天威产品那些年(三)基于证书的身份认证产品演进之路

上一篇文章主要从ca厂商的讲如何实现证书与业务系统对接实现身份认证,接下介绍基于数字证书的身份认证产品的演化过程。

产品组件

电脑客户端:u盾及驱动、驱动管理工具、浏览器插件;

服务端:统一身份认证服务、证书与u盾管理服务、CA服务及配套。

需求演化路径

阶段一——证书管理与单业务系统分离

金融类客户对账户管理高安全要求的情况下,需要提高身份认证的安全等级。证书系统本地部署,自己员工管理证书系统。系统架构为cs,客户端使用u盾存储证书。

阶段二——证书管理与业务系统流程一体

非金融企业客户也需要高安全等级的身份认证。系统架构从CS过度到BS,在浏览器上使用u盾和管理u盾。服务端一般由java实现,需要管理不同厂商的u盾。要求证书管理流程与业务系统流程进行整合。

阶段三——证书管理与业务系统一体化

多系统的身份认证集中管控,客户的业务系统逐渐增加,不仅仅是需要对某一个业务系统进行账户管理,而需要集中对所有业务系统的账户进行管理。由oa审批流来管理权限的自动开通。

产品演化路径

阶段一的产品形态:CA系统+接口

使用描述

用户打开浏览器登录业务系统进行身份认证,浏览器自动过滤显示用户u盾的个人证书,点击登录弹出对话框提示输入u盾pin码,输入正确进入首页完成登录。

产品介绍:

1.ca系统提供u盾中的用户个人证书,以及验证证书过程中的证书链和吊销列表,

2.ca接口包括用户端和服务端,用户端提供浏览器控件以及相应的js和demo,服务端提供后台验证登录以及证书应用的接口包和demo。

3.u盾的安装驱动,管理程序是在当pin码修改和重置时使用。

阶段二的产品形态:CA系统+证书与U盾管理服务+接口

使用描述

用户在人力资源系统中注册登录、下载证书、证书下载到u盾中。用户登录其它业务系统时就无需注册,业务系统会提示插入u盾,用户插入后显示个人的身份信息,点击登录系统提示输入u盾的pin码,正确输入后成功进入业务系统。

产品介绍

1.ca系统提供证书管理接口、较复杂的证书发放审批流、证书信任体系、吊销列表。

2.证书与u盾管理服务提供证书管理接口、提供u盾出入库管理以及发放情况统计、u盾的解锁管理、快速身份认证接口、用户的账户管理。

3.供业务系统集成的证书管理,u盾管理,用户登录的接口。

阶段三的产品形态:CA系统+统一身份认证系统

使用描述

用户在人力资源中录入信息,后台自动同步信息至ca系统及账户目录服务,用户拿到u盾自行下载证书,使用u盾进入门户系统,能看到自己可以登录的应用系统,打开某个业务系统,系统打开一个新窗口进入展示系统欢迎页。

产品介绍

ca系统:提供数字证书的管理,信任体系下载,提供吊销列表。

统一身份认证系统:提供四大功能身份认证、授权管理、账户管理、审计。身份认证可以扩展多种因子比如动态口令,二维码,证书,指纹等。授权管理可以对单个用户授权,对一个分组授权,也可以对某种角色授权。账户管理可以管理用户的自然人身份也可以统一映射到不同的子系统账户系统中,甚至可以管理某个业务系统的某个功能。审计功能主要对管理员操作、用户登录登出等进行记录可追溯。该系统可以部署在某个服务器上也可以以硬件的方式出去部署。

小结

公司的产品进行了以上的迭代之后已经能够满足目前市场的身份认证需求,但是移动端出现后又有了新问题,下一篇详细介绍这产品。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,186评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,858评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,620评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,888评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,009评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,149评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,204评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,956评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,385评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,698评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,863评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,544评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,185评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,899评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,141评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,684评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,750评论 2 351

推荐阅读更多精彩内容