基于目录服务的授权管理系统及其实现方法
基本信息
申请号 | CN200910217964.0 | 申请日 | - |
公开(公告)号 | CN102088350B | 公开(公告)日 | 2014-04-16 |
申请公布号 | CN102088350B | 申请公布日 | 2014-04-16 |
分类号 | H04L9/32(2006.01)I;H04L29/06(2006.01)I | 分类 | 电通信技术; |
发明人 | 史凤涛;苏日;丁肇伟 | 申请(专利权)人 | 长春吉大正元信息技术股份有限公司 |
代理机构 | - | 代理人 | - |
地址 | 130012 吉林省长春市高新开发区前进大街2266号 | ||
法律状态 | - |
摘要
摘要 | 一种基于目录的授权管理系统,包括授权管理平台、至少一个本地从目录服务装置、至少一个本地应用装置和至少一个用户装置,授权管理平台、本地从目录服务装置、本地应用装置、用户装置通过网络相连。本发明由授权管理平台统一对应用系统和用户进行权限管理,将用户群体和应用角色之间的授权信息以属性证书的形式发布,并在若干个区域设置相应的PMI本地从目录服务器,PMI从目录服务器根据策略将属于本地应用装置的属性证书复制到本地,从而快速为本地应用系统提供用户授权信息,其应用模式精简,进一步增加了系统安全性、有效降低大量用户并发时对系统所造成的负载,同时提高系统可用性、降低维护成本。 |
