可信身份認(rèn)證平臺(tái)_第1頁(yè)
可信身份認(rèn)證平臺(tái)_第2頁(yè)
可信身份認(rèn)證平臺(tái)_第3頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、可信身份認(rèn)證平臺(tái)可信身份認(rèn)證平臺(tái)具備能力如下:認(rèn)證接入服務(wù)制定統(tǒng)一接入服務(wù)接口,實(shí)現(xiàn)用戶訪問(wèn)控制;作為認(rèn)證服務(wù)的接入網(wǎng)關(guān),主要負(fù)責(zé)處理認(rèn)證業(yè)務(wù)的接入邏輯, 并處理接入服務(wù)的安全策略和進(jìn)行訪問(wèn)控制。根據(jù)接入方是否有專線 接入,分為專線接入和非專線接入兩種接入模塊,使用不同的安全策 略。接入邏輯需要驗(yàn)證請(qǐng)求的完整性,并負(fù)責(zé)與第三方交互,處理各 種接入異常。安全策略不僅要阻止非法的接口調(diào)用,保證接入安全,同時(shí)也需 要保持接口接入的簡(jiǎn)便性,不能過(guò)高的提高接入的成本。訪問(wèn)控制需要負(fù)責(zé)處理接入方的接入權(quán)限,阻止權(quán)限外的訪問(wèn),控制 超過(guò)并發(fā)、訪問(wèn)上限的接口調(diào)用。調(diào)度服務(wù)用于和公安部“互聯(lián)網(wǎng)+”可信身份認(rèn)證平

2、臺(tái)直接進(jìn)行業(yè)務(wù)通信, 用于身份認(rèn)證平臺(tái)和各應(yīng)用平臺(tái)之間的業(yè)務(wù)流匯總、轉(zhuǎn)發(fā)。認(rèn)證服務(wù)通過(guò)數(shù)字簽名系統(tǒng),對(duì)接公安部“互聯(lián)網(wǎng)+”可信身份認(rèn)證平臺(tái), 實(shí)現(xiàn)認(rèn)證數(shù)據(jù)的互簽互認(rèn),處理用戶身份認(rèn)證請(qǐng)求,返回身份認(rèn)證結(jié)果;直接處理認(rèn)證請(qǐng)求的核心服務(wù),實(shí)現(xiàn)接入公安部一所認(rèn)證請(qǐng)求的 封裝與解析、執(zhí)行交互安全策略及進(jìn)行異常處理。安全策略包括加密解密、簽名驗(yàn)簽。認(rèn)證核心服務(wù)模塊功能如下:請(qǐng)求處理。處理認(rèn)證服務(wù)的請(qǐng)求,并對(duì)結(jié)果進(jìn)行分析處理。安全處理。對(duì)請(qǐng)求進(jìn)行加密解密,簽名驗(yàn)簽等安全處理、校驗(yàn)。大數(shù)據(jù)管理按照相關(guān)的標(biāo)準(zhǔn)規(guī)范完成身份認(rèn)證數(shù)據(jù)(包括身份信息、照片、 業(yè)務(wù)名稱、認(rèn)證結(jié)果等)的入庫(kù)和分類存儲(chǔ);身份認(rèn)證平臺(tái)的各個(gè)

3、服務(wù)使用分離的業(yè)務(wù)數(shù)據(jù)庫(kù),有效減少數(shù)據(jù) 層面的服務(wù)耦合;去除代碼中間的外鍵關(guān)系,增加冗余數(shù)據(jù),獨(dú)立對(duì) 待每個(gè)微服務(wù),創(chuàng)建、使用其獨(dú)立的數(shù)據(jù)庫(kù),而非使用共享的數(shù)據(jù)庫(kù)、 數(shù)據(jù)表。為支持大量并發(fā)訪問(wèn),提高數(shù)據(jù)庫(kù)性能,可以利用Redis緩存部 分熱數(shù)據(jù),從內(nèi)存進(jìn)行讀寫數(shù)據(jù),可以極大地提高數(shù)據(jù)庫(kù)的性能。分布式消息流處理服務(wù)對(duì)異步事件、請(qǐng)求進(jìn)行支持,支持系統(tǒng)內(nèi)部的消息傳輸;分布式消息代理服務(wù)是用于處理系統(tǒng)服務(wù)之間異步通信、消息訂 閱發(fā)布的服務(wù),是監(jiān)控服務(wù)、日志服務(wù)以及服務(wù)之間消息傳播的基礎(chǔ)。分布式消息代理服務(wù)需要實(shí)現(xiàn)以下功能:a.多機(jī)制的消息發(fā)送。包括消息至少發(fā)送一次(消息未接收成功 可能會(huì)重發(fā),直到成功);消息最多只發(fā)送一次,不會(huì)重發(fā)。發(fā)布消息。系統(tǒng)可以把消息發(fā)送到對(duì)應(yīng)的主題。訂閱消息。系統(tǒng)可以訂閱主題,并收到來(lái)自該主題的消息。流處理??梢灾苯右粋€(gè)或多個(gè)主題的輸出流進(jìn)行處理

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論