统一身份认证系统的研究

来源 :西安石油大学 | 被引量 : 0次 | 上传用户:fzyfmm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着校园网基础设施的不断投入与升级,基于校园网的应用得到迅速发展,这些应用迫切需要校园网统一身份认证系统的支持,基于LDAP的统一身份认证系统,利用分布式的目录树信息结构,对用户身份信息和系统控制信息进行有效组织和管理,可以提供高效安全的目录访问,但是,由于其基于传统C/S模式的特点,在应用集成上存在不足。随着WebService技术的发展和日渐广泛的应用,其高度集成性、松散耦合和实现简单等特点使其在应用集成上发挥着重要的作用。运用SOAP,可以很简单的实现对于Web服务的远程调用。所以,轻量目录访问协议和SOAP为实现一个易于集成的统一认证系统提供了良好的支持。 本文提出了一个基于轻量目录访问协议和SOAP的统一认证实现框架,利用目录技术实现了对网络用户和网络应用的统一管理;利用SOAP将认证服务封装为一个Web服务,使应用系统可以方便的实现远程调用,同时,提供了对WebService实现框架的支持。设计中,利用XML和SOAP完成异构数据库之间的数据交换,实现了用户信息的集中管理。系统的各个层次相对独立,保证了系统的松散耦合,同时,系统易于集成,新的应用系统可以不带自己用户系统依靠统一认证系统实现对用户的认证和授权,降低了开发难度。随着统一身份认证系统的逐步完善,将在校园网的信息安全体系中发挥重要的作用,使网络管理更加简单有效。
其他文献
分布式对象技术是伴随网络而发展起来的一种面向对象的技术。分布式对象技术将孤立复杂的客户/服务器应用分解为自我管理的部件—对象,这些对象能够透过完全相异的网络和操作
在自然语言当中,所描述的语义总是发生在一定的时空之中。时间信息已经成为自然语言表达中必不可少的一种语义信息。如何有效的计算和模拟自然语言中的时间语义,在人工智能自然
目前,信息系统的安全问题已经得到了人们的高度重视和研究,这个问题也被提高到了关系国家安全、国防安全的战略地位高度。操作系统作为信息系统核心,它的安全性的解决则直接决定
在软件维护及再工程中,对遗留系统进行逆向工程是不可或缺的,而在逆向工程中一个很重要的工作就是对遗留系统进行程序理解。从源代码得到系统的设计视图,不仅对程序理解,而且对进
本文对基于XML的网络管理接口模型和一致性测试方法进行了研究。  本文以网络管理信息模型和一致性测试为主要研究内容。本文提出了基于XML的网络管理接口模型。该接口采用
认证技术是信息安全理论与技术的一个重要方面,而身份认证是安全系统中的第一道屏障,因此在安全领域中占着举足轻重的地位,而在安全性要求较高的电子商务领域中尤为重要,目前
嵌入式Linux 的应用是近年来的研究热点,将Linux 改造成为嵌入式实时操作系统是其中的一个重要研究方向。如何提高嵌入式Linux 的实时性、可靠性,是一个富有挑战性的课题。任
本文提出一种64位双精度浮点运算单元的设计实现方法,从使用频率最高的浮点加减法运算为切入点,提出一种新颖的双精度浮点加法器结构。该结构使用优化的数据通路划分方法,将浮
安全评价是提高企业安全管理水平和事故预防技术的有效措施,是一个涉及面广而复杂的系统工程。在企业生产过程中,要实现系统安全的目标,做好企业的安全管理工作,安全评价成为
计算机技术、电视技术以及通信技术的飞速发展使得人们能够享受各种信息化增值服务,其中的两个典型服务是数字电视接入和视频点播。与传统电视相比,数字电视介入具有信号不易