身份认证方案思维导图
- 格式:xmin
- 大小:9.91 KB
- 文档页数:23
GA/T XXXX—XXXX
附录 A
(资料性附录)
居民身份网络认证通用术语结构图
居民身份网络认证通用术语结构图见图A.1。
3.1.5居民身份网络认证
整体技术框架
图A.1 居民身份网络认证通用术语结构图
5
GA/T XXXX—XXXX
6
附录 B
(资料性附录)
居民身份网络认证系统整体技术框架
居民身份网络认证系统整体技术框架见图B.1。
标准1
标准1 居民身份网络认证通用术语
标准2 居民身份网络认证整体技术框架
标准3 居民身份网络认证网络可信凭证和网络标识格式要求
标准4 居民身份网络认证认证服务第1部分:认证分级
标准5 居民身份网络认证认证服务第2部分:服务接口要求
标准6 居民身份网络认证认证服务第3部分:信息获取控件接口要求
标准7 居民身份网络认证认证服务第4部分:人脸图像采集控件技术要求
标准8 居民身份网络认证认证服务第5部分:人脸比对引擎接口要求
标准9 居民身份网络认证信息采集设备第1部分:居民身份证开通网证读卡器
标准10 居民身份网络认证信息采集设备第2部分:自助开通网证设备
标准11 居民身份网络认证信息采集设备第3部分:批量开通网证设备
标准12 居民身份网络认证信息采集设备第4部分:移动终端安全技术要求
图B.1 居民身份网络认证系统整体技术框架。
统一身份认证设计方案日期:2016年2月目录1.1 系统总体设计 (5)1.1.1 总体设计思想51.1.2 平台总体介绍61.1.3 平台总体逻辑结构71.1.4 平台总体部署8 1.2 平台功能说明 (8)1.3 集中用户管理 (9)1.3.1 管理服务对象101.3.2 用户身份信息设计111.3.2.1 用户类型111.3.2.2 身份信息模型111.3.2.3 身份信息的存储121.3.3 用户生命周期管理121.3.4 用户身份信息的维护13 1.4 集中证书管理 (14)1.4.1 集中证书管理功能特点14 1.5 集中授权管理 (16)1.5.1 集中授权应用背景161.5.2 集中授权管理对象171.5.3 集中授权的工作原理181.5.4 集中授权模式191.5.5 细粒度授权191.5.6 角色的继承20 1.6 集中认证管理 (21)1.6.1 集中认证管理特点221.6.2 身份认证方式221.6.2.1 用户名/口令认证231.6.2.2 数字证书认证231.6.2.3 Windows域认证241.6.2.4 通行码认证241.6.2.5 认证方式与安全等级241.6.3 身份认证相关协议251.6.3.1 SSL协议251.6.3.2 Windows 域251.6.3.3 SAML协议261.6.4 集中认证系统主要功能281.6.5 单点登录291.6.5.1 单点登录技术291.6.5.2 单点登录实现流程31 1.7 集中审计管理 (35)为了加强对业务系统和办公系统的安全管控,提高信息化安全管理水平,我们设计了基于PKI/CA技术为基础架构的统一身份认证服务平台。
1.1.1 总体设计思想为实现构建针对人员帐户管理层面和应用层面的、全面完善的安全管控需要,我们将按照如下设计思想为设计并实施统一身份认证服务平台解决方案:在内部建设基于PKI/CA技术为基础架构的统一身份认证服务平台,通过集中证书管理、集中账户管理、集中授权管理、集中认证管理和集中审计管理等应用模块实现所提出的员工帐户统一、系统资源整合、应用数据共享和全面集中管控的核心目标。