胡曉曄
(寶雞文理學院 教學設備與實驗室管理處,寶雞721013)
身份認證就是判斷一個網絡用戶是否是合法用戶的過程.而統一身份認證的定義是指在擁有多個應用系統的局域網內,給合法用戶一個統一標準的電子身份判斷方法,以使用戶可以通過合法的電子身份訪問網絡.統一身份認證最終的目標就是實現“一次登陸,全網漫游”.
隨著高校信息化的不斷推進,信息系統已經滲透到高校的管理運營的各個領域,包括OA,電子郵件,教務系統,一卡通業務等,能實現統一身份認證的單點登陸解決方案就顯得尤為重要[1].校園網統一身份認證系統建設的需求就日益強烈.實現統一身份認證的好處有:員工簡化操作,提高操作的安全性,提高效率,降低勞動成本.我們迫切需要一個全面的、安全性高的、易于管理的、并具有優秀的可移植性和伸縮性的校園網絡用戶統一身份認證管理系統[2].最早提出的獨立認證系統在應用系統少的情況下還可以勝任,但是目前應用系統越來越多的情況下,它的缺點就越來越明顯:無法統一認證和授權策略;維護成本高;用戶使用不便;無法統一分析用戶行為.其次是基于目錄服務的統一身份認證系統,它雖然也能實現統一身份認證,但是傳統的目錄服務器基本都是C/S架構,使用時需要每次輸入用戶名密碼,安全性較差;而且很難與不同平臺的應用系統整合,系統的兼容性和耦合性較差.第三是應用……