基于PKI的统一身份认证与访问控制系统的设计与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:owen_0278
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为满足网络应用中身份认证和访问控制的需求,本文设计并实现了一个基于PKI的统一身份认证与访问控制系统。该系统由权限管理控制台、LDAP目录服务、认证与授权服务子系统组成。通过权限管理控制台,管理员可以对网络内资源进行基于用户和角色的授权,并最终生成用户的访问资源权限票据存入LDAP数据库中,从而实现对用户、角色、资源和权限的统一管理;认证与授权服务子系统使用PKI和数字证书技术,实现了对整个网络中多个系统用户的身份的集中认证,然后结合权限管理控制台程序生成的用户的访问资源权限票据实现了对用户访问的有效控制。本系统实现了对网络内用户的有效身份认证和对网络内资源的细粒度访问控制,能够满足大多数企事业单位的实际需求。
其他文献
现有的Internet中,总字节数的95%采用TCP方式传输,因此TCP端到端的拥塞控制策略对Internet的鲁棒性和稳定性具有重要的作用。为此,本论文主要探讨TCP拥塞控制算法的研究与改进。
本文在课题前期工作的基础上研究视景系统中飞行控制的模拟,着重实现了飞机起飞阶段的控制模拟。为此,首先探索了飞机的飞行动力学的建模方法,主要是飞行动力学方程的建立方法,分
当下语音学研究需要各种检测设备来观察人体在发音时候声道运动状况,EMA、超声、显微内窥镜等都是传统的检测声道运动的设备,然而这些设备大都非常昂贵或者存在很大的检测误
本文在承认设计变更的合理性和必然性的前提下,重点针对下游编程及其后续阶段的设计变更进行了研究,提出了从其正面研究解决这一软件工程普遍问题的设计变更辅助系统DCSS,以期能
随着计算机及其网络在现代社会中所扮演角色的日益重要,计算机犯罪也引起了人们的关注。当前计算机犯罪研究主要有两大方向——法律和技术。就技术层面研究而言,发展了三十多年
运营商增值业务环境是一个规模庞大、运行复杂业务的信息系统,其中包含网络、主机、数据库、存储、备份、应用系统等多方面的资源,所有这些资源都与其增值业务的运行和服务质量
情绪识别是人机交互领域的前沿课题,目前的研究主要集中在基于面部表情或基于语音的识别方法,而基于肢体动作的情绪识别研究相对匮乏。本文从动作视频入手,根据人体动作与情
信息化和网络化推动着企业管理的现代化和科学化进程,企业的信息化已成为衡量企业先进水平的重要标志。随着互联网技术的快速发展,全国大多数大型工业企业内部都建设好了自己
下一代网络是基于分组交换技术的网络,而能否有效保证分组网络承载多类型业务时的服务质量,则是通信网络向下一代网络演进的关键。下一代网络要支持QoS(QualityofService)实现,
IP电话是对网络资源开发利用的新技术,其关键在于怎样通过Internet网来实现语音数据的实时传输。 目前的IP电话都必须依赖传统的公众电话网(PSTN)或PC机来实现,针对这种现