999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

活動(dòng)目錄在GIS用戶管理中的應(yīng)用

2010-11-15 08:43:10徐致遠(yuǎn)
測繪工程 2010年6期

吳 昊,徐致遠(yuǎn)

(交通部天津水運(yùn)工程科學(xué)研究院,天津 300456)

活動(dòng)目錄在GIS用戶管理中的應(yīng)用

吳 昊,徐致遠(yuǎn)

(交通部天津水運(yùn)工程科學(xué)研究院,天津 300456)

GIS用戶的普通數(shù)據(jù)庫管理模式會(huì)造成系統(tǒng)維護(hù)復(fù)雜、用戶管理分散、平臺(tái)間協(xié)同性差和用戶信息安全性差等問題。為了安全統(tǒng)一地管理 GIS用戶,便捷地分配和控制各級(jí)用戶的操作權(quán)限,嚴(yán)格認(rèn)證登錄系統(tǒng)用戶的合法性,將微軟的活動(dòng)目錄技術(shù)應(yīng)用于 GIS的用戶管理中,根據(jù)活動(dòng)目錄的內(nèi)部機(jī)制、使用方法以及 GIS系統(tǒng)的需求,提出2種解決方案。闡述各種方案的系統(tǒng)架構(gòu),并對(duì)比2種方案的優(yōu)點(diǎn)和缺點(diǎn),為GIS的用戶管理提供一種新的思路。關(guān)鍵詞:活動(dòng)目錄;GIS;用戶管理

地理信息系統(tǒng)(GIS)的建設(shè)涉及多個(gè)部門或地區(qū),功能復(fù)雜、接口眾多,且其中含有大量、高精度,甚至涉密的基礎(chǔ)地理數(shù)據(jù),容易出現(xiàn)網(wǎng)絡(luò)被入侵、信息丟失、機(jī)密泄露等安全隱患。隨著科技的不斷進(jìn)步,GIS的計(jì)算機(jī)硬件和軟件方面的安全體系越來越完善,而相比之下,用戶管理、自定義的訪問控制等卻還是薄弱環(huán)節(jié),是目前安全隱患的主要所在之一。

活動(dòng)目錄(Active Directory,簡稱 AD)是一種存儲(chǔ)網(wǎng)絡(luò)資源信息的目錄,它優(yōu)化了讀取、瀏覽和搜索操作,可以保存描述性的信息,并且支持復(fù)雜的過濾搜索能力,是管理用戶信息非常有效的一種方式[1]。本文研究了如何將活動(dòng)目錄應(yīng)用于 GIS的用戶管理,提出2種解決方案,并對(duì)比這2種方案的優(yōu)點(diǎn)和缺點(diǎn)。

1 通常的 GIS用戶管理

用戶管理涉及2個(gè)重要方面,首先是用戶身份管理,為用戶的身份認(rèn)證服務(wù);其次是用戶權(quán)限管理,為用戶的訪問控制服務(wù)。在通常的 GIS開發(fā)中,用戶的信息管理、認(rèn)證授權(quán)多采用數(shù)據(jù)庫來完成。配置一個(gè)用戶數(shù)據(jù)庫,將用戶的用戶名、密碼、個(gè)人信息、系統(tǒng)訪問權(quán)限信息等都存儲(chǔ)到數(shù)據(jù)表中。用戶登錄系統(tǒng)時(shí),首先要驗(yàn)證輸入的用戶名和密碼與數(shù)據(jù)庫中存儲(chǔ)的是否完全匹配;完全匹配后,再從數(shù)據(jù)庫中提取出該用戶的個(gè)人信息、享有的操作權(quán)限信息等反饋給系統(tǒng);系統(tǒng)再根據(jù)反饋結(jié)果來確定對(duì)該用戶開放哪些功能和加載哪些模塊。這種解決方案雖然簡便易用,但卻存在著很多缺陷:

1)每個(gè) GIS平臺(tái)都有自己的用戶系統(tǒng),在平臺(tái)混合使用情況下,用戶需要單獨(dú)的賬戶來訪問每個(gè)平臺(tái)。由于身份和存取政策不一致,可能會(huì)導(dǎo)致單用戶多登錄名、多密碼的情況。既增加了用戶操作的復(fù)雜度,又不利于異構(gòu) GIS平臺(tái)間的協(xié)同合作和將來的統(tǒng)一整合。

2)當(dāng)同一地區(qū)或部門擁有多個(gè) GIS平臺(tái)時(shí),可能存在用戶重疊。用戶信息也就需要被重復(fù)輸入,既增加了用戶管理的難度,還會(huì)造成平臺(tái)間的用戶信息不統(tǒng)一、人員變動(dòng)時(shí)難以及時(shí)同步更新等問題。

3)存儲(chǔ)用戶信息所使用的數(shù)據(jù)庫多為關(guān)系數(shù)據(jù)庫,由于關(guān)系數(shù)據(jù)庫的結(jié)構(gòu)無法在邏輯上對(duì)不同等級(jí)的用戶進(jìn)行分層、分組,從而較難實(shí)現(xiàn)對(duì)用戶集中授權(quán)、注銷等高級(jí)管理。

4)用戶的用戶名、密碼、個(gè)人信息、系統(tǒng)操作權(quán)限信息等均以字符串等明文形式存儲(chǔ)在數(shù)據(jù)庫中,數(shù)據(jù)庫服務(wù)器容易被攻擊;且傳輸通訊過程中沒有審核,用戶信息容易被中途竊取,安全性存在很大隱患。

鑒于此,需要尋找一種能實(shí)現(xiàn)用戶集中管理、統(tǒng)一認(rèn)證授權(quán)、安全性高的解決方案。

2 活動(dòng)目錄

活動(dòng)目錄是面向 Window s Standard Server、Window s Enterp rise Server以及 Window s Datacenter Server的目錄服務(wù)[2]。它是一種存儲(chǔ)網(wǎng)絡(luò)資源信息的目錄,類似于分布式數(shù)據(jù)庫,可以將分散在各計(jì)算機(jī)上的信息統(tǒng)一集中管理,存儲(chǔ)的信息包括用戶賬戶、文件數(shù)據(jù)、打印機(jī)、計(jì)算機(jī)等[3]。它使用了一種結(jié)構(gòu)化的數(shù)據(jù)存儲(chǔ)方式,可以方便地對(duì)用戶賬戶等目錄信息進(jìn)行分層和分組,從而可以對(duì)用戶進(jìn)行統(tǒng)一刪除、授權(quán)等高級(jí)管理。每個(gè)活動(dòng)目錄中的對(duì)象都有一個(gè)訪問控制列表,其中包含有資源列表和訪問權(quán)限列表[4],可以使存儲(chǔ)信息不被盜取或越權(quán)訪問,從而保證信息的安全。活動(dòng)目錄使用輕量目錄訪問協(xié)議(Lightw eight Directo ry Access Protocol,簡稱LDAP)來對(duì)目錄信息進(jìn)行組織、管理和訪問[5]。LDAP提供了嚴(yán)格的用戶認(rèn)證機(jī)制和數(shù)據(jù)傳輸加密機(jī)制[6],從而可以保證通訊傳輸中信息的完整性和私密性。

利用微軟提供的活動(dòng)目錄服務(wù)接口技術(shù)[7](A ctive Directo ry Service Interfaces,簡稱 ADSI),可以開發(fā)應(yīng)用程序訪問活動(dòng)目錄。ADSI提供的System.DirectoryServices命名空間中封裝了DirectoryEntry和DirectorySearcher兩個(gè)組件類[8],使用這兩個(gè)類可以從托管代碼簡便的訪問活動(dòng)目錄,而無須關(guān)心后臺(tái)機(jī)制如何運(yùn)行。

3 解決方案

3.1 輕量級(jí)用戶管理方案

在AD中創(chuàng)建域賬戶代表 GIS系統(tǒng)的用戶,將用戶的相關(guān)信息存儲(chǔ)到域賬戶中。用戶登錄系統(tǒng)時(shí),系統(tǒng)向AD發(fā)出用戶驗(yàn)證請(qǐng)求,在AD中查詢用戶是否合法,將驗(yàn)證結(jié)果返回給 GIS系統(tǒng),系統(tǒng)根據(jù)返回的結(jié)果確定該用戶的操作權(quán)限。

本方案僅僅把活動(dòng)目錄當(dāng)作存儲(chǔ)用戶賬戶和用戶信息的數(shù)據(jù)庫,GIS系統(tǒng)根據(jù)用戶輸入的用戶名和密碼連接到活動(dòng)目錄服務(wù)器,通過查詢AD服務(wù)器來判斷是否與AD中存儲(chǔ)的賬戶信息匹配。如果匹配成功,則登錄成功,同時(shí)用戶的操作權(quán)限由各個(gè)GIS系統(tǒng)自己來定義,簡單明了,易于實(shí)現(xiàn)。由于活動(dòng)目錄中只存儲(chǔ)了用戶的基本信息,各個(gè) GIS系統(tǒng)需要開發(fā)自己的權(quán)限管理模塊,所以在子系統(tǒng)較多或多系統(tǒng)配合的情況下,重復(fù)的開發(fā)量會(huì)較大。并且如果各個(gè) GIS系統(tǒng)是異構(gòu)系統(tǒng),如有的基于JAVA、有的基于.NET,那么在這種模式下用戶認(rèn)證會(huì)變得更復(fù)雜。因此,本解決方案適于在單個(gè)系統(tǒng)或子系統(tǒng)較少時(shí)采用,其管理流程如圖1所示。

圖1 輕量級(jí)用戶管理方案流程

3.2 通用中間件用戶管理方案

該方案是開發(fā)一個(gè)單獨(dú)的用戶管理系統(tǒng),作為第三方管理中間件來實(shí)現(xiàn) GIS系統(tǒng)的用戶權(quán)限分配、用戶身份認(rèn)證、用戶信息提取、用戶權(quán)限提取等功能。在AD中創(chuàng)建域賬戶代表 GIS系統(tǒng)的用戶,將用戶的個(gè)人信息存儲(chǔ)到域賬戶中;通用中間件用戶管理系統(tǒng)對(duì)AD中的 GIS用戶進(jìn)行自定義的權(quán)限分配,將該用戶的權(quán)限信息保存到授權(quán)數(shù)據(jù)庫中;將用戶認(rèn)證、權(quán)限提取等功能通過功能接口對(duì)外發(fā)布;GIS系統(tǒng)調(diào)用這些功能接口,通過通用中間件用戶管理系統(tǒng)來訪問AD,進(jìn)行用戶身份認(rèn)證、用戶信息提取、用戶權(quán)限提取等操作。

該方案的用戶認(rèn)證流程如下:

1)用戶登錄 GIS系統(tǒng)時(shí)輸入用戶名和密碼,GIS系統(tǒng)將該用戶名和密碼通過功能接口提交給通用中間件用戶管理系統(tǒng)。通用中間件用戶管理系統(tǒng)訪問AD,在AD中驗(yàn)證該用戶名和密碼是否合法,如非法則直接返回“用戶非法”提示,停止 GIS系統(tǒng)登錄。

2)用戶驗(yàn)證合法后,通用中間件用戶管理系統(tǒng)從授權(quán)數(shù)據(jù)庫中提取該用戶的 GIS系統(tǒng)自定義的操作權(quán)限,并從AD中獲取所需要的用戶個(gè)人信息、組織結(jié)構(gòu)信息等,一并返回給 GIS系統(tǒng)。

3)GIS系統(tǒng)根據(jù)返回的用戶操作權(quán)限加載功能模塊,設(shè)置相應(yīng)的用戶信息,系統(tǒng)啟動(dòng)。

本解決方案將所有的用戶管理工作都交給通用中間件用戶管理系統(tǒng)來完成,實(shí)現(xiàn)了用戶信息和權(quán)限的集中管理,各個(gè) GIS系統(tǒng)不需再關(guān)注自己的用戶管理問題。通用中間件用戶管理系統(tǒng)對(duì)外提供功能發(fā)布接口供 GIS系統(tǒng)使用,避免了各 GIS系統(tǒng)直接訪問AD,所有的需求完全通過調(diào)用中間件中的方法訪問AD完成,適合在各種異構(gòu)環(huán)境下部署和使用。由于本方案設(shè)計(jì)的通用中間件用戶管理系統(tǒng)既需要訪問AD,又需要操作授權(quán)數(shù)據(jù)庫,還需要提供供外部調(diào)用的功能接口,所以開發(fā)設(shè)計(jì)工作較復(fù)雜,難度較大。因此,本方案適于在 GIS系統(tǒng)較多、異構(gòu)環(huán)境下采用,其管理方案流程如圖2所示。

圖2 通用中間件用戶管理方案流程

4 結(jié)束語

GIS的多源數(shù)據(jù)集成能力,對(duì)海量數(shù)據(jù)的管理、處理、查詢能力,強(qiáng)大的空間分析能力和輔助決策能力,使得它在國土、資源、規(guī)劃等眾多領(lǐng)域得到了廣泛應(yīng)用。地理信息的安全又直接關(guān)系到國家和地區(qū)的安全、社會(huì)的穩(wěn)定。因此,GIS用戶的安全管理問題不容忽視。將活動(dòng)目錄技術(shù)應(yīng)用于 GIS的用戶管理,解決了數(shù)據(jù)庫用戶管理模式下的系統(tǒng)維護(hù)復(fù)雜、用戶管理分散、系統(tǒng)間協(xié)同性差、用戶信息安全性差等問題,是 GIS用戶管理及認(rèn)證授權(quán)的一個(gè)良好的選擇。

[1]張冠東,王緒本.基于活動(dòng)目錄的域用戶認(rèn)證系統(tǒng)的研究與設(shè)計(jì)[J].微型電腦應(yīng)用,2005,21(5):5-6.

[2]楊上影.Window s 2003活動(dòng)目錄實(shí)現(xiàn)校園網(wǎng)信息化管理[J].廣西師范學(xué)院學(xué)報(bào):自然科學(xué)版,2005,22(1):82-85.

[3]李志民.基于活動(dòng)目錄的訪問控制系統(tǒng)[J].中原工學(xué)院學(xué)報(bào),2004,15(2):33-35.

[4]吳曉斌,張?jiān)铝?基于LDAP的校園網(wǎng)統(tǒng)一身份認(rèn)證系統(tǒng)設(shè)計(jì)[J].華中科技大學(xué)學(xué)報(bào):自然科學(xué)版,2003,31(S):332-334.

[5]李瀾,王峰,錢華林.LDAP目錄服務(wù)安全及研究現(xiàn)狀[J].微電子學(xué)與計(jì)算機(jī),2005,22(6):48-56.

[6]龔強(qiáng).地理空間信息格網(wǎng)安全問題解析安全體系結(jié)構(gòu)研究[J].地理信息世界,2007(3):64-69.

Application of active directory in user management for GIS

WU Hao,XU Zhi-yuan
(Tianjin Research Institute of Water Transport Engineering,Tianjin 300456,China)

There ism uch trouble in the Databasemode of GISU ser M anagement,fo r examp le,the comp lex system maintenance,the dispersion user management,the difficult cooperation among p latfo rm s,the bad security of user’s info rmation.In o rder to safely manage GIS users,conveniently distribute and control user’s power,strictly authenticate users,this paper puts active directory from M icrosoft in use of GIS user management.Combined w ith the active directory’s mechanism,app lication and the needs of GIS user management,this paper p romotes two solutions,expatiates the logo of every solution,and compares the advantages and disadvantagesw ith each other.This paper offers a new idea fo r GIS user management.

active directory;GIS;user management

TP31

A

1006-7949(2010)06-0070-03

2009-11-15

吳 昊(1984-),男,助理工程師,碩士.

[責(zé)任編輯張德福]

主站蜘蛛池模板: 高清无码手机在线观看| 国产精品久久久久久久久kt| 91 九色视频丝袜| 免费A∨中文乱码专区| 亚洲国产精品无码AV| 青青久视频| 91在线播放免费不卡无毒| 欧美日韩精品一区二区在线线| 国产免费a级片| 亚洲人成在线精品| 国产精品毛片一区视频播| 色婷婷亚洲综合五月| 在线看国产精品| 久久人搡人人玩人妻精品| 无码中文字幕乱码免费2| 综合网天天| 久久夜色精品国产嚕嚕亚洲av| 国产在线观看精品| 18禁不卡免费网站| 香蕉视频在线精品| 91人妻日韩人妻无码专区精品| 久996视频精品免费观看| 亚洲欧洲一区二区三区| 伊人久久久久久久| 色屁屁一区二区三区视频国产| 香港一级毛片免费看| 呦视频在线一区二区三区| 亚洲人人视频| 色悠久久综合| 欧美综合一区二区三区| 亚洲天堂久久| 国产中文一区二区苍井空| 91精品专区| 白浆视频在线观看| 精品国产成人高清在线| 国产成人一级| 韩日无码在线不卡| 全免费a级毛片免费看不卡| 婷婷色中文网| 中国黄色一级视频| 多人乱p欧美在线观看| 亚洲精品波多野结衣| 精品久久久久久中文字幕女| 国产日产欧美精品| 伊人久久大香线蕉影院| 国产免费人成视频网| 亚洲精品爱草草视频在线| 97成人在线观看| 国产精品七七在线播放| 露脸真实国语乱在线观看| 日韩A∨精品日韩精品无码| 五月婷婷丁香综合| 亚洲av无码成人专区| 国产精品尤物铁牛tv| 中文字幕中文字字幕码一二区| 亚洲精品国产自在现线最新| 国产99热| 精品视频一区二区三区在线播 | 婷婷开心中文字幕| 91精品人妻互换| 亚洲综合日韩精品| 亚洲中文字幕无码爆乳| 国产精品免费久久久久影院无码| 国产69精品久久久久孕妇大杂乱 | 精品综合久久久久久97超人该| 天天综合网在线| 婷婷六月综合网| 国产一区二区三区精品欧美日韩| 国产精品一区不卡| 福利片91| 无码专区国产精品第一页| 国产成人亚洲综合A∨在线播放| 欧美在线精品怡红院| 亚洲高清中文字幕| 中字无码av在线电影| 国产精品视频免费网站| 九九线精品视频在线观看| 久久久受www免费人成| 国产乱人激情H在线观看| 欧亚日韩Av| 亚洲中文在线看视频一区| 日本人妻丰满熟妇区|