物聯網CA安全基礎設施包括以下基本功能:
認證中心(AuthDB):存儲企業用戶目錄,完成對用戶身份、角色等信息的統一管理。
授權和訪問管理系統(AAMS):用戶的授權、角色分配;訪問策略的定制和管理;用戶授權信息的自動同步;用戶訪問的實時監控、安全審計。
身份認證服務(AuthService、AuthAgent):身份認證前置(AuthAgent)為應用系統提供安全認證服務接口,中轉認證和訪問請求;身份認證服務(AuthService)完成對用戶身份的認證和角色的轉換。
訪問控制服務(AccsService、UIDPlugIn):應用系統插件(UIDPlugIn)從應用系統獲取單點登錄所需的用戶信息;用戶單點登錄過程中,生成訪問業務系統的請求,對敏感信息加密簽名。
CA中心及數字證書網上受理系統:用戶身份認證和單點登錄過程中所需證書的簽發;用戶身份認證憑證(USB智能密鑰)的制作。
推薦文章