基于LDAP的统一授权管理系统的设计和实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:leninho
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
授权管理基础设施(PrivilegeManagementInfrastructure,PMI)的目标是向用户和应用程序提供授权管理服务,提供用户身份到应用授权的映射功能,提供与实际应用处理模式相对应的、与具体应用系统开发和管理无关的授权和访问控制机制。目前,国内的PMI研究刚起步,通过对该技术进行研究,开发自己的PMI产品已经刻不容缓。 论文首先介绍了PMI、LDAP(LightDirectoryAccessProtocol,轻量级目录访问协议)在国内外研究现状,分析了PMI的系统结构和LDAP基本原理。 其次,针对如何设计统一授权管理系统进行阐述。该系统主要包括属性证书管理、权限分配和访问控制。系统把用户信息、资源信息、角色信息等用于访问控制的信息统一管理起来,使用属性证书管理用户的访问权限。 属性证书管理主要用于实现对属性证书整个生命周期包括生成、发布、更新、撤销、查询等操作的管理。通过管理属性证书的生命周期实现对权限生命周期的管理,从而实现对资源访问权限的分配和管理。 在权限分配中注册用户、资源信息和创建角色,并设定角色的权限。用户与访问权限之间借助角色联系起来,根据用户的责任和资格分配角色,使用属性证书表示和容纳权限信息,通过它定义用户拥有的角色信息,管理用户的访问权限,以属性证书作为权限授权与审核对象,实现了用户授权的灵活性,并为系统制定访问策略,发布到LDAP目录服务器中。 用户访问目标资源时,通过用户的属性证书获取该用户拥有的角色,根据角色所拥有的权限确定用户是否有权访问目标资源,从而达到对用户的访问控制。任何用户要对资源进行访问,都不能为之建立一条绕过统一授权管理系统的通道,保证了敏感资源的安全。为了确保在复杂的网络应用环境下实现易于扩展的属性证书及用户、资源、角色管理机制,系统使用了目录服务技术来减轻在用户访问控制信息的查找及管理等方面的负担。 最后,总结了统一授权管理系统的特点,并给出了今后的研究方向和需要进一步完善的工作。
其他文献
随着信息技术的应用在深度和广度上的扩展,应用系统的通用性、可订制性、高性能和高可靠性越来越受到人们的关注,中间件技术能很好的提高计算机软件开发灵活性,减少冗余和缩
国际人工智能协会组织的机器人世界杯RoboCup(The Robot World Cup Soccer Games and Conferences)仿真比赛系统,是人工智能和机器人研究的一种集中表现,它的仿真比赛融合了决策
机器人足球仿真比赛是一个在智能机器人领域出现的典型的多智能体系统(Multi-Agent System)。它是一个集成行为决策技术、智能控制技术、仿真技术、对策论及社会组织学等多学
随着信息时代的发展,多媒体技术作为计算机通信、信息存储、Internet网络传输等信息技术的最活跃的研究领域之一,引起了业界人士的广泛关注。其中,图像数据因为能给人们以直观、
商用搜索引擎对查询请求的处理速度有很高的要求,尤其是在因特网已发展到数百亿网页规模的背景下,如何在保证返回结果质量的前提下,尽可能提高搜索引擎查询处理能力成为了搜
随着遥操作机器人技术的发展,人们不再满足于SOSR遥操作系统的工作能力,更多的转向MOMR系统的研究。而目前国内外这方面的研究大部分还仅限于协作型遥操作,对于一些新兴的遥操作
SIP(SessionInitiationProtocol,会话初始化协议)是由IETF(Internet工程任务组)提出的IP电话信令协议。目前SIP工作组发表的协议和草案超过30个,除了核心协议以外,其他协议涵盖Q
基于知识工程的系统研究历来是计算机理论及应用研究的前沿之一,但是知识获取的瓶颈问题,一直束缚着研究人员的研究进程,而范例推理系统(CBR)恰能较好地解决这个问题,目前已广泛
随着虚拟化软硬件技术的发展与成熟,虚拟化技术已经被广泛地应用于云计算等基础服务设施领域。虚拟化技术的目的是为了实现物理资源的动态扩展以及按需分配,这需要虚拟化环境能
随着信息技术的发展,企业的信息化水平不断提高。企业在信息化建设的过程中积累的大量数据构成了企业的异构数据环境。异构数据集成问题已经成为目前的研究热点之一。本文讨论