999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談統一認證方案中正向代理和方向代理兩種技術的集成實現

2012-08-18 02:47:50暢文丁
中國傳媒科技 2012年17期
關鍵詞:用戶系統

文|暢文丁

概述

隨著信息化的迅猛發展,政府企事業單位和機構不斷地基于Internet/Intranet建設業務信息系統,而這些業務系統都要求實現用戶管理、身份認證、授權等必不可少的安全措施,新建系統與已有系統的繼承或融合上,特別是針對相同的用戶群會帶來以下的問題:1、多個用戶管理和身份認證系統會增加整個信息系統的管理工作成本;2、用戶需要記憶多個賬號和口令,使用極為不便;3、無法實現統一認證和單點登錄,影響系統間資源整合的效果,也無法統一實施安全策略;4、無法統一分析用戶應用行為。解決以上問題有必要建設統一用戶管理和認證平臺實現統一用戶管理、統一認證、單點登錄、多點漫游便于安全管理、運維管理和用戶使用。下面結合實際工作經驗,針對應用系統與統一認證平臺集成方案中比較常見的正向代理和反向代理技術談一談兩者的實現原理和比較:

統一身份認證正向代理和反向代理技術實現原理

1、正向代理技術或者叫代理插件技術(agent plugin), 在集成實施的時候需要部署在應用軟件前端的Web服務器上,以HTTP Server插件的方式進行部署。對于后臺應用的訪問,會由代理插件進行攔截,然后再進行認證和授權的動作(見圖1)。

圖1 正向代理的集成方式示意圖

用戶通過瀏覽器訪問統一門戶,登錄系統,登錄請求首先發送到認證中心,進行統一的用戶認證,認證通過后再攜帶SSOUser信息對各應用系統進行訪問。具體實現步驟為:

(1)用戶請求訪問業務系統,填寫用戶名和密碼;

(2)代理程序將用戶填寫的用戶名和密碼發送到統一認證中心;

(3)統一認證中心驗證用戶信息的有效性,若有效,則生成一個SSOUser信息給用戶;

(4)用戶攜帶SSOUser信息去訪問系統,匹配相應的操作權限;

(5)用戶完成此次操作任務;

(6)用戶操作完畢,退出登錄。

在正向代理集成方案中,各應用系統均部署認證中心的代理插件,插件的作用主要為應用系統與認證中心的通信和數據傳輸,攔截用戶對應用的請求,根據不同的請求,觸發不同的行為,比如判斷用戶提交的用戶名和密碼,獲取后發送至認證中心進行認證。JAVA平臺的代理形式通常為部署JAR包,主要邏輯由JAR包中的filter執行,.NET平臺插件介質形式通常為DLL文件,主要邏輯由HttpModule及其調用的類執行。

2、反向代理方式需要部署在獨立的服務器上,對于應用的訪問會集中到反向代理所在的服務器,然后再進行認證和授權的動作。

圖2 反向代理的集成方式示意圖

用戶訪問應用系統首先要訪問反向代理服務器,代理服務器接收到訪問請求后到源服務器上獲取內容,把內容返回給用戶。統一認證反向服務器通常包括認證模塊,反向代理模塊和緩存,認證模塊負責訪問認證中心,獲取認證結果;反向代理主要進行地址轉換,將反向代理服務器中目錄映射到需要被代理的服務器上;緩存保存用戶訪問過的內容。具體實現步驟如下:

(1)用戶通過瀏覽器訪問web服務器,web服務器將請求遞交給反向服務器;

(2)用戶提交用戶名口令給反向代理服務器;

(3)反向代理服務器通過認證模塊訪問認證中心,驗證合法性;

(4)用戶通過認證后,認證系統形成一個憑證(token);

(5)認證中心通知反向代理服務器認證結果;

(6)反向代理從緩存或通過請求重定向到web服務器取回頁面和數據轉發給用戶,訪問流程結束。

當用戶登錄A系統web服務器成功后,登錄其他系統服務器時,反向代理服務器認證模塊從cookie中取得認證憑證,發送到認證中心驗證有效性,如有效可以繼續訪問,如無效則提示用戶重新進行認證。

正向代理和反向代理兩種技術比較

1、應用場景不同

正向代理的典型用途是為在防火墻內的局域網客戶端提供訪問Internet的途徑。正向代理還可以使用緩沖特性減少網絡使用率。反向代理的典型用途是將防火墻后面的服務器提供給Internet用戶訪問。反向代理還可以為后端的多臺服務器提供負載平衡,或為后端較慢的服務器提供緩沖服務。另外,反向代理還可以啟用高級URL策略和管理技術,從而使處于不同web服務器系統的web頁面同時存在于同一個URL空間下。

2、與應用系統集成耦合度不同

從集成部署上看,正向代理方式需要在應用系統安裝代理插件,應用系統還需做一定的定制改造,反向代理方式通常無需應用系統進行開發改造。因此相對來說正向代理是一種緊耦合式的集成方式,反向代理為一種松耦合的集成方式。

3、效率與性能比較

由于正向代理方式在應用系統端安裝了代理插件,系統與認證中心的通信及有關邏輯處理由插件來完成,因此正向代理方式效率和性能相對反向代理方式較高,反向代理方式對代理服務器的性能要求較高,若應用系統較多,訪問量較大時此處容易形成瓶頸。

4、技術成熟度

正向代理較反向代理技術相對成熟。

5、安全性比較

反向代理方式通過瀏覽器傳遞了認證憑證,一定程度上存在著被攔截的安全隱患。還有反向代理方式使用統一的用戶名密碼只能通過統一的門戶登錄認證代理服務器不能通過原系統登錄入口實現認證,如果認證服務器已經認證過的用戶在其自身業務系統中的密碼修改了,那么如果用以前的密碼在認證服務器上登錄也可能正常登錄,這需要一定的機制加以解決。

四、總結

統一認證集成方案中正向代理方式和反向代理方式各有利弊,正向代理技術較反向代理技術更為成熟。在企業局域網內的可做少量改造的應用系統建議采用正向代理技術,若原系統不能改造或自身認證授權體系較復雜且存在B/S、c/s混用的系統建議采用反向代理技術進行集成。

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 国产Av无码精品色午夜| 99在线视频精品| 国产亚洲美日韩AV中文字幕无码成人 | 五月天福利视频| 日韩av无码DVD| 欧美在线黄| 永久在线精品免费视频观看| 欧美精品H在线播放| 91麻豆精品国产91久久久久| 久久这里只有精品免费| 伦精品一区二区三区视频| 青草娱乐极品免费视频| 亚洲中字无码AV电影在线观看| 91在线精品麻豆欧美在线| 在线亚洲精品自拍| 亚洲国产日韩在线观看| 亚洲成人网在线观看| 亚洲一区二区三区麻豆| 草逼视频国产| 亚洲无线国产观看| 久久综合亚洲鲁鲁九月天| 婷婷丁香色| 538国产视频| 久久香蕉国产线看精品| 国产精品视频猛进猛出| 黄色a一级视频| 免费人成又黄又爽的视频网站| 色丁丁毛片在线观看| 久久网综合| 激情亚洲天堂| 内射人妻无套中出无码| 日韩欧美中文字幕在线韩免费| 国产成人禁片在线观看| 夜夜高潮夜夜爽国产伦精品| 88av在线| 特级欧美视频aaaaaa| 久久精品aⅴ无码中文字幕| 色欲色欲久久综合网| 91精品网站| 亚洲婷婷丁香| 日韩毛片免费| 欧美日韩另类在线| 久久91精品牛牛| 欧美日韩成人| 亚洲资源站av无码网址| 亚洲一区第一页| 亚洲 欧美 中文 AⅤ在线视频| 中文字幕有乳无码| 日韩国产精品无码一区二区三区| 国产成人综合亚洲欧美在| 国产在线91在线电影| 国产精品九九视频| 午夜一级做a爰片久久毛片| 欧美午夜网| 久久综合五月婷婷| 97在线免费| 亚洲AV电影不卡在线观看| 日韩最新中文字幕| 欧美中文字幕一区二区三区| 国产精品视频系列专区| 中文字幕在线播放不卡| 91久久精品日日躁夜夜躁欧美| 国产在线视频二区| 久久国产精品波多野结衣| 日韩精品一区二区三区免费在线观看| 色悠久久久| 在线欧美日韩| 日本一区二区不卡视频| 精品91在线| 亚洲日本www| 白浆免费视频国产精品视频 | 国产一区自拍视频| 国产尤物jk自慰制服喷水| 美女视频黄频a免费高清不卡| 动漫精品中文字幕无码| 高h视频在线| 国产三级韩国三级理| 国产国语一级毛片在线视频| 99国产在线视频| 一级成人a做片免费| 欧美亚洲第一页| 国产在线拍偷自揄拍精品|