摘要
2023年2月,我所在的公司成功中标**省生态环境厅的信息化综合服务平台(包括污染源在线监控系统,空气质量指数(AQI)实时自动发布系统,重点排污单位监控系统,危险废物处置系统,网上审批系统等)建设项目。系统采用面向服务的架构设计(SOA),将不同功能单元封装为服务,通过服务之间定义良好的接口,使得构建在各种系统中的服务可以以一种统一和通用的方式进行交互。但在系统安全性方面,尤其是鉴权和访问控制在面向服务架构的系统中会变得更加复杂。本文以此项目为基础,首先介绍了鉴别框架和访问控制框架的内容及其面临的威胁,然后详细介绍了项目中采用的面向服务架构的权限管理模型解决鉴别和权限管理,以及单点登录问题和集中访问控制问题。我作为项目的架构师,主要完成了需求分析、系统架构设计等工作。
正文(项目背景)