《電子技術(shù)應用》
您所在的位置:首頁 > 其他 > 業(yè)界動態(tài) > 基于CAS和OAuth的統(tǒng)一認證授權(quán)系統(tǒng)設(shè)計

基于CAS和OAuth的統(tǒng)一認證授權(quán)系統(tǒng)設(shè)計

2021-06-10
作者:李 強
來源:信息技術(shù)與網(wǎng)絡安全

0 引言

銀行的應用系統(tǒng)越來越多,每個系統(tǒng)單獨管理各自的用戶,容易形成信息孤島,分散的用戶管理模式阻礙了銀行應用向平臺化演進。當銀行的業(yè)務發(fā)展到一定規(guī)模,構(gòu)建統(tǒng)一的賬戶管理體系將是必不可少的,因為它是銀行未來互聯(lián)網(wǎng)云平臺的重要基礎(chǔ)設(shè)施,能夠為平臺帶來統(tǒng)一的賬號管理、身份認證和用戶授權(quán),為銀行帶來諸如跨系統(tǒng)單點登錄第三方授權(quán)等基礎(chǔ)能力,為構(gòu)建開放平臺和業(yè)務生態(tài)提供必要的條件。

常見的賬戶管理產(chǎn)品有:CA公司的SiteMinder,其價格昂貴;IBM公司的Tivoli Access Manager,其需購買且和IBM其他產(chǎn)品結(jié)合較緊密;Atlassian公司的Crowd,其需購買且和自家的Jira、Confluence結(jié)合較緊密;Oracle公司的OpenAM,它是一個率先開源的認證授權(quán)產(chǎn)品,對Oracle的產(chǎn)品支持較好;耶魯大學發(fā)起的開源項目CAS(Central Authentication Service),其簡單、實效、安全,支持多種客戶端,支持單點登錄(Single Sign On,SSO)、開放授權(quán)(Open Authorization,OAuth)等。




本文詳細內(nèi)容請下載:http://ihrv.cn/resource/share/2000003605


作者信息:

李  強

(中電金信軟件有限公司,浙江 杭州310000)


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。