 |
WebFront模块 |
|
WebFront 是网络服务器的插件,应用于B/S 工作模型,它作为策略强制点( Policy Enforcement Point, 也称PEP),主要功能:验证用户登录信息,根据策略,个性化地与后台服务器通讯,执行用户请求,个性化地重构HTTP 协议的数据,实现与下一级应用程序的整合。 |
 |
AAA 模块 |
|
AAA 包括认证(Authentication), 授权(Authorization) 及审计(Auditing) 三个子系统组成:
- 认证子系统(Authentication)
认证子系统提供强大的用户身份认证功能, 它包括多种的认证方式,例如用户名/口令,数字证书,SecureID等。认证子模块通过对目录数据库的访问,同时结合双因子的认证,实现对用户的身份认证。
- 授权子系统(Authorization)
授权子系统作为策略决定点( Policy Decision Point, 也称PDP),将根据用户的角色,要访问的资源,以及现有的策略, 决定是否授予用户访问权限。
- 审计子系统(Auditing)
审计子系统将记录系统内部发生的事件的信息, 同时根据用户的需求,提供不同的报表功能,从而实现对系统信息的追踪、审查、统计、报告等功能。
|
 |
用户管理模块 |
|
用户管理模块包括用户目录数据库和相关的管理模块,主要功能为:用户的添加、修改和删除,用户角色的定义和修改,用户的查询与报表输出。 |
 |
策略管理模块 |
|
策略管理模块包括策略目录数据库和相关的管理模块,主要功能为:策略的添加、修改和删除,策略域的添加、修改和删除,用户角色与策略的关系制定,系统资源与策略的关系制定,策略的查询与报表输出。 |
 |
跨域管理模块 |
|
跨域管理模块提供在网上单次登陆(Single Sign On, 也称SSO)的功能,它实现了用户在一个域内登陆而可进入其他域的跨域操作。在不失安全性的基础上,更大限度地增加了网络平台的实用性。 |
 |
属性证书(AA) 模块 |
|
属性证书模块主要用于属性证书的管理,主要功能为:属性证书的发放,属性证书的注销,属性证书的查询。 |
 |
开发软件包 |
|
为第三方应用系统提供兼容Linux、Unix 及Windows 等主要操作系统的支持,C、C++、Java 等主要编程语言的应用程序接口及其它开发工具。 |