基于LDAP支持单点登录统一身份认证平台的研究与实现

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:redblackzhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
用户统一身份认证系统要研究开发一套企业级的用户身份认证平台,提供一个完整的用户身份认证体系。基于目录服务的统一身份认证系统,采用了LDAP 标准协议,利用了目录服务的分布式特性,将分布在各个应用系统中的用户和资源信息都组织到一个逻辑目录树中,很大程度上简化了认证服务中心和各应用系统之间的通信,降低了系统实现的难度。目录服务系统将LDAP 服务器作为身份管理的核心数据库,存储用户身份信息、角色和访问控制信息。并提供策略服务系统,对整个系统用户进行统一管理的用户管理服务,以及执行管理员制定的策略的授权服务。与数据库为中心的分布式网络系统相比,这实现方法具有良好的可扩展性和集中管理功能,灵活性强、实现简单的特点。本系统采用基于可信任第三方的Kerberos 认证协议。提出LDAP 协议和Kerberos 认证技术相结合,主要完成认证服务器的设计,通过AS 认证服务和TGS 授权服务两大功能模块,实现对用户身份统一认证和授权。运用“票据”的概念,实现了一次签发的机制,方便了用户和管理人员。并支持双方认证,极大提高了系统的安全系数。同时,采用单点登录方式通过一次身份验证,可以透明登录到所有授权的应用。通过单点登录把原来分散的用户管理集中起来,可以自动完成用户对应用的登录,减少用户登录的等待时间。
其他文献
光传送网作为电信网的基础网络,历经了从准同步数字系列到同步数字系列再到波分复用、密集波分复用等技术的发展过程。目前光传送网面临与其它业务网融合的趋势,在光传送网上传
数据仓库技术为决策分析提供了更好的支持,跳出了传统联机事务处理的范畴,是数据处理的发展方向,并在各个行业都得到了很多的应用。 随着垄断格局的打破,为改善服务质量、提高
近年来随着网络用户在商务领域的应用增加,网络的性能与信息的安全成为一个焦点。这样,代理技术应需而生,代理服务器的好处众多,所以使用者的数量也显著增加。由此在性能等方
软件复用能有效地解决软件危机,提高软件开发的效率和质量,降低开发和维护成本。基于组件的软件开发方法是软件复用的一种实践方法,其中的组件技术是支持复用的核心技术。为了能
说话人识别是指通过对说话人语音信号的分析和特征提取,从而确定说话人是否在所记录的说话人集合中,进而确定说话人是谁的过程。随着计算机技术和信息化社会的发展,说话人识
H.264/AVC是ITU-T VCEG(视频编码专家组)和ISO/IEC MPEG(运动图像专家组)最新的视频标准。与现有的视频标准相比,H.264/AVC编码器能在保持相同图像质量的情况下,节省大约50%
随着Web应用的迅速扩展,Internet上涌现了大量的功能相同的Web服务。如何从众多的服务中选取最符合用户需求的服务成为其中一个急需解决的问题。Web服务QoS(Quality ofService
本文在系统分析国内外森林防火的现状和发展趋势后,针对棋盘山森林防火存在的问题及林业管理局提出的林火监测自动化、扑火决策科学化、指挥调度快速反应的要求,根据需求分析,提
随着电子技术、计算机技术、通信技术的迅速发展,对通信系统的功能和性能提出了更高的要求,运用计算机网络来传输电力信息已经成为一种趋势。IEC61850具有分层、面向对象统一
随着传感器技术、微型机电系统(MEMS, Micro-Electro-Mechanic System)以及无线通信技术的飞速发展,无线传感器网络(WSN,Wireless Sensor Networks)技术日趋成熟,这项技术已