




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
DB21CASecurityplatformframework遼寧省質(zhì)量技術(shù)監(jiān)督局發(fā)布I 1 1 1 1 3 3 3 4 4 5 5 6 7 9 9 附錄B(資料性附錄)區(qū)域代碼表 附錄C(資料性附錄)證書讀取接口 附錄D(資料性附錄)組織機構(gòu)信息規(guī)范 附錄E(資料性附錄)地市應(yīng)用安全平臺建設(shè)方案 附錄F(資料性附錄)票據(jù)接口 附錄G(資料性附錄)CA證書開發(fā)接口 本規(guī)范按照GB/T1.1-2009給1CA安全平臺體系架構(gòu)及應(yīng)用規(guī)范2規(guī)范性引用文件3術(shù)語、定義和縮略語123無線電管理一體化平臺是指以“平臺+應(yīng)用”為思想,以SOA為技術(shù)架構(gòu),以先進信息123省中心用戶信息庫Provincialuser2市級用戶信息庫Municipaluser用戶認證通過后,身份管理系統(tǒng)的認證服務(wù)器給用戶簽發(fā)3入口級授權(quán)Entranceauthoriz細粒度授權(quán)Refiningauth細粒度授權(quán)是指對用戶訪問應(yīng)用系統(tǒng)的具體內(nèi)容,例如:菜單、功能模塊、URL等進行CertificationAuthoLightweightDirectoryAccessProtLocalRegistrationAuthOnlineCertificateStatusProCryptographyApplicationProgrammingIntRemoteAuthenticationDialInUserSer天饋線、設(shè)備檢測、辦公OA等應(yīng)用系統(tǒng)。在信息安全基礎(chǔ)建設(shè)方面,建設(shè)了以CA系統(tǒng)和身并為下一階段遼寧省無線電管理信息化建設(shè)打下了堅實的基作。與之相適應(yīng),對原有的應(yīng)用安全平臺(CA和身份驗證系統(tǒng))及安全規(guī)范需要升級,升4接入方式、規(guī)范的分級授權(quán)管理模式,形成相應(yīng)的建設(shè)指導(dǎo)性規(guī)范文12344.2主要目的本文檔作為遼寧省無線電管理信息系統(tǒng)應(yīng)用安全平臺(以下簡稱3)規(guī)范應(yīng)用安全平臺的統(tǒng)一認證及單點登錄機制;4.3主要原則55.1總體架構(gòu)圖身份管理系統(tǒng)兩部分組成。CA系統(tǒng)已由省中心建設(shè)完成,主要為遼寧省各6123455.2應(yīng)用安全平臺邏輯結(jié)構(gòu)CA系統(tǒng)為遼寧省無線電管理機構(gòu)的所有用戶簽發(fā)數(shù)字證書,身5.2.3身份管理系統(tǒng)與一體化平臺關(guān)系線上,為用戶訪問應(yīng)用系統(tǒng)提供統(tǒng)一的認證、可以為應(yīng)用系統(tǒng)提供數(shù)字簽名、信息完整性和機密性等服務(wù)。CA證書5.2.5身份管理系統(tǒng)與應(yīng)用系統(tǒng)7CA系統(tǒng)已由省中心統(tǒng)一建設(shè),各市只需通過部署的遠程注冊系統(tǒng)提交至省中心進行審核,CA系統(tǒng)審核通過后為用戶簽發(fā)數(shù)字證書。證12345市只能同步具有本市區(qū)域代碼標識的用戶證書信息。例如:沈陽市只能同步用戶編碼為“0100XXXX”的用戶證書信息。具體的編碼規(guī)8各市如有用戶需要跨域訪問省中心資源,用戶身份信息同步應(yīng)遵循省中心管理員審核通過后,從省中心庫中同步跨域訪問用戶12345對于需要進行跨域訪問的用戶,跨域訪問應(yīng)遵循如下流9123455.3.2各市與地市關(guān)系6應(yīng)用安全平臺建設(shè)規(guī)范123456證書簽發(fā)系統(tǒng)提供了對生命周期內(nèi)的數(shù)字證書進行全過程的管理的功能,包括證書/證書注銷列表的生成與簽發(fā)、證書/證書注銷列表的存儲與發(fā)布、證書狀態(tài)的查詢和密鑰證書/證書注銷列表生成與簽發(fā)系統(tǒng)負責(zé)生成、簽發(fā)數(shù)字證書和生成證書注銷CRL查詢:用戶或應(yīng)用系統(tǒng)利用數(shù)字證書中標識的CRL地址,下載CRL,并檢驗證書證書管理系統(tǒng)是證書認證系統(tǒng)中實現(xiàn)對證書/證書注銷列表的申請、審核、生成、簽省中心應(yīng)部署本地注冊管理系統(tǒng);各市分中心應(yīng)部署遠程注證書申請可采用在線方式:各市中心用戶通過專網(wǎng)登錄到用戶注冊管理系統(tǒng)申請證密鑰管理中心生成的非對稱密鑰對,經(jīng)硬件加密設(shè)備加密后存儲在數(shù)密鑰管理中心生成的非對稱密鑰對通過證書認證系統(tǒng)分發(fā)到用戶證書密鑰管理中心采用熱備份、冷備份和異地備份等措施實現(xiàn)密123456CA系統(tǒng)加密算法應(yīng)符合國家相關(guān)法律和法規(guī)要求,并能對加密123456入用戶信息,支持和第三方應(yīng)用業(yè)務(wù)(數(shù)據(jù)庫/LDAP)雙向同步用戶信息,支持以組織機身份認證應(yīng)能實現(xiàn)用戶統(tǒng)一身份認證、單點登錄功能;用戶認證方式應(yīng)能采用LN-SRRC-CA中心發(fā)布的數(shù)字證書123456開發(fā)和實施必須遵循如下規(guī)范。鑒于本次規(guī)范中只考慮CA系統(tǒng)提供的強身份認證功能,1234567已建設(shè)未被原有身份驗證系統(tǒng)接管的和已被身份驗證系統(tǒng)接管的應(yīng)用系統(tǒng)如需實現(xiàn)已建設(shè)未被原有身份驗證系統(tǒng)接管的和已被身份驗證系統(tǒng)接管的應(yīng)用系統(tǒng)如需實現(xiàn)已建設(shè)未被原有身份驗證系統(tǒng)接管的和已被身份驗證系統(tǒng)接管的應(yīng)用系統(tǒng)如需調(diào)用3)用戶數(shù)字證書有效期為10年區(qū)域代碼表省中心區(qū)域代碼為2100,其他中心區(qū)域代碼參照國家標準GB/T2260-1999。]組織(o=organization)下的子樹,就是按照“遼寧省無線電管理機構(gòu)”的實際組織機構(gòu)用戶身份信息模板填寫規(guī)范:1、粗體標*字段為必填項;3、性別可選值為:男/女;4、任職狀態(tài)可選值為:在職/離職;5、直接上級主管允許有多個,填寫上級主管用戶名,以英文輸入狀態(tài)的逗號分隔;通訊地址任職狀態(tài)入職時間注:列表原有數(shù)據(jù)為示例數(shù)據(jù),實際填寫時請將其清除。組織機構(gòu)信息模板填寫規(guī)范:1、粗體標*字段為必填項;3、上級組織機構(gòu)名稱為當(dāng)前組織機構(gòu)的上級組織機構(gòu)全名;4、組織機構(gòu)成員可有多個,填寫用戶編碼,以英文輸入狀態(tài)的逗號分隔;*組織機構(gòu)名稱*組織機構(gòu)職能描述*組織機構(gòu)層級*上級組織機構(gòu)名稱組織機構(gòu)成員遼寧省無線電監(jiān)測中心遼寧省無線電監(jiān)測中心為……0信息管理處……遼寧省無線電監(jiān)測中心00001201,00001202注:列表原有數(shù)據(jù)為示例數(shù)據(jù),實際填寫時請將其清除。提報單位:提報時間:提報人:聯(lián)系電話:提報信息說明:應(yīng)用系統(tǒng)4A系統(tǒng)應(yīng)用系統(tǒng)4A系統(tǒng)省中心省中心地市用戶地市用戶內(nèi)部專網(wǎng)地市米用戶應(yīng)用系統(tǒng)內(nèi)部專網(wǎng)地市米用戶應(yīng)用系統(tǒng)地市地市用戶783)用戶通過廣域網(wǎng)在身份管理系統(tǒng)上進行認證,認證通過后,身份管理系統(tǒng)返回用戶票據(jù);1)用戶通登錄本地市的應(yīng)用系統(tǒng),應(yīng)用系統(tǒng)發(fā)現(xiàn)用戶沒有合法的票據(jù);2)應(yīng)用系統(tǒng)將用戶訪問請求通過廣域網(wǎng)重定向到省中心的身份管理系統(tǒng)上;地市地市米米省中心 局域網(wǎng)省中心 局域網(wǎng)地市地市3)用戶通過廣域網(wǎng)在身份管理系統(tǒng)上進行認證,認證通過后,身份管理系統(tǒng)返回用戶票據(jù);2)應(yīng)用系統(tǒng)將用戶訪問請求重定向到各市中心的身份管理系統(tǒng)上;3)用戶在身份管理系統(tǒng)上進行認證,認證通過后,身份管理系統(tǒng)返回用戶票據(jù);2)不利用省中心對各市用戶的管理控制;3)各市級維護困難維護相對困難,需要有專業(yè)的人員來維護。票據(jù)接口類型:String類型定義:StringsaveServiceTi定義:StringvalidateSe
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二年級上冊數(shù)學(xué)教案-角的初步認識 (6)-西師大版
- 2025年寵物領(lǐng)養(yǎng)合同模板電子版
- 三年級下冊數(shù)學(xué)教案-1.1 兩位數(shù)乘整十?dāng)?shù)的口算-蘇教版
- 薪酬培訓(xùn)服務(wù)協(xié)議書(2篇)
- 2023年生麻生產(chǎn)投資申請報告
- 2024年局域網(wǎng)安全系統(tǒng)項目資金申請報告
- 2025年惠州城市職業(yè)學(xué)院單招職業(yè)傾向性測試題庫學(xué)生專用
- 2025年廣東省安全員B證考試題庫及答案
- 2025年湖北省咸寧市單招職業(yè)傾向性測試題庫一套
- 二零二五年度煤炭開采居間合同與智能化礦山建設(shè)協(xié)議
- 工程項目部安全生產(chǎn)治本攻堅三年行動實施方案
- 2024三農(nóng)新政策解讀
- HGE系列電梯安裝調(diào)試手冊(ELS05系統(tǒng)SW00004269,A.4 )
- 酒店前臺績效考核表
- 液堿生產(chǎn)工序及生產(chǎn)流程敘述
- 圖解調(diào)音臺使用說明(共14頁)
- 人民軍隊性質(zhì)宗旨和優(yōu)良傳統(tǒng)教育課件教案
- 心理抗壓能力測試例題
- 操作系統(tǒng)試題
- 電子秤校驗記錄表
- (完整word)外研版八年級下冊英語課文電子版
評論
0/150
提交評論