使用LDAP在Web中实现基于角色的访问控制

来源 :微机发展 | 被引量 : 0次 | 上传用户:l1301wz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前多数Web服务器采用的基于用户身份的访问控制方法不能适应大型企业的安全需求.而另一方面,RBAC已成为一种公认的方便而有效的访问控制策略.为将它应用到Web当中,可以利用LDAP面向目录的特性,将LDAP目录服务器当作角色服务器使用.用户或Web服务器在一种安全模式下(在SSL上)得到角色服务器中用户的角色信息,从而实施相关的RBAC策略以达到访问控制的目的.文中给出这两种运行方式的框架并分析其利弊.
其他文献
通过对强台风“菲特”影响期间安吉县地质灾害预警算法本地化改进、插值方法对比、站点密度影响等方面研究,探索分析了安吉县地质灾害预警的本地化与插值方法优劣。对地质灾
为保证复杂系统的可靠运行,提高故障快速诊断能力,利用解析小波和积分小波分别计算BOX维数和关联维数的方法,融合小波变换模极大值和分维构成一种综合特征提取技术,应用表明,
Java有几种存取数据库的方法:对象序列化、JDBC、面向对象映射工具、对象数据库、实体EJB,但每一种存储方案都存在一定的限制,为了解决这些限制,简单、透明、自动地实现O/R(
在WEB数据处理中常遇到统计图表的实现问题,通常的解决方法是自己编程生成动态图像或购买第三方组件.这里通过在ASP中调用MS Chart图表控件,可以方便地实现ADO数据结果的统计
医院文化建设是一项系统工程,工会作为联系职工的桥梁和纽带,在医院文化建设中,发挥着不可替代的作用。一方面通过深入调研,摸清医院文化建设的现状,另一方面将医院的核心价值理念
分析了存储区域网技术现状,详细介绍了几个基于IP的存储网络技术方案(FCIP,iFCP和iSCSI),并探讨IP SAN技术的优势和所面临的问题.结果表明,IP SAN具有高性能、低成本和数据共
挖掘关联规则的任务是在给定交易集中,每个交易包含一个数据项集,关联发现函数作用在交易集上,返回各数据项集间存在的关系.现实世界中,普遍存在"多级"的概念,在许多应用中,
由美国Archelon公司开发的可重定位编译器开发工具--Retargetable Compiler Development Tools是一种新型的集成化编译器开发工具,它可以为有特殊硬件结构和指令的目标机器开
文化是人民的精神家园,其核心是以人为本,首发集团秉承着“以人为本”的理念,积极探索实践企业文化管理的新理念、新方法、新途径,首发职工社团就是在这个探索过程中应运而生的,不
为了了解一种野生结缕草(Wild Zoysia)的耐践踏性,采用湖南省普遍用于运动场的草种——杂交狗牙根[天堂草328(Tifgreen)]为对照,研究践踏对它们外观质量的影响。结果表明:野生结缕草