美日本| 18禁裸乳无遮挡动漫免费视频| 99久国产av精品国产电影| 男女无遮挡免费网站观看| 久久热精品热| 丰满迷人的少妇在线观看| 国产精品伦人一区二区| 国产精品.久久久| 十分钟在线观看高清视频www | 国产伦精品一区二区三区四那| a级毛片在线看网站| 成人漫画全彩无遮挡| 91精品国产九色| 人人妻人人澡人人爽人人夜夜| 99热网站在线观看| 色婷婷久久久亚洲欧美| av视频免费观看在线观看| av播播在线观看一区| 黄色怎么调成土黄色| 自线自在国产av| 一级毛片黄色毛片免费观看视频| 亚洲国产欧美在线一区| 乱系列少妇在线播放| 日韩成人伦理影院| 欧美日韩精品成人综合77777| 精品卡一卡二卡四卡免费| 亚洲国产毛片av蜜桃av| 天天躁夜夜躁狠狠久久av| 欧美性感艳星| 内地一区二区视频在线| 插逼视频在线观看| 国产男人的电影天堂91| 亚洲精品成人av观看孕妇| 免费看光身美女| 九九久久精品国产亚洲av麻豆| 大香蕉97超碰在线| 久久婷婷青草| 街头女战士在线观看网站| 亚洲欧美日韩卡通动漫| 乱码一卡2卡4卡精品| 日韩欧美 国产精品| 欧美性感艳星| 自线自在国产av| 午夜福利在线观看免费完整高清在| 久久久国产一区二区| 韩国av在线不卡| 亚洲中文av在线| 亚洲精品色激情综合| 国产精品一区www在线观看| 国产成人一区二区在线| 99久久精品热视频| 久久久久网色| 尾随美女入室| 菩萨蛮人人尽说江南好唐韦庄| 老司机亚洲免费影院| 人人妻人人看人人澡| 欧美精品一区二区免费开放| 毛片一级片免费看久久久久| 亚洲第一av免费看| 2022亚洲国产成人精品| 黄色毛片三级朝国网站 | 色婷婷av一区二区三区视频| 久久久久网色| 人妻一区二区av| 亚洲国产精品专区欧美| 在现免费观看毛片| 高清在线视频一区二区三区| 大话2 男鬼变身卡| 日韩强制内射视频| 亚洲精品乱码久久久v下载方式| 亚洲欧美精品自产自拍| 成人18禁高潮啪啪吃奶动态图 | 麻豆成人午夜福利视频| 人人妻人人爽人人添夜夜欢视频 | 晚上一个人看的免费电影| 国产成人freesex在线| 一本—道久久a久久精品蜜桃钙片| 少妇人妻精品综合一区二区| 女人久久www免费人成看片| 又粗又硬又长又爽又黄的视频| 妹子高潮喷水视频| 欧美日韩一区二区视频在线观看视频在线| 2018国产大陆天天弄谢| 欧美丝袜亚洲另类| 在线天堂最新版资源| 成人影院久久| 亚洲人成网站在线播| 久久99一区二区三区| 视频中文字幕在线观看| 精品亚洲成国产av| 大香蕉97超碰在线| 少妇被粗大猛烈的视频| 久久 成人 亚洲| 国产成人精品一,二区| 黄片无遮挡物在线观看| 六月丁香七月| 久热这里只有精品99| 日韩不卡一区二区三区视频在线| 久久久久网色| 久久鲁丝午夜福利片| 国产成人精品婷婷| 男人狂女人下面高潮的视频| 中文字幕人妻丝袜制服| 搡老乐熟女国产| 黑人巨大精品欧美一区二区蜜桃 | 亚洲精品成人av观看孕妇| 国产欧美另类精品又又久久亚洲欧美| 欧美精品亚洲一区二区| 伦理电影大哥的女人| 国产精品免费大片| 高清毛片免费看| 亚洲av国产av综合av卡| 午夜老司机福利剧场| 中文资源天堂在线| 我的女老师完整版在线观看| 99热这里只有是精品在线观看| 美女脱内裤让男人舔精品视频| 青春草亚洲视频在线观看| 日日啪夜夜爽| 久久久午夜欧美精品| 亚洲va在线va天堂va国产| 亚洲性久久影院| 亚洲av福利一区| 亚洲国产成人一精品久久久| 日韩欧美 国产精品| 91精品伊人久久大香线蕉| 日韩一区二区视频免费看| 一区二区av电影网| 麻豆乱淫一区二区| 日本免费在线观看一区| 伦理电影免费视频| 十八禁高潮呻吟视频 | 亚洲精品日本国产第一区| 成年人免费黄色播放视频 | 99久久精品国产国产毛片| 麻豆成人av视频| 久久人人爽人人爽人人片va| 亚洲人成网站在线播| 久久久午夜欧美精品| 日韩免费高清中文字幕av| 99国产精品免费福利视频| 大片电影免费在线观看免费| 极品教师在线视频| 天天躁夜夜躁狠狠久久av| 热re99久久国产66热| 在线播放无遮挡| 国产欧美另类精品又又久久亚洲欧美| 美女视频免费永久观看网站| 边亲边吃奶的免费视频| 精品卡一卡二卡四卡免费| 欧美+日韩+精品| 各种免费的搞黄视频| 久久久久久久大尺度免费视频| 欧美精品一区二区大全| 国产成人a∨麻豆精品| 97超碰精品成人国产| 免费不卡的大黄色大毛片视频在线观看| 国产亚洲一区二区精品| 国产精品一区二区性色av| 一二三四中文在线观看免费高清| 另类亚洲欧美激情| 我的女老师完整版在线观看| 91精品国产九色| 国产黄色免费在线视频| 欧美 亚洲 国产 日韩一| 国产成人精品福利久久| 男女边吃奶边做爰视频| 欧美日韩亚洲高清精品| 天天操日日干夜夜撸| 99久久综合免费| 欧美+日韩+精品| √禁漫天堂资源中文www| 精品亚洲成国产av| 国产一区二区在线观看日韩| 久久人人爽人人片av| 国产av码专区亚洲av| 国产高清国产精品国产三级| 国产成人精品一,二区| 精品国产一区二区久久| 日本黄色片子视频| 在线观看av片永久免费下载| 一区二区三区乱码不卡18| 亚洲,欧美,日韩| 亚洲欧洲日产国产| 国产乱人偷精品视频| 精华霜和精华液先用哪个| 曰老女人黄片| av.在线天堂| 91久久精品国产一区二区成人| 午夜福利,免费看| 欧美另类一区| 99热这里只有是精品50| 日本vs欧美在线观看视频 | 亚洲天堂av无毛| 少妇 在线观看| 亚洲国产精品一区二区三区在线| 好男人视频免费观看在线| 99国产精品免费福利视频| 一级毛片电影观看| 亚洲三级黄色毛片| 亚洲综合色惰| 成年av动漫网址| 成人黄色视频免费在线看| 久久精品国产亚洲网站| 国产免费一级a男人的天堂| 一级毛片我不卡| 黄色日韩在线| 黄色毛片三级朝国网站 | av在线播放精品| 国产毛片在线视频| 少妇的逼好多水| 国产91av在线免费观看| 国产黄频视频在线观看| 我要看黄色一级片免费的| 国产精品一区二区在线观看99| 在线观看美女被高潮喷水网站| .国产精品久久| 视频中文字幕在线观看| 97超碰精品成人国产| 久久久精品94久久精品| 中文字幕久久专区| 各种免费的搞黄视频| 观看免费一级毛片| 精华霜和精华液先用哪个| 少妇 在线观看| 亚洲欧美一区二区三区黑人 | 免费黄频网站在线观看国产| 菩萨蛮人人尽说江南好唐韦庄| 纯流量卡能插随身wifi吗| 欧美精品一区二区大全| 一区二区三区免费毛片| 女人久久www免费人成看片| 美女xxoo啪啪120秒动态图| 亚洲精品一二三| 国产精品欧美亚洲77777| 成年女人在线观看亚洲视频| 国产一区亚洲一区在线观看| 乱码一卡2卡4卡精品| 亚洲av.av天堂| av线在线观看网站| 又大又黄又爽视频免费| 在线亚洲精品国产二区图片欧美 | 七月丁香在线播放| 国产日韩欧美亚洲二区| 久久久久久久久大av| 蜜桃久久精品国产亚洲av| 日韩精品有码人妻一区| 亚洲av不卡在线观看| 哪个播放器可以免费观看大片| 韩国av在线不卡| 蜜臀久久99精品久久宅男| 在线免费观看不下载黄p国产| 久久久亚洲精品成人影院| 成年人午夜在线观看视频| 三级国产精品欧美在线观看| 热99国产精品久久久久久7| 肉色欧美久久久久久久蜜桃| 亚洲综合精品二区| 国产在线视频一区二区| 日韩成人av中文字幕在线观看| 国产成人一区二区在线| 久久人人爽av亚洲精品天堂| 人妻一区二区av| 免费看av在线观看网站| 国产一区二区三区av在线| 国产无遮挡羞羞视频在线观看| 日本与韩国留学比较| 丰满饥渴人妻一区二区三| 2022亚洲国产成人精品| 建设人人有责人人尽责人人享有的| 久久久午夜欧美精品| 麻豆乱淫一区二区| 街头女战士在线观看网站| 欧美3d第一页| 一区在线观看完整版| 亚洲国产欧美日韩在线播放 | 国产美女午夜福利| 日韩一本色道免费dvd| 国产成人aa在线观看| 91午夜精品亚洲一区二区三区| 欧美xxxx性猛交bbbb| 国产精品国产三级专区第一集| 亚洲欧美中文字幕日韩二区| 成年美女黄网站色视频大全免费 | 国产精品伦人一区二区| 69精品国产乱码久久久| 国产91av在线免费观看| 搡女人真爽免费视频火全软件| 久久久久久人妻| 亚洲综合色惰| 久久久a久久爽久久v久久| 日韩中文字幕视频在线看片| 黄色欧美视频在线观看| 午夜久久久在线观看| 少妇的逼水好多| 国产精品女同一区二区软件| 久久精品国产亚洲av涩爱| 观看美女的网站| 精品酒店卫生间| videossex国产| 国产免费福利视频在线观看| 热99国产精品久久久久久7| 中文天堂在线官网| 秋霞在线观看毛片| 久久99蜜桃精品久久| 中文字幕制服av| 少妇人妻久久综合中文| 少妇精品久久久久久久| 国产国拍精品亚洲av在线观看| 少妇被粗大的猛进出69影院 | 亚洲精品一二三| 嫩草影院新地址| 久久久国产精品麻豆| 午夜福利影视在线免费观看| 在线看a的网站| 少妇 在线观看| 午夜av观看不卡| 99热这里只有精品一区| 亚洲国产av新网站| tube8黄色片| 97在线视频观看| 国产成人一区二区在线| av国产精品久久久久影院| .国产精品久久| 2021少妇久久久久久久久久久| 日韩欧美 国产精品| 麻豆精品久久久久久蜜桃| 精品久久久久久久久亚洲| 久久精品国产a三级三级三级| 99久久精品热视频| 一级爰片在线观看| 男女边吃奶边做爰视频| 亚洲性久久影院| 久久韩国三级中文字幕| 肉色欧美久久久久久久蜜桃| 曰老女人黄片| 中文欧美无线码| 高清毛片免费看| 五月玫瑰六月丁香| 午夜免费男女啪啪视频观看| 久久久久久久精品精品| av天堂中文字幕网| 老司机影院成人| 国产精品偷伦视频观看了| 三上悠亚av全集在线观看 | 成人美女网站在线观看视频| 少妇的逼好多水| 亚洲无线观看免费| 久久韩国三级中文字幕| 亚洲欧美一区二区三区黑人 | 国产成人一区二区在线| 国产精品久久久久久av不卡| 天堂中文最新版在线下载| 亚洲精品成人av观看孕妇| 日韩中字成人| 国产亚洲av片在线观看秒播厂| √禁漫天堂资源中文www| 久久av网站| 嫩草影院入口| 男女免费视频国产| 国产乱来视频区| 搡女人真爽免费视频火全软件| 日本欧美视频一区| 青春草亚洲视频在线观看| h日本视频在线播放| 国产精品熟女久久久久浪| 亚洲av国产av综合av卡| 国产欧美日韩一区二区三区在线 | 日韩强制内射视频| 黄色一级大片看看| 国产亚洲精品久久久com| 亚洲真实伦在线观看| 黑人巨大精品欧美一区二区蜜桃 | 插逼视频在线观看| 少妇熟女欧美另类|