OpenLDAP的研究及统一身份认证系统的设计

被引量 : 3次 | 上传用户:kissyouss
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,各种网络应用系统层出不穷。不同的应用系统通常都使用自己的用户身份认证系统和数据,如使用在Windows Server 2003系统上的Kerbems认证、使用在VPN服务上的CA认证等。用户在使用这些方便快捷服务的同时,也面临一个问题,就是各应用系统使用不同的用户身份信息,用户需要记忆在各系统中的账号和口令,更有甚者当用户信息变更,需要同时修改所有系统的身份信息。从而给用户使用这些网络服务带来巨大的不便。为了解决这一问题,很多国内外研究者都提出过一些办法,但大多都有一定的局限性。目录访问协议的出现给解决上述问题提供了理想的模型,但目录访问协议还不够完善,本身还存在不足,尤其是在用户认证安全方面考虑不够完善。本文详细研究了目录访问协议X.500和LDAP,尤其是轻量级目录访问协议LDAPv3,详细论述了目录数据库与关系数据库的不同,认真研究了LDAPv3中的安全模型,仔细分析了该模型存在的不足,着重阐述了口令存放问题和部分认证机制的存在的问题。以OpenLDAP为研究对象,重新定义了LDAPv3的安全认证模型SASL,提出了基于公钥的摘要认证机制。最后,结合校园网络的特点和其它国内外研究机构的经验,给出了基于LDAP协议的统一的身份认证模型。利用改进后的目录服务OpenLDAP软件包,完成了Linux下基于OpenLDAP的统一的身份认证系统、SASL认证、TLS安全、FTP服务、Web服务等身份认证实验系统,并开发了基于PHP的Web用户管理平台。给网络统一的身份认证提供了参考。
其他文献
大环多胺化合物是一类性质独特的优秀配体,具有良好的金属配位能力。它既可以与金属离子络合,也可与带正电荷的有机铵离子或带负电荷的有机阴离子发生络合作用,以主-客体络合
随着经济的快速发展和基本建设投资规模的不断扩大,中国房地产市场对建筑工程项目进行全过程工程造价控制的要求越来越迫切。工程造价管理必须实现与国际社会的全面接轨,同时
<正>不动产证券化始于70年代的美国,风靡于当今资本主义各国,但是至今发展最好、规模最大的不动产证券化市场还是非美国莫属。美国证券化市场之所以能够取得如此殊荣,最重要
随着国际远洋渔业环境的急剧变化,国际远洋企业之间的竞争与企业综合实力的较量将日趋激烈,而这种激烈竞争的焦点越来越聚集在渔业船员人才的争夺上。因为随着高新技术在远洋
门式起重机(以下简称门机)是公路、铁路、桥梁、港口等基本建设工程施工现场必不可少的起重设备之一,其需求量占据了当前起重机市场的相当份额。因此,根据施工现场使用的特点,
以男装品牌为出发点,探讨导购对消费者的识别在销售服务过程中的时间进程和观察点及观察点的选择,同时提出了一个服装销售管理者提升店铺导购的识别水平的方法。
随着生活的不断发展,信息技术在人们的生活中得到越来越广泛的应用,由开始的信息技术转化成信息技术课程,在高中的教学中起到一定的重要性。本文主要是了解计算思维的概念,及
目的研究和分析药事管理对抗菌药物合理应用的影响。方法选择西南医科大学附属中医院2018年1—12月未开展药事管理的200例患者作为干预前,并选择西南医科大学附属中医院开展
目的:论伏邪致病为宗旨并以小儿急乳蛾为例探讨伏邪致病的临床现象及治则治法方药,从而证实本理论的正确性及其在临床的指导意义。方法:总结古代医家关于伏邪的论述,参考现代