基于LDAP的统一身份认证系统的设计与实现

来源 :河北工程大学 | 被引量 : 9次 | 上传用户:wdlwo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球信息化和Internet技术的迅速发展,信息化建设水平已成为衡量一个国家和地区综合实力的重要标志。在信息化建设进程中,信息的安全问题日益突出,作为信息网络安全的一个重要方面,身份认证和单点登录技术的应用日益广泛,迫切需要一种支持多种平台、统一多种认证方式、易于管理、安全的认证系统。本文根据当前正在建设的邯郸市居民卡项目的需求,设计并实现了一种新的统一身份认证系统。本文首先阐述了现有身份认证机制,重点研究了Kerberos协议,分析了Kerberos认证机制的利弊和ECC算法的优势,提出了改进的Kerberos统一安全身份认证解决方案,将ECC算法嵌入Kerberos认证过程中,解决了口令猜测和重放攻击等问题,提高了系统的安全性能;其次,利用轻量级目录访问协议(LightweightDirectory Access Protocol,LDAP)的分布式特性,将分布在各个应用系统中的用户信息组织到一个逻辑目录树中,实现了用户信息的集中管理。设计中利用XML和SOAP完成了数据库之间的数据交换,简化了认证中心与各个应用系统之间的通信;最后运用Web Services技术将统一身份认证模块封装为Web服务,向客户端提供统一的接口,有效地实现了应用系统的集成。在上述研究的基础上,本文提出了一个基于LDAP的统一身份认证系统的实现框架。整个系统在Java平台下实现。系统的各个层次相对独立,保证了系统的松散耦合。同时系统易于集成,新的应用系统可以不带自己的用户系统而依靠统一身份认证系统实现对用户的认证和授权,降低了开发周期和工作量。随着统一身份认证系统的逐步完善,将在居民卡或相关应用领域的信息安全体系中发挥重要作用,使网络管理更加安全有效。
其他文献
近年来,随着软件理论与技术的发展,人们认识到在现代化的软件生产方式下,要高效率、高质量和低成本地开发软件,必须引入其他行业先进的思想来改进软件过程。借鉴工业化生产的
随着近年来多媒体技术的飞速发展,在视频编解码方面,新的视频编解码技术不断涌现。H.264是国际电信联盟(ITU)和运动图像专家组(MPEG)组成的联合专家组(JVT)制定的视频编码标