对云中的身份认证管理系统重新评价

随着越来越多的新安全风险的威胁,人们也渐渐重视确保企业数据安全和完整,身份认证管理软件为帮助企业确保数据安全,可以对访问不同数据的用户进行管理。

认证管理保证了跨越多个系统的用户身份的一致性。该技术自动化战略性的IT任务,在结合用户权限和用户身份的限制上,允许员工只访问自己权限以内的数据。其目的就是通过确保资源的稳定性来维护企业安全。此外,随着云计算越来越多地深入到数据中心管理,基于云计算的系统也遇到越来越多的困难。

为确保与动作一致,政府的规章制度要求企业对用户的身份进行审计。但是最近,由于其他原因身份管理变得更加重要。在过去的几年里,移动设备的使用已经激增,员工使用云资源在不同的设备上工作的现象已经变得普遍。身份管理系统允许员工在多个设备上使用相同的身份。

全面的身份管理系统还可以处理可扩展性问题。在一个小型企业中,追踪每个员工的帐号并不是一件具有挑战性的工作。但是随着设备和员工数量的增加,追踪帐号使用就变得非常困难。

云中的身份管理更加复杂

技术趋势是周期性的,身份管理就是一个完美的例子,一切旧的又变成新的。

很多年前,我在一家大型保险公司工作。当时我们有一台服务器,存储了所有的东西。但是随着我们终端用户的增加,该服务器很快就不够用了,我们不得不将资源移到新的服务器上。

那时,每个服务器有自己的权限机制,每个用户需要多个用户帐号——每个服务器都得有一个。如果用户需要重置密码,每个服务器上的密码也都要重置。这种分离的用户帐户是一个巨大的管理负担。

最后,微软的活动目录和Novell目录服务等技术帮助我们解决了这些问题。即使在现在,活动目录允许用户拥有单独的一套证书,在整个组织中都可以使用。

问题是,组织经常结合使用已有的资源和云资源,这又会产生多个帐号问题。尽管有例外(如微软Office 365),但大多数云应用和组织中的本地活动目录不同步。例如,我的云备份和我的本地活动目录不同步。云计费应用程序也不例外。常见的情况是,终端用户通过活动目录帐号访问本地资源,同时也拥有独立的云应用帐号。

这就产生了一些问题。首先,随着组织使用越来越多的云应用,需要记住的用户名和密码的数量也暴涨。尽管有人认为分离的帐号能够改善整体的安全性,但真正的经验表明,每个用户积累的一套认证信息不得不将记录下来保存,从而产生了安全风险。

分离帐号产生的另外一个问题是,增加管理负担。设立新的用户帐号会变成一个耗费时间的过程,因为每个用户的云应用必须另外单独设立。同样,密码设置也变得复杂,比如,用户说不清楚到底哪个密码需要重置。

为了解决这些问题,认证管理提供给用户一套可以普遍使用的单独的认证。虽然减少用户认证的数量能够摆脱烦人的认证管理现状,重要的是要记住,更多的是认证管理,而不仅仅是提供给最终用户single sign-on功能。

活动目录的限制

很多组织使用活动目录作为认证用户的首要机制,因此考虑什么样的活动目录能够用于身份管理系统是有意义的。

一般来说,活动目录可以提供用户认证和资源的访问控制(比如,活动目录内部资源和应用组策略安全的资源)。活动目录帐号允许访问网络共享文件或本地应用。

活动目录认证还提供外部资源的访问控制。Windows Server允许创建联合信任,允许一个活动目录森林信任另一个。如果活动目录和另外的资源比如云应用之间没有信任关系,然后它没有为资源执行身份验证的权限。这种的信任关系在一个组织中的终端用户需要访问另个收购的组织网络中的资源的情况下很有帮助。这些类型的特性无需更改多个系统就可以对用户进行验证。这种集中认证对管理员来说是一种福利,因为它消除了成倍的手工任务。

【编辑推荐】

云应用成功意味着终端用户身份认证管理【责任编辑:箫韵 TEL:(010)68476606】

时间: 2024-12-21 01:48:34

对云中的身份认证管理系统重新评价的相关文章

客户关系管理系统(CRM)身份认证解决方案

CRM项目是开放性的工程,通常要建立一个基于Web的系统,该系统所处理的http://www.aliyun.com/zixun/aggregation/23653.html">客户信息对许多职员和客户是开放的.共享的.客户资源已经成为企业核心资产的重要组成,当CRM逐步成为一种更透明.更重要的企业资产的时候,就难免会出现安全问题.怎样确保访问CRM系统用户的身份真实性,确保不让系统之外的人通过盗取ID来冒名访问商业机密,已经成为部署CRM信息工程需要面临的问题. 确保用户身份验证安全已成为

统一身份认证子系统数据库设计与数据访问层实现

访问|设计|数据|数据库|数据库设计 目 录 一 引言--------------------------------1 二 需求分析 (一)系统的功能要求------------------------2 (二)系统的性能要求------------------------2 (三)运行环境要求-------------------------2 (四)开发工具简介-------------------------2 三 总体设计 (一)系统模块化分----------------------

WINPASS静脉身份认证系列产品最大的技术优势是安全性

很长一段时间里,应用最广泛也最为公众了解的生物识别身份认证技术是指纹识别身份认证.随着更多的指纹产品进入寻常百姓家,安全问题逐渐引起大家的关注.为了解决大家对安全问题的担忧,智冠股份通过对生物识别身份技术的进一步了解,发现日本80%的ATM都使用了指静脉识别身份认证装置取代密码输入.既然指静脉身份识别技术能在日本金融领域大规模应用,那是否证明了这项技术具有高安全性呢?智冠股份通过进一步的调查,确定了这一事实并将静脉识别技术引入国内.智冠股份从创业之初的进军电子政务领域到2010年涉足生物识别技术

身份认证与访问管理护航云安全

本文讲的是身份认证与访问管理护航云安全,"我怎样管理我的用户的'SaaS 帐号'以及他们的访问?" "我怎样定义并实施 PaaS 应用的访问策略,同时无需创建更多的安全信息孤岛?" "我怎样控制 IaaS 中的特权用户,包括对方及我们自已的用户在内?" 是不是听上去都很熟悉?作为一个云服务的消费者与供应商,你是不是经常遇到这样的问题? 的确如此,在云计算为企业提供价值的同时,它也为云服务(包括公共云.私有云与混合云)的消费者与供应商带来了不可回避

E-Securer安全身份认证系统解决方案

一.产品概述 E-Securer安全身份认证系统,就是针对上述安全问题而开发研制的.它提供了集强身份认证.统一授权.集中审计为一体的安全解决方案,可以为网络设备.主机系统.数据库系统.应用服务系统等提供集中的身份认证和权限控制,其中包括Web应用系统.虚拟专用网(VPN).网络拨号.UNIX主机.Windows服务器.Oracle.Sybase等数据库系统.网络设备(例如路由器和交换机)等. E-Secure系统的安全核心部分获得了公安部"计算机信息系统安全专用产品销售许可证",完全能

基于移的Agent的云计算身份认证机制研究

基于移的Agent的云计算身份认证机制研究 杨娜娜,王杨,陈付龙,黄亚坤,邓琨 针对当前云计算的安全需求,提出了一种适用于云计算环境下的身份认证方案.首先设计出适用于云计算身份认证场景的移动agent结构模型,然后给出了基于mobileagent的云计算安全认证策略.该方案引入了可信第三方机构对认证agent建立定量信任评估,每次进行认证前通过信任度的判断对认证过程进行控制:在认证完成后,又进一步引入了信任反馈评价机制.理论分析和原型系统的实现表明,提出的云计算认证方案具有一定的可行性和可用性.

统一身份认证子系统界面设计与实现

目 录 一 引言 -------------------------1二 需求分析-----------------------..2三 总体设计-----------------------..2四 用户界面设计---------------------..4 五 具体实现-----------------------..9六 小结与致谢----------------------.10主要参考文献----------------------...11附录 ---.--------------

Linux+Apache实现用户身份认证

一.序言 现在很多网站对用户的访问权限进行了严格的限制,用户在访问某些资源时需要给出"用户名/口令"来确认自己的身份. 目前,使用最多的身份认证方法是将用户名.口令存放在一个数据库中,当用户要访问某些受限制的资源时,要在某一个页面中输入用户名和口令,程序将用户输入的用户名和口令与数据库存放的"用户名/口令"相比较,如果输入正确,则正常使用资源,否则,资源访问被拒绝.但是,这种身份认证方式有两个很大的问题,一方面只要用户有一次身份认证成功,就可以记录下受限资源的链接地

宽带门户网站身份认证系统设计

设计 摘 要 研究了湖南铁通宽带门户网站身份认证系统的功能需求,从统一认证.认证安全性和通用性等方面提出了一套全面的解决方案.方案利用集中用户管理实现统一认证:利用"一次一密",两次认证的方式实现良好的安全性:利用WEB SERVICES架构实现系统的通用性. 关键词 统一身份认证:时间戳:Web Services 背景 在以前,宽带的速度是吸引用户的根本原因.当宽带用户以前所未有的速度成倍增长的时候,价格和速度已不是影响网民上网的主要因素,没有丰富的内容用户就不能真正享受"