LDAP协议研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:guodlleon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
X.500使用的目录访问协议DAP是OSI协议族上运行的标准目录服务协议。由于OSI协议栈开销巨大,而目前普遍使用的Internet是基于TCP/IP协议栈,所以,基于TCP/IP协议栈的LDAP代替X.500成为互联网上目录服务的事实标准。LDAPv2已经在IETF中达到草案级标准并得到许多厂商的支持,现在,新的LDAPv3已经提出,它在LDAPv2的基础之上主要增加了安全和国际化扩展。LDAP不是数据库,但是可以把它描述成一个简化的数据库,因为它象数据库一样存储数据但不支持许多复杂的数据库操作。LDAP可以用数据模型描述目录中存放数据的结构,它主要以属性/值对形似存放;用命名模型描述目录中数据的组织和区分方式,主要以目录信息树的形式表示;用功能模型描述目录中数据的操作,主要是查找、修改、验证操作;用安全模型描述LDAP的安全保护,主要区分为匿名、简单验证和SASL验证。LDAP协议的实现有许多产品,如Netscape的Directory Server、SUN公司的iPlanet Server和自由软件OpenLDAP。 OpenLDAP以LDAPv2为基础,实现了LDAPv3的功能。它于其他自由软件OpenSSL、Berkeley DB和Cyrus等一起提供了完备的目录服务,其中,OpenSSL主要提供传输数据的加密于解密;Berkeley DB用来存放数据;Cyrus提供SASL扩展认证机制。 本文使用上述自由软件,搭建了一个模拟平台并详细讨论了LDAP协议本身,重点研究LDAP的访问安全问题。由于OpenLDAP提供的管理工具都是基于命令行的,所以还利用跨平台的开发平台JAVA提供的JNDI API开发一套基于GUI图形用户界面的管理工具。
其他文献
本文针对一类含有文本信息的图像,建立了一个基于图像文本的图像检索系统。该系统根据前面介绍的图像文本分析技术、文本图像二值化方法以及OCR技术,自动提取图像中与图像内容
随着现代化工业的飞速发展,工业生产过程的控制规模不断扩大,复杂程度不断增加,工艺工程不断强化,因而对过程控制和生产管理系统提出了越来越高的要求。 分散型控制系统(DCS)
混沌系统的控制及混沌同步的研究,以及混沌在保密通信上的应用是当前国际学术界关注的热点问题.它们也是非线性科学、信息工程领域中富有挑战性的研究方向.该文综述了混沌控
智能交通运输系统被普遍认为是改善交通状况的重要途径.其中一个关键问题是如何为出行者选择一条合理的路径.一般情况下,希望找到一条出行时间最短或费用最少的路径.大型交通
经济控制论是用当代控制论的科学方法(特别是控制论的分支自动控制理论)分析经济过程的学科,是控制论的一个极为重要的分支。经济控制论的主要目的是运用控制论方法来研究经济
本文的研究内容包括三个方面:一:在局部凸方向方面,首先分析了局部凸方向的参数特征,在此基础上给出了局部凸方向的一些等价条件及判定条件.其后,发展了两类构造局部凸方向集
在中国,电梯的集群监控有很大的应用需求和发展空间,从最初的集中式监控系统到分布式的监控系统,人们一直在寻求一种可以提高系统智能化、开放性、实时性的途径.该文利用LON
电网的区域互联可以优化资源的配置、增强供电可靠性,是我国电力系统未来的发展趋势,但同样也使得整个电网的结构越来越复杂,系统的运行控制难度逐步增加。在互联电网中,一个小的故障便可能引发大范围电力系统事故,造成不可估量的损失。因此,在高速发展电力系统的同时,需同步提升整个电网的安全监控水平。运用了相量测量技术和GPS精确授时功能的广域测量系统(WAMS),能够实时地对整个电网进行监测,有效弥补传统方法
个性化推荐系统作为互联网时代解决信息过载问题的有效手段,通过信息过滤使用户获取有效信息。目前个性化推荐系统在实际应用中的效果并不尽如人意,遇到的问题和挑战很多,尤
将移动代理技术应用于网络管理领域,给网络管理代理带来了新的思路.移动代理所具有的移动性和智能性等特点,可大大提高网路管理的灵活性和智能性.利用它的平台无关性又可以实