基于Linux的用户认证与应用授权研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:Truth_Tiger
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本课题在对可信计算的体系结构、Linux的安全机制、现有的认证协议等深入研究的基础上,提出了基于Linux操作系统的用户认证与应用授权的架构,并最终完成了整个系统的搭建。本文重点分析了Kerberos认证系统与LDAP目录服务系统的消息格式、数据库管理、安装配置、配置文件、接口函数等。利用可信平台模块(TPM)对Kerberos协议及其蓝本Needham—Schroeder协议进行了改进,增强了它们的安全性。并搭建了Kerberos认证系统,实现了用户登录的Kerberos认证、网络应用的Kerberos化;搭建了OpenLDAP目录服务系统,并利用SASL机制实现了其与Kerberos认证系统的结合。在此基础上,利用OpenLDAP的访问控制机制实现了对各种网络应用服务的授权访问。利用我们编写的客户端应用接口,用户可以完成上述认证与授权过程。该系统作为信息安全实践创新平台的一部分,已经应用于信息安全教学的实践环节,还可以将其应用于党政机关办公自动化与协同办公,保护党政内网的安全。
其他文献
随着越来越多的农村劳动力进城务工,留守儿童的数量也日趋增长。由于父爱与母爱的缺失,留守儿童的行为与心理都会受到一定的影响。文中将对我国农村儿童自主学习的现状进行分析
随着移动通信技术的快速发展,数据业务在移动通信行业中的重要性日渐突出。特别是在我国,数据业务中的短消息业务具有很广阔的市场。随着短消息发送接收数量的增多,人们越来
隐写术是信息隐藏的一个重要分支,是目前信息安全领域的研究热点。作为一种新兴的密码技术,隐写术主要研究如何将消息隐藏于公开的多媒体数据中以实现隐蔽通信和安全存储。目前
随着大数据时代的到来,音频数据量急剧增加,为了有效利用这些信息,我们迫切需要一种有效的方法来对其中的语音信息进行检索。语音查询项检索是指依据用户输入的查询项,在大量
“新生代”大学生主要是指90后出生的这批大学生。面对当今大学校园里的越来越多的这批大学生,高职高专院校的班主任则面临着更多的困难和挑战。对在校大学生进行思想教育和学
在新课程改革标准的指导下,应试教育不再是教学的主导,初中生物教学受主科影响逐渐减少,生物学的重要性越来越明显,并因此相应有了很大的发展,但仍存在一些需要解决和调整的问题。
新形势下的不断发展,使大学生的管理工作越来越重要,尤其是在教育理念,教学内容方面,作为高校学生工作者,怎样去转变思想观念来顺应时代的发展,做好学生思想政治工作,是时代和社会赋
精心创造有效的课堂教学情境,渲染出历史教学具体、形象、生动的环境和氛围,为学生营造一个兴趣盎然的良好环境,课堂循序渐进,有目的地引入或创设具有一定情绪色彩的、以形象为主
二十一世纪,无论是数字图书馆还是复合式图书馆,都将对传统图书馆产生巨大的冲击。如何建立与之相匹配的服务模式,尤其是地方图书馆。已成为亟待解决的问题。实现服务模式创新是
本文针对P2P环境中的安全即时通信应用需求,设计并实现了一个基于JXTA?的?P2P?安全即时通信应用系统。本系统是企业专用系统,为员工在网络上提供安全的即时通信服务,如日常沟