- 30
- 0
- 约3.89千字
- 约 7页
- 2021-12-08 发布于天津
- 举报
PAGE 1
PAGE 1
ERP系统中IAM功能的应用设计
针对安全领域存在的身份识别与访问管理(IAM)问题,提出在企业资源计划(ERP)应用系统中正确鉴别用户身份的设计方法。采用多因子认证技术,为ERP系统定制防火墙,使用AES和MD5算法对保存或传输的数据进行加密,通过进程问的通信将IAM系统与ERP系统平滑连接,从而避免来自系统内外的攻击,为系统资源的安全管理供应牢靠保证。 IAM(身份识别与访问管理)是近年来比较热的一个信息安全产品,包括2个方面:身份识别与访问管理。身份识别是指计算机及网络系统确认操作者数字身份的过程,访问管理是指权限的安排。IAM是由连续5年被IDC评为IAM市场领军企业的CA公司最新推出的产品,其良好的特性(即全面性、集成性、开放性),使客户得以将CA的安全策略引擎成功地延伸到所开发的应用程序中。本文在开发实施ERP应用系统的过程中,针对IAM系统所做的应用设计进行了介绍。 1、IAM系统功能 IAM系统独立于ERP系统,其功能是负责ERP系统的用户身份认证与访问管理。该系统在使用传统用户/密码技术的基础上增加了指纹验证、USBKey、智能帚等识别技术,是一个多因子可选择认证系统。该系统采用C/S架构,与ERP系统之间采用共享内存与加密文件的方式进行交互。针对ERP系统的访问,使用了
原创力文档

文档评论(0)