基于Kerberos和LDAP协议的统一身份认证与授权管理系统研究与实现

被引量 : 8次 | 上传用户:wuyouan321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我国信息化建设进程的不断推进,企事业单位各类应用系统发展迅速。但是由于各个应用系统都有自己独立的一套身份认证机制,并分别维护一套用户数据,使得身份认证模块各自为政且对用户的管理比较分散。由此可见迫切需要建立统一身份认证与授权管理系统来整合现有的应用系统,实现对用户的统一管理和认证。本文以统一身份认证与授权管理系统为研究对象,对与其相关的协议和技术进行了深入研究并取得了如下成果:(1)对身份认证技术中的Kerberos协议进行了研究,提出了基于Kerberos协议改进的身份认证模型。该模型不但为系统提供了权威的用户资源信息库还有效整合了应用系统的独立认证方式,建立了一个独立的、高安全性和可靠性的身份认证机制并提高了实体之间的信息交互安全。(2)对目录服务技术中的LDAP协议进行了研究,提出了LDAP与基于Kerberos协议改进的身份认证模型相结合的应用改进方案,提高了认证操作和管理工作的性能。(3)对数据同步方案进行了研究,提出了基于LDAP日志分析实现触发功能的LDAP数据同步方案,在多个实体之间实时同步数据,提高了数据的一致性和完整性。本文提出的基于Kerberos和LDAP协议设计并实现的统一身份认证与授权管理系统,解决了现有的应用系统建设中存在的问题,有效整合了应用系统,实现了对用户的统一集中管理和认证,提高了工作效率以及身份认证与授权的安全性和可靠性,具有一定的实用价值。
其他文献
随着全球气候的不断恶化以及化石能源的日趋枯竭,世界各国逐渐将关注的焦点转向于新能源的开发与利用。风能作为一种可再生的清洁能源,由于具有资源丰富、分布广泛、干净等特点
对无损检测技术进行了介绍,阐述了其现状及发展趋势。
本文以“医药分业”为基础要素,紧跟社会热点,立足高职院校,采用医药改革相关的先进理论为指导,通过文献研究、问卷调查、半结构式访谈、回顾性调查等方式,在预测行业变化发
本文通过对系统软件程序的编程、调试,控制相关的参数,对交流伺服电机进行控制。通过多次实验、比对,表明单片机对交流伺服电机的控制情况良好。
航空发动机试车台研究具有重要的理论意义和应用价值,自20世纪20年代以来航空发动机性能不断提升,对发动机试车台的功能要求也相继提高,传统的试车台已然不能满足航空发动机生产
“学会学习”是当今教育界流行的口号,学生如何学会学习,关键在于教师如何教,只有教师会教,学生才能会学。本文试从转变教育观念、提高动机水平、加强学法指导及改革课堂结构
由于智能手机功能变得日益丰富,已经取代功能型手机广泛普及。Google开源的Android系统的推出,加剧了智能手机行业的发展。智能手机硬件配置的不断提高,为开发出更为丰富的手机A
[目的]了解湖南省家庭饮食主导者的特点及其相关饮食健康知识、态度,为以家庭单位开展饮食营养健康教育提供依据。[方法]2009年7~8月,对湖南省275户家庭的饮食主导者进行调查
信息安全作为国家安全重要组成部分为各国共识,各国纷纷出台自己的信息安全战略和政策,加强自身信息安全保障体系建设。新形势下我国提出“以信息化带动工业化,发挥后发优势,实现
扬子石化于2016年5月24日生产的新型汽车专用料——长玻纤增强聚丙烯专用料,经“金发”等4家高端用户试用,成为国内首家该类产品内在品质达到国外进口料水平的新型汽车专用料