›› 2015, Vol. 28 ›› Issue (5): 140-.

• 论文 • 上一篇    下一篇

一种统一用户管理和认证授权方案

张振,朱志祥,梁小江   

  1. (1.西安邮电大学 通信技术研究所,陕西 西安 710061;
    2.西安未来国际信息股份有限公司 研发中心,陕西 西安 710065)
  • 出版日期:2015-05-15 发布日期:2015-05-19
  • 作者简介:张振(1989—),男,硕士研究生。研究方向:云计算与大数据处理。Email:yidianxiazheyu@163.com。朱志祥(1959—),男,博士,教授。研究方向:信息安全。梁小江(1983—),男,软件工程师。研究方向:云计算。

A Unified User Management and Authentication and Authorization Scheme

ZHANG Zhen,ZHU Zhixiang,LIANG Xiaojiang   

  1. (1.Institute of Communication Technology,Xi'an University of Posts and Telecommunications,Xi'an 710061,China;
    2.R & D Center,Future International Information Co,Xi'an 710065,China)
  • Online:2015-05-15 Published:2015-05-19

摘要:

为了提高多应用服务系统的用户管理和单点认证授权效率,提出一种将应用系统的用户管理部分分离并整合成统一用户管理系统,实现多业务系统单点认证的解决方案。统一用户管理系统管理各应用系统的用户角色权限信息,单点认证系统对所有应用系统进行单点认证,并下发用户角色权限信息,在用户管理和认证授权两大模块之间,使用内存数据库和数据库结合实现用户数据读写分离,应用服务系统获取用户角色权限,实现对用户的权限控制。该方案有效提高了用户管理的效率,且大幅提升了系统的负载能力和响应速度。

关键词: 用户管理, 单点认证, 权限管理, 数据读写分离

Abstract:

In order to improve the efficiency of the user management and authentication and authorization of the system of multiapplication service,this paper proposes a method that separates the user management from the application and integrates into a unified user management system to achieve singlepoint authentication and authorization.The unified user management system manages the application information and the user information of the application,and the singlepoint authentication system is responsible for all authentication and authorization,with inmemory database and database jointly used to separate user data reading and writing.The user management module is used to acquire and control user authorization.The program effectively improves the user management efficiency,and greatly increases the load capacity and response speed of the system.

Key words: user management;singlepoint authentication;authorization management;separate data reading and writing

中图分类号: 

  • TP302.1