论文部分内容阅读
目前在很多企业内部已经完成了包括OA、ERP等多套软件的应用,提高了企业内部信息的共享程度,提高了工作效率。但是,随着信息及时性要求的不断深入,如移动办公、手机办公等方面的要求,每个系统都有各自的用户管理和访问界面,用户要登录不同系统。如何能够全面支持各层管理的日常工作,支持管理者和员工快速、准确、系统的获得想要的管理信息,并开展相应的管理活动,让他们不再花大量精力去收集、整理、核对数据,不再去做大量繁复的工作,成为企业信息化发展的迫切需求。本课题介绍了如何在企业中建设基于数字证书的统一身份认证系统。企业的统一身份认证平台包括统一门户系统、统一认证与统一身份管理系统。其中门户系统建立在IBM Websphere Portal平台基础之上,做为信息系统的统一入口和接入平台,提供个性化和交互管理、应用集成、内容管理等功能。通过建立门户信息重新组合展现,与后台业务系统整合,构建统一的用户访问和个性化信息体验;统一认证和身份管理系统,采用标准的JAVA语言开发规范,具有较好的可移植、可复用性,可适应多种平台。通过建立统一的用户管理和认证,做到一次登录认证,直接访问各个应用系统,简化操作复杂度;集中的信息展现和图表化监管信息,以内容为导向,实现用户直观、方便、分类清晰的一站式访问要求。建设数字证书认证中心,部署企业级CA系统,实现内部的网络部署和互联,实现基于Internet的远程用户和移动用户互联,并为其发放数字证书,针对数字证书的管理,可通过内部网络的管理客户端,采用B/S模式直接访问企业级CA系统,实现数字证书的申请、审核、发放、注销等管理操作。在与IBM Portal及应用系统的整合过程中,CA系统提供根证书及CRL(黑名单)验证服务,确保此数字认证中心所发放数字证书的有效性,并且通过应用客户端的数字证书、USBKey及数据加密接口的部署,实现客户端的数字证书部署和应用,实现数字证书与应用系统的无缝对接。