目录服务实现单点登录

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:jdwenge
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机安全系统所需要的是一种具备适应性,稳健性和自治性的技术。针对其适应性和自治性,在开发一个企业级的用户身份认证体系同时,依据目录服务理论,将轻量级目录访问协议和Kerberos认证技术相结合来解决密码安全和身份验证,并且应用于身份认证服务器的结构设计,进行用户统一身份认证和授权,使得整个系统的安全性有了进一步的提高。基于目录服务的统一身份认证系统,采用了轻量级目录访问标准协议,利用了目录服务的分布式特性,将分布在各个应用系统中的用户和资源信息都组织到一个逻辑目录树中,很大程度上简化了认证服务中心和各应用系统之间的通信,降低了系统实现的难度。目录服务系统将轻量级目录访问服务器作为身份管理的核心数据库,存储用户身份信息、角色和访问控制信息。并提供策略服务系统,对整个系统用户进行统一管理的用户管理服务,以及执行管理员制定的策略的授权服务。与数据库为中心的分布式网络系统相比,这实现方法具有良好的可扩展性和集中管理功能,灵活性强、实现简单的特点。本系统采用基于可信任第三方的Kerberos认证协议。提出轻量级目录访问协议和Kerberos认证技术相结合,主要完成认证服务器的设计,通过AS认证服务和TGS授权服务两大功能模块,实现对用户身份统一认证和授权。并支持双方认证,极大提高了系统的安全系数。同时,采用单点登录方式通过一次身份验证,可以透明登录到所有授权的应用。通过单点登录把原来分散的用户管理集中起来,可以自动完成用户对应用的登录,减少用户登录的等待时间。
其他文献
合成孔径雷达(Synthetic Aperture Radar,SAR)作为一种等效天线孔径的雷达,它根据雷达与目标的相对运动来把较小尺寸的真实天线孔径用数据处理的方法进行合成的。SAR图像不仅
随着监控系统的广泛应用,对系统有效性及实用性需求提出了越来越高的挑战。然而,由于监控系统大部分安装在户外,因此避免不了会受到天气的影响。即使在晴朗天气条件下,光线在
蠕虫在互联网内大量传播,严重的影响了网络系统的正常应用,造成了巨大的损失。有些蠕虫能在10几分钟内感染互联网中上万台漏洞主机。所以如何快速的检测、围堵、防御新蠕虫的传
目前,工作流(Workflow)技术为支持办公自动化领域的主要技术之一。随着应用领域需求的发展,传统的工作流越来越不能适应分布式的运行环境和松耦合、异构式信息分布的特点。针
随着计算机科学技术的飞速发展,计算机、互联网与人类日常生产生活的关系变得越来越紧密。人们一方面享受着技术发展带来的巨大便利,另一方面又遭受着恶意攻击的侵袭和困扰。
  本文首先针对邮政综合网网络管理中故障管理的需要,对SNMP协议体系结构、MIB信息库、SMI管理信息结构、JAVA语言、邮政综合网的网络结构、以及网络管理的方法进行了分析。
随着软件规模和复杂性的不断提高,软件危机愈加明显暴露出来。ERP 系统作为先进的企业资源规划软件其市场前景喜人,但是开发上存在周期长、稳定性较难保证、资金投入大等问题
结构挖掘(Structured Mining)是数据挖掘一个新的分支领域,是指对结构数据库中非显式存在的知识、关系或其他有意义的模式等的提取,包括树,图,分子,XML文档等结构的挖掘。具
软件重用是软件业界为解决日益严重的“软件危机”和日趋复杂的软件需求而提出的一种对策。软件重用技术随着面向对象技术和分布式对象技术的应用而得到迅猛的发展,在当前的
低层视觉特征提取、高维数据索引机制和相关反馈方法是面向大规模图像库基于内容检索的三个关键问题。真实地反映图像内容的低层特征是图像检索精确度得以提高的必备条件,有