LDAP在校园网统一身份认证中的应用

被引量 : 0次 | 上传用户:wynfloodforce
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的飞速发展和应用服务的不断增加,使得网络管理变得越来越复杂,安全问题越来越突出,在互联网上部署应用的潜在风险得到了广泛的认识。作为一种整合、分类、集成和访问校园网信息的方法,校园网门户为学校的学生、教职员工提供了一个获取校园网内部信息的统一平台。在这个平台中,建立一个统一的身份认证和用户管理单点登录系统,对各个应用系统的用户实现统一的认证和统一的管理是校园网信息安全系统建设中的重要环节。用户统一身份认证系统要研究开发一套企业级的用户身份认证平台,提供一个完整的用户身份认证体系。基于目录服务的统一身份认证系统,采用了LDAP标准协议,利用了目录服务的分布式特性,将分布在各个应用系统中的用户和资源信息组织到一个逻辑目录树中,很大程度上简化了认证服务中心和各应用系统之间的通信,降低了系统实现的难度。目录服务系统将LDAP服务器作为身份管理的核心数据库,存储用户身份信息、角色和访问控制信息,对整个系统用户进行统一管理的用户管理服务,执行管理员制定的策略的授权服务。与数据库为中心的分布式网络系统相比,这实现方法具有良好的可扩展性和集中管理功能,灵活性强、实现简单的特点。本系统采用基于可信任第三方的Kerberos认证协议。提出一种LDAP协议和Kerberos认证技术相结合的设计策略,实现了认证服务器的设计。通过AS认证服务和TGS授权服务两大功能模块,实现对用户身份统一认证和授权。运用“票据”的概念,实现了一次签发的机制,方便了用户和管理人员。系统支持双方认证,提高了系统的安全系数。系统支持单点登录方式,通过一次身份验证,可以透明登录到所有授权的应用。实现了通过单点登录把原来分散的用户管理集中起来,自动完成用户对应用的登录,减少用户登录的等待时间。
其他文献
目的比较关节镜下使用不可吸收的缝线在交叉韧带前方交叉后引出关节外固定和关节镜下空芯螺钉内固定对膝关节前交叉韧带止点撕脱性骨折治疗的临床临床疗效。方法前交叉韧带止
21世纪以来,中国高等教育步入大众化阶段,高校毕业生大规模产出,就业形势日益严峻,大学生就业难题已影响到社会安定团结、国家“人才强国”战略和“科教兴国”战略的实施、高
心理健康是一个连续体,它的一端是心理疾病或障碍,另一端则是人格健全,中间还有心理机能正常或其它中等程度的心理健康状态。心理疾病或障碍属于不健康的层次;心理机能正常属
明代中叶及以后,程朱理学衰退、阳明心学崛起,城市经济进一步发展,市民阶层逐步扩大。政治由前期的纲纪严明、淳朴未漓转变为骄奢淫逸、内忧外患。正如《明史》所载:“仁、宣
如何提高高等教育的教学质量,已经成为当前高等教育的工作重点。而在高校,课堂教学仍是实施教育的主渠道,其质量在很大程度上反映并决定着高校的教育质量。教学评估是提高教
目的调查南京市主城区6个月婴儿母亲的育儿压力,并分析相关的影响因素。方法采用简式育儿压力问卷(中文版)(parenting stress index-short form,PSI-SF)和自编基本情况调查表对随
<正>所谓交叉持股是指两个以上的公司,基于某种特定目的,相互持有对方的股份,从而形成企业法人间交叉投资的现象。如何准确计算"全部间接持股"比例呢?笔者现提出以下方法以供
研究了亚甲基蓝阳离子分别在钠、铝和铁蒙脱土上的吸附反应。结果表明,亚甲基蓝在三种蒙脱土上的吸附等温线均呈现 Langm uir 型,但在低吸附量区域,钠蒙脱土上的吸附等温线发生了非单调