LDAP目录服务在PKI/PMI混合系统中的应用研究

来源 :贵州大学 | 被引量 : 1次 | 上传用户:morgan1912
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目录服务系统在PKI中是作为证书和证书撤销列表的发布仓库存在的,直接地体现在对证书发布系统CA的支持上;目录服务系统在PMI中是属性证书、证书撤销列表和权限控制策略的发布仓储基础设施。LDAP树状的信息管理模式适用于企业的人员组织结构,对PKI中的身份认证有较好的应用。在PMI中,在企业组织结构基础上可以建立企业人员的授权和权限关系,但授权关系树又不同于组织结构树。因为在企业中,除了基层职员,每个高管都有一个授权集,可以平级或向下级授予权限,所以授权关系比组织结构要复杂。根据这个问题,本文提出了使企业人员的组织结构和企业人员的授权关系在LDAP目录树的设计中体现,使组织结构树和授权关系树能够很好的融合的方法。我们的做法是使一个员工在企业人员授权树状结构里可以在不同的分支里面出现多次,也就是给一个员工在LDAP目录树的不同位置上添加多个条目。本文还进一步提出了身份变更和权限变更造成LDAP相关问题的处理方案。我们采用开源软件OpenLDAP在PC机上搭建LDAP服务器的方法,添加企业人员信息条目,包括个人信息和权限信息,尤其是对权限信息的加入提出了一种方法,相应的也可以对权限信息修改,并实现了个人信息及权限的查询、更新。在企业中,一般人员身份相对稳定,权限变更较身份变更频繁,这种情况需要我们所设计的LDAP目录服务器能随之有良好的适应性。本文方法的不足之处在于LDAP存储的访问控制策略设置不太完善。
其他文献
米波雷达具有良好的反隐身能力,但由于米波固有的特点,米波雷达也有角分辨率差和抗干扰能力差等缺点,综合脉冲与孔径雷达(SIAR)是一种新型的米波雷达,它能够有效解决这些缺点
生物特征识别技术以其独特的优势,已成为身份鉴别和认证的一个重要研究方向。人脸识别技术作为生物特征识别技术中的一种,同其它生物特征识别技术相比,具有直接、方便、易接
WiMAX是基于IEEE802.16e标准的一项无线城域网技术,采用了大量诸如MIMO,OFDMA,波束赋形等B3G技术,本文将对WiMAX所采用的MIMO技术进行研究。本文首先对MIMO系统的基本概念,各
如今地震勘探已成为检测地下岩层结构的重要方法,而地震信号是地震勘探中的主要信息来源,为了能从地震信号中得到准确的信息,地震信号去噪这一过程显得非常重要。由于地震信
本文通过将嵌入式计算机技术与盲源分离理论相结合,设计并实现了一种具有实用意义的语音盲分离USB实时数据采集系统。本系统的设计是基于STM320V100开发板和Windows 2000操作
MIMO雷达是当今雷达界的研究热点之一。MIMO雷达有集中式和分布式两大类:集中式MIMO雷达可以利用波形分集处理,提高雷达的抗截获性能和杂波背景中探测低速、弱目标的能力;分
随着现代战争中电子对抗与反对抗斗争的日益激烈,对敌方雷达信号的侦察与分析成为了掌握战争主动权的关键。连续波雷达信号具有大占空比和非常低的峰值功率,往往淹没在噪声之中
直接数字频率合成(DDFS)是一种全数字化的频率合成技术,所产生的信号具有信号稳定、频率分辨率高、频率切换速度快、相位连续以及可以产生任意波等诸多优点。为了实现对DDFS
在对地遥感观测中,高光谱图像是一种重要的数据源,在军民两方面都有广泛的应用。由于高光谱遥感图像的数据庞大,在存储和传输过程中必须进行压缩处理。高光谱遥感图像作为三维立体图像又不同于二维普通图像,其特点是:高光谱遥感图像同时具有空间相关性和谱间相关性,而且谱间相关性远远大于空间相关性。针对其特点,本论文对高光谱遥感图像的无损压缩算法进行研究。首先从相关性的角度对高光谱遥感图像的特点进行了分析,包括空
随着数字时代的到来,越来越多的应用在Internet上展开,计算机与网络已成为日常生活中的重要组成部分。但是Internet的发展使得计算机系统成为灵活、开放、动态的系统同时,也