发明名称 基于目录服务的授权管理系统及其实现方法
摘要 一种基于目录的授权管理系统,包括授权管理平台、至少一个本地从目录服务装置、至少一个本地应用装置和至少一个用户装置,授权管理平台、本地从目录服务装置、本地应用装置、用户装置通过网络相连。本发明由授权管理平台统一对应用系统和用户进行权限管理,将用户群体和应用角色之间的授权信息以属性证书的形式发布,并在若干个区域设置相应的PMI本地从目录服务器,PMI从目录服务器根据策略将属于本地应用装置的属性证书复制到本地,从而快速为本地应用系统提供用户授权信息,其应用模式精简,进一步增加了系统安全性、有效降低大量用户并发时对系统所造成的负载,同时提高系统可用性、降低维护成本。
申请公布号 CN102088350A 申请公布日期 2011.06.08
申请号 CN200910217964.0 申请日期 2009.12.08
申请人 长春吉大正元信息技术股份有限公司 发明人 史凤涛;苏日;丁肇伟
分类号 H04L9/32(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 代理人
主权项 一种基于目录服务的授权管理系统,包括授权管理平台,至少一个本地从目录服务装置,至少一个本地应用装置和至少一个用户装置,其特征在于,所述授权管理平台至少包括:权限管理装置,用于对系统包含有用户群体、应用角色的授权要素进行维护,建立用户群体到应用角色的授权关系,并将所述授权信息发布到PMI主目录服务器上;PMS管理器,用于管理员和系统的交互;属性证书签发装置,用于建立属性权威源,接收权限管理装置发送来的授权信息,并将所述信息签发成属性证书后返回给权限管理装置;CA目录服务器,用于遵循LDAP标准为权限管理装置提供用户数字证书的目录服务;PMI主目录服务器,用于遵循LDAP标准提供属性证书的目录服务,并按权限管理装置发送来的属性证书撤销列表删除相应的属性证书;所述本地从目录服务装置至少包括:PMI本地从目录服务器,用于按照本地复制策略与PMI主目录服务器进行本地数据同步,并为中间件装置提供本地应用装置属性证书的目录服务;中间件装置,用于接收本地应用装置转发的用户登录请求,对用户数字证书的合法性进行验证,在PMI本地从目录服务器、或PMI主目录服务器中查找所述用户相对应的属性证书,并将从属性证书中所获取的角色信息返回给本地应用装置,所述用户的属性证书包括有规则群体、工作组或个人的属性证书,所述角色信息包括有规则群体、工作组或个人角色信息;所述授权管理平台和本地从目录服务装置通过互联网相连,本地从目录服务装置和本地应用装置通过局域网相连。
地址 130012 吉林省长春市高新开发区前进大街2266号