基于LDAP的CA认证的研究与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:gundamchen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的迅速发展,基于目录服务的网络安全应用越来越多,对目录服务的安全性和效率要求也不断提高,因此原有的安全认证机制迫切需要进一步完善,以满足各种网络服务的安全需求。LDAP是一种基于X.500和TCP/IP的开放式工业标准目录协议,具有简单灵活而且功能强大的特点,它以通用的格式和方式实现信息的存储和访问,使用一致的方式命名、描述及指定一个机构范围内的用户和资源,从而简化了通信与管理。本文在对PKI原理和CA认证系统理解分析的基础上,结合LDAP目录访问模型的特点和面向领域的柔性软件生产平台自身的功能需求,设计并实现了基于LDAP的CA认证系统。本文首先对CA认证技术以及LDAP目录访问模型等相关技术进行了深入的研究,指出了传统统一安全认证过程中存在的问题,并分析了产生这些问题的根本原因。根据面向领域的柔性软件生产平台的设计需求,提出了基于CA的认证体系和LDAP目录服务结构,分析了基于LDAP技术的CA认证的安全体制。基于平台的原有架构,设计了LDAP目录服务体系结构和CA认证系统,同时提供了LDAP和CA的适配器相关接口。最后将该系统部署于平台的应用中,并通过一个实例验证了该系统的功能完整性。本文设计的基于LDAP的安全认证系统,在平台中负责安全认证以及人员组织结构的管理。使用LDAP目录服务来设计平台的人员组织结构,使得所建立的CA认证系统与平台有机地结合在一起,具有简单性、灵活性和可扩展性。
其他文献
企业信息化发展到一定程度,在应用如ERP、SCM、CRM等业务系统过程中,产生并积累了各种大量数据,不同应用所形成的数据更容易形成信息孤岛。如何充分利用不同业务部门的详尽数
模型驱动体系架构(MDA)是一种新的软件开发框架,它的目标是把业务和应用逻辑与底层的平台技术分离。统一建模语言(UML)是MDA的核心标准之一,用于描述计算无关模型(CIM)、平台无
随着互联网的爆炸性增长,Web已经发展成为站点遍布全球的巨大信息服务网络,根据CNNIC统计,截至2008年底,仅中国网页总数就超过160亿个,较2007年增长90%。网页的增长速度与网
在电子商务的发展进程中,如何准确地理解用户访问网站的行为是十分必要和有意义的,Web日志挖掘是解决该问题的重要研究方法之一。发现用户的兴趣访问模式是Web日志挖掘的一个
随着互联网的飞速发展,信息指数级的增长给人们快速有效获得有用信息带来了巨大的挑战,网站是比网页更高层次的抽象,网站聚类作为web挖掘的重要分支已经得到越来越多的关注,
近年来,社交媒体的快速发展极大程度上影响了人们的日常生活和信息分享方式,特别是新浪微博这类社交媒体的兴起,使得传统人际交往从线下方式转移到线上,大量用户的使用,产生
社会管理综合治理应用系统定位于面向综治部门及综治成员单位,依托政法信息网,以成员单位社会管理数据为基础,融合专项组成员单位社会管理相关业务,构建纵向到底、横向到边,多级相
近年来,随着互联网和信息行业的蓬勃发展,大数据受到越来越多的关注。对于医疗行业而言,日常运营中产生、累积的大量数据中往往蕴含着许多关键的信息。通过对海量数据的数据分析与数据挖掘获取信息,也成为医院管理者顺应现代化潮流、提高管理水平和工作效率、实时掌握医院经营动态的必不可少的管理途径。而药品作为医院经营的重要一环,对药品数据的分析可以极大地辅助管理者的决策。基于这一点,提出了面向医院药品的数据分析的
随着网络应用的广为普及,园区网规模不断扩大,承载的业务越来越多样化,导致网络设备超负荷运转,从而引起网络性能下降。现有的网络管理系统能够获取网络中每个设备的各活动接
关联规则挖掘实数据挖掘领域中的一个非常重要的研究内容,其主要目标就是发现数据库中一组对象之间某种有趣关联或相关联系。近年来,关联规则挖掘研究称为数据挖掘中的一个热