数字校园中的身份认证方案研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:QQ38216943352177
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术的推广,使得数字校园也正在飞速的发展。随着数字化校园建设的逐步完善和发展,各种基于校园网的应用系统风起云涌。各种应用系统独立认证的弊端使得校园网络集中管理难以实现,因此,建立一个统一身份认证系统,对网络用户实行统一管理、统一认证和统一授权是数字化校园信息安全体系建设中的一个重要内容。基于目录服务的统一身份认证系统,采用了LDAP标准协议,利用了目录服务的分布式特性,将分布在各个应用系统中的用户和资源信息都组织到一个逻辑目录树中,很大程度上简化了认证服务中心和各应用系统之间的通信,降低了系统实现的难度。目录服务系统将LDAP服务器作为身份管理的核心数据库,存储用户身份信息、角色和访问控制信息。并提供策略服务系统,对整个系统用户进行统一管理的用户管理服务,以及执行管理员制定的策略的授权服务。与数据库为中心的分布式网络系统相比,这实现方法具有良好的可扩展性和集中管理功能,灵活性强、实现简单的特点。本文以校园网统一认证系统的模型为研究对象,对其相关的协议和技术进行了详细研究。采用基于可信任第三方的Kerberos认证协议。提出LDAP协议和Kerberos认证技术相结合,主要完成认证服务器的设计。研究内容主要包括目录服务技术、Kerberos认证技术和校园网目录设计等。特别是文中将目录服务技术和Kerberos集成在一起,提出了基于LDAP目录服务的校园网统一认证系统安全模型,该模型的实现不仅解决了校园网统一认证问题,而且提高了系统的完整性。该课题是数字化校园中身份认证系统建设分项目的基础研究,为指导实际系统开发提供理论支持和技术参考。
其他文献
油气自然蕴藏的分布决定了油气田企业在地域上的分布性。随着企业信息化的不断深入,企业下属的采油厂纷纷建立了各自的管理信息系统(MIS),并积累了大量的历史生产数据。但是现
物联网服务是物联网技术与Web服务技术相结合的产物,其作为信息化时代的重要组成部分,在云计算分布式环境下的各种应用中得到广泛应用。物联网中数据和操作种类繁多,而物联网
上世纪50年代中期创立仿生学以来,人们不断地从生物进化的机理中得到启发,提出了许多用于解决复杂组合优化问题的新方法,比如蚁群算法和粒子群算法等等,它们都是适于大规模并行且
车辆牌照识别是智能交通系统(ITS)的一个重要组成部分,尤其是复杂背景下的车牌识别,有着广泛的应用领域和美好的应用前景,其发展必将大大加速ITS进程。本文针对目前车牌识别
电动机是所有自动设备的动力之源,磁瓦是电动机中的一个主要组成部件,其性能关系到电动系统的可靠性、稳定性和安全性。对于功能面的缺陷,必须在检测时予以剔除,以免装入电动机后
物联网技术、云计算、大规模高效能计算的蓬勃发展催生了以“制造即服务”为理念的云制造模式。随着这种模式的深入推广,越来越多的资源接入到云制造虚拟资源池中,资源提供商、
随着信息技术的不断发展,Web上的信息量呈爆炸性增长。按照所蕴含信息深度的不同,可以将Web划分为Surface Web和Deep Web两大类。其中,Deep Web是指那些存储在Web数据库里、不能
信息技术的发展,使得多媒体通信技术也日新月异地变革着。而视频直播系统作为多媒体通信技术的一个典型应用,在发挥着越来越重要的作用。随着计算机网络的发展,在网络上传输视频
近年来,随着人们对人机交互兴趣的增加,表情识别逐渐成为一个研究热点。人脸表情识别是指利用计算机分析特定人的脸部表情及变化,进而确定其内心情绪或思想活动,实现人机之间更自
伴随着网络技术和多媒体技术的飞速发展,多媒体数据逐渐成为人们获取信息的重要来源,并成为人们生活的重要组成部分。如何传输大量的多媒体信息并如何保护其安全成为国际上研究