移动警务统一授权技术方案.docx
《移动警务统一授权技术方案.docx》由会员分享,可在线阅读,更多相关《移动警务统一授权技术方案.docx(27页珍藏版)》请在第一文库网上搜索。
1、移动警务统一授权技术方案目录一、前言5二、目标任务5三、总体设计63.1 体系框架63.2 授权实体73.3 授权技术手段83.4 总体要求83.5 授权场景93.5.1 I类系统93.5.2 类系统93.5.3 I类系统10四、In类区域授权104.1 技术要求104.1.1 授权实体104.1.2 授权方式134.2 授权和鉴权流程134.2.1 应用层面的授权和鉴权流程134.2.3 数据层面的授权和鉴权流程144.2.4 人员与数据的等级管理和鉴权流程144.3 级联上报154.4 管理要求154.4.1 技术管理要求15五、II类区域授权155.1 技术要求165.1.1 授权实体1
2、65.1.2 授权方式185.2 授权和鉴权流程195.2.1 应用层面的授权和鉴权流程195.2.2 API层面的授权和鉴权流程205.2.3 数据层面的授权和鉴权流程205.2.4 人员与数据的管理和鉴权流程205.3 级联上报215.4 管理要求215.4.1 技术管理要求21六、I类区域授权226.1 技术要求226.2 鉴权流程226.2.1 应用层面的鉴权流程226.2.2 API层面的鉴权流程226.3 级联上报236.4 管理要求236.4.1 技术管理要求23七、附录247.1 I区域统一授权的体系架构图247.2 III区域统一授权的流程图247.3 授权过程图257.4
3、五大授权方式257.4.1 集中授权257.4.2 分级授权257.4.3 用户组自动授权257.4.4 权限申请审批267.4.5 权限委托27一、前言随着信息技术的快速发展和移动智能终端、4G移动通信网络技术的成熟,移动警务系统的深入应用,各警种民警提出了很多新的实际功能需求,移动警务安全性面临着巨大的挑战。为适应新形势下公安移动警务信息化建设应用的需求,公安部制定下发全国公安移动警务建设总体技术方案(2016版)指导各地建设新一代移动警务系统。在全国公安移动警务建设总体技术方案(2016版)中明确要求建设统一认证授权子系统实现实现用户统一身份认证、应用访问授权、单点登录等功能,和建设移动
4、信息资源服务子系统实现统一的数据资源标准接口及数据授权访问。由此可见建设统一授权系统是移动警务信息化发展的必然需求。统一授权系统具体授权对象涉及到参与移动警务各个实体:人员、设备、应用、AP1数据、网络等。为明确新一代公安移动警务平台统一授权体系,需要对三个区域各个实体,分别从功能权限和数据权限两个层面进行规范定义,形成全国统一标准。二、目标任务按照全国公安移动警务建设总体技术方案(2016版)文件相关技术规范和标准,规范移动警务中应对用户进行基于角色的授权和访问控制。用户的信息访问授权应遵循“最小权限原则”和“特权分散原则”。统一授权管理最终实现对对象(人员、设备、应用、API、数据、网络)
5、的资源访问权限进行集中控制,要既可以实现对应用系统资源的访问控制,也可以实现对数据资源、基础资源、服务的操作的权限控制,资源控制类型既包括B/S的UR1、C/S的功能模块,也包括数据库的数据、记录及主机、网络设备的操作命令、IP地址及端口。三、总体设计新一代移动警务认证技术方案涵盖三类区域,权限使用的实体涉及人员、设备、应用、AP1数据、网络等,总体设计原则是基于角色的最小权限原则和特权分散原则的授权和访问控制,分别对各个实体进行分级(5级),默认按照就低原则,即高级别默认可以访问低级别的实体,低级别访问高级别需要走申请审批流程。注:五个等级分别对应:公开级,控制级,限制级,敏感级,专业级。3
6、体系框架移动警务统一授权技术体系框架如下图所示:移动互联网服务子平台联网i艮务子平台公安信息网服务子平台身份认证平台/9他认证平台_至碇SaR堂_:金二赢:二而Uis系姣;I理乐统鉴权分中心曲Wff1APP移动警务统一授权技术体系包含人员、设备、应用、AP1数据、网络等实体的基础信息管理、授权方式、授权对象、授权流程,鉴权流程,授权信息上报,鉴权信息上报。3.2 授权实体在整个移动警务体系中,授权的实体包含人员、设备、应用、API、数据、网络等。通过对实体的抽象可以归类为三个层面的授权:应用层、AP1层、数据层,如下图所示: 应用层:主要实现的是人员,设备与应用功能权限和应用数据资源之间的授权
7、工作。授权的主体是人或设备,客体是应用功能权限和应用数据资源。 AP1层:主要实现的是应用系统与AP1接口之间的授权工作。授权的主体是各个应用系统,客体是各个AP1接口。 数据层:主要实现的是API接口与数据资源(如:数据资源表或数据资源列等)之间的授权工作。授权的主体时各个AP1接口,授权的客体是数据资源。3.3 授权技术手段在整个移动警务体系中,授权类型分为自动授权和手动授权。自动授权:为基于实体的身份信息(如人员的岗位,警种,所在单位等)的自动授权方式。手动授权:为基于应用管理员手动授权和用户自主申请的一类授权方式。3.4 总体要求在符合规范,保证安全的前提下,对不同区域的授权实体,进行
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 移动 警务 统一 授权 技术 方案