发明名称 分布式授权管理系统及其实现方法
摘要 一种授权管理系统,包括授权管理服务器,至少一个应用装置和至少一个用户装置,所述授权管理服务器至少包括权限管理装置、PMS管理器、属性证书签发装置、CA目录服务器、PMI目录服务器、中间件装置,所述授权管理服务器、应用装置、用户装置通过网络互联。本发明属于信息安全技术领域。本发明可以提供一种授权管理系统及其实现方法,对用户群体以规则群体、工作组和个人的方式进行授权,对数量众多且不在系统内注册的用户均可以提供支持,并将授权信息使用属性证书进行发布,可以有效避免人为篡改的可能性,从而可以为若干个应用系统提供统一的用户授权信息和安全访问控制。
申请公布号 CN102088360A 申请公布日期 2011.06.08
申请号 CN200910217965.5 申请日期 2009.12.08
申请人 长春吉大正元信息技术股份有限公司 发明人 李伟平;张宇韬;曹恩龙;刘耀辉;田宏团
分类号 H04L12/24(2006.01)I;H04L9/32(2006.01)I 主分类号 H04L12/24(2006.01)I
代理机构 代理人
主权项 一种授权管理系统,包括授权管理服务器,至少一个应用装置和至少一个用户装置,其特征在于,所述授权管理服务器至少包括:权限管理装置,用于对系统包含有用户群体、应用角色的授权要素进行维护,建立用户群体到应用角色的授权关系,并将所述授权信息发布到PMI目录服务器上;PMS管理器,用于管理员和系统的交互;属性证书签发装置,用于建立属性权威源,接收权限管理装置发送来的授权信息,并将所述信息签发成属性证书后返回给权限管理装置;CA目录服务器,用于遵循LDAP标准为权限管理装置提供用户数字证书的目录服务;PMI目录服务器,用于遵循LDAP标准为中间件装置提供属性证书的目录服务,并按权限管理装置发送来的属性证书撤销列表删除相应的属性证书;中间件装置,用于接收应用装置转发的用户登录请求,对用户数字证书的合法性进行验证,在PMI目录服务器中查找所述用户相对应的属性证书,并将从属性证书中所获取的角色信息返回给应用装置;所述授权管理服务器、应用装置、用户装置通过网络互联。
地址 130012 吉林省长春市高新开发区前进大街2266号