一、系统特点
数字校园单点登录系统为上层各应用系统提供统一的用户身份认证服务,管理校园内各种人员在各个信息系统中的数字身份信息,使得各应用系统不再需要分别建设各自的用户管理模块,既提高了用户在使用这些应用系统时的简便性,也是实现用户权限集中管理,应用集成,单点登录的基础。
1. 为每一个用户、每一项应用服务分别提供唯一的电子身份
采用非对称加密方法、使用RSA算法,为每一个用户生成并发放一对密钥(由一个私有密钥与一个公开密钥构成),其中公开密钥连同用户基本信息以数字证书形式面向所有应用服务公开;为每一项应用服务生成并发放一对密钥(由一个私有密钥与一个公开密钥构成),其中公开密钥连同应用服务基本信息以数字证书形式面向所有用户公开。
2. 使用动态秘密密钥实现数据网上传输的加密与解密
对于每一项应用服务的每一次访问,采用对称加密方法、使用DES算法,动态地为用户生成一个一次性的秘密密钥,用于数据网上传输的加密与解密。
3. 安全、可靠的统一身份认证
对访问者通过客户端提交的账号与密码使用HASH函数获得数据摘要、使用访问者私有密钥对数据摘要进行数字签名、使用本次访问的秘密密钥对账号、密码及数字签名进行加密,使用统一身份认证系统数字证书的公开密钥对秘密密钥进行加密;由服务器端使用统一身份认证系统的私有密钥进行解密获得秘密密钥,使用秘密密钥还原出帐号、密码及数字签名,依据帐号与密码使用相应用户数字证书的公开密钥将数字签名还原出数据摘要,同由帐号与密码使用HASH函数获得的数据摘要进行比对,如果完全一致,认定接收到的帐号与密码真实、不可否认,在网络传输过程中没有被伪造、篡改或冒充;依据用户基本信息库对访问者提交的帐号与密码进行验证,确认访问者作为用户身份的合法性。
4. 安全、可靠的网上数据传输
对用户通过客户端提交的数据使用HASH函数获得数据摘要、使用用户私有密钥对数据摘要进行数字签名、使用本次访问的秘密密钥对数据及数字签名进行加密,使用相应应用服务数字证书的公开密钥对秘密密钥进行加密;由服务器端使用相应应用服务的私有密钥进行解密获得秘密密钥,使用秘密密钥还原出数据及数字签名,使用用户数字证书的公开密钥将数字签名还原出数据摘要,同由数据使用HASH函数获得的数据摘要进行比对,如果完全一致,认定接收到的数据真实、不可否认,在网络传输过程中没有被伪造、篡改或冒充。
5. 功能强大,技术先进
龙创公司单点登录系统基于反向代理技术,用户的访问请求只发送到反向代理服务器而不是应用系统本身。支持FormFill, Http Header方式填表,支持SSL VPN集成。系统应支持SAML 2.0和Liberty Alliance等规范,能提供支持Sarbanes-Oxley,HIPAA等法规报告。
LDAP(Lightweight Directory Access Protocol:轻度目录访问协议)是由美国Michigan大学研发的一个新的目录访问协议,它是在继承了X.500标准的所有优点的基础上发展起来的, 并对其进行了改进。统一身份认证中包含了有关认证的重要信息,因此统一身份认证必须具备高效完备的安全机制,而LDAP通过TLS(Transport Layer Security:传输层安全)和SASL(Simple Authentication and Security Layer:简单认证和安全层)完全能够保证信息传输的安全性。
二、功能介绍
学校通过实施建立企业级的单点登录系统和安全防护系统,为学校用户提供统一的信息资源认证访问入口,建立统一的、基于角色的和个性化的信息访问、集成平台;通过实施单点登录功能,使用户只需一次登录就可以根据相关的规则去访问不同的应用系统,提高信息系统的易用性、安全性、稳定性;在此基础上进一步实现企业用户高速协同办公管理功能。
(1) 所有应用系统之间实现单点登陆功能,并且为企业将来增加应用系统的统一单点登陆留有接口,保证技术上的平滑和持续性。
(2)一次认证就可在这些系统内畅通无阻,去除不停输入用户密码的烦恼,也很好的避免了用户密码过多导致密码遗忘或遗失而带来的麻烦,一个密码,一次认证。
(3) 管理完全基于WEB界面,加密传输,无需专用客户端,随时随地可进行管理,方便安全。最终用户访问不用子系统,只需要登陆(认证)一次,就可以访问许可范围内的所以数字化校园应用子系统。
(4) 支持远程加密访问,完善的加密功能:要求具备功能强大的加密技术和密码设置,允许管理员对代理服务器进行配置,使之在应答任何请求之前,要求发出请求的浏览器必须支持128位的加密标准。
(5) 代理服务器允许对带有 无缓存(No Cache)”选项的特殊站点做标记。当该选项被选中后,浏览器将不能存储数据。在向该浏览器发送内容时,代理服务器将在数据流里放置一些未缓冲的报头,如 Pragma no-cache”。
(6) 支持易于使用的填表式身份验证功能,以期简化对Web应用程序码的访问。
(7) 可控制的验证访问次数:可以规定一天内限制身份验证的次数。能提供对入侵者封锁的能力,能够对登录失败的次数进行监控。如果失败次数超过了一个指定值,该账户将会被封锁。管理员可以指定是否将该账户保持封锁状态,或是在一段时间后进行重置。
(8) 用户可以通过自助方式重新获得账号密码。
销售热线:4006-288-308 邮箱:lcmarket@163.com 联系QQ:1285915412
支持部:0755-86199488 邮箱:develop@szlcsoft.com
1. 产品送达用户之日起 7 日内,出现“性能故障”,经由用户所购产品的生产厂家指定维修服务机构检测属实后,可以免费换货;
2.产品送达用户之日起,主机享有 12 个月保修服务,配件享有 6 个月保修服务。
1、若产品主机符合保修条件,根据保修卡与购机发票即可享受保修服务,若无法提供购买证明及保修卡,则以到货签收时间作为保修起算标准;
2、属非保修产品,用户所购产品的生产厂家指定维修服务机构做保外收费维修处理;
3、产品修复后相同的故障经用户所购产品的生产厂家指定维修服务机构检验属实后,享有 3 个月保修服务;
4、需要维修或检测的产品,向用户所购产品的生产厂家指定维修服务机构送修或检测过程中发生的运输、发货和处置费用由用户承担;维修或检测产品寄还用户时产生的运费由用户所购产品的生产厂家承担(仅限中国大陆境内);
5、需要维修或检测的产品,请用户及时备份机器内的数据。用户所购产品的生产厂家不对因数据丢失造成的损失负责;
6、产品在保修期内,维修中正常使用的零部件免费;
7、维修中被替换下来的零部件所有权归用户所购产品的生产厂家所有;
8、用户所购产品的生产厂家不对非产品标准配置的及未经公司认证的配件、软件或应用负责;
9、平台产品均按照国家三包政策执行(产品在未拆封的情况下),个别产品除外,如:定制产品,项目产品等。
10、本条款未尽事宜参考国家三包法律规定。
1、产品无购机发票和保修卡,亦不能在用户所购产品的生产厂家查询到相关的销售信息,且出库日期超过 12 个月;
2、产品主机和配件曾受到:非正常或错误的使用、非正常条件不当的存储、未经授权的拆卸或改动、事故、不恰当的安装造成的损害;
3、由于用户不当造成的损害,如液体注入、外力受损等;
4、未按产品使用说明书的要求进行使用,维修保养或以外运输造成的损坏;
5、 产品的损坏由外部包括但不限于卫星系统、地磁、静电、物理压力等非正常不可预测的因素引起的;
6、因不可抗力如地震、水灾、战争等原因造成的损坏;
7、其它不符合三包相关规定的情况。
您好,有什么能帮助您
2022-05-08 09:35您好,有什么能帮助您
2022-05-08 09:35此用户没有填写评价内容
2022-05-08 09:35此用户没有填写评价内容
2022-05-08 09:35此用户没有填写评价内容
2022-05-08 09:35此用户没有填写评价内容
2022-05-08 09:35