1 / 64
文档名称:

基于LDAP与Kerberos协议的统一认证系统研究与设计.pdf

格式:pdf   页数:64
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

基于LDAP与Kerberos协议的统一认证系统研究与设计.pdf

上传人:cherry 2014/2/25 文件大小:0 KB

下载得到文件列表

基于LDAP与Kerberos协议的统一认证系统研究与设计.pdf

文档介绍

文档介绍:上海交通大学
硕士学位论文
基于LDAP与Kerberos协议的统一认证系统研究与设计
姓名:黄美东
申请学位级别:硕士
专业:信息安全
指导教师:薛质
20080920
基于 LDAP 与 Kerberos 协议的统一认证系统研究与设计

摘要
随着计算机的普及和网络的发展,网络办公和各种计算机应用系统
已经成为人们工作生活中不可缺少的工具,然而如何有效的组织管理现
有的庞杂的网络资源和网络用户,保证合法用户便捷安全的访问资源,
保障资源的安全和提高利用效率已经成为亟待解决的问题。
本文基于解决现有网络资源分散,各个系统的认证各自独立,用户
信息严重重复等问题,通过对现有网络情况、用户使用需求,以及目前
网络服务技术进行分析,设计了基于 LDAP 目录服务与 Kerberos 认证机
制结合的网络资源管理认证系统。基于目录服务的统一身份认证系统,
采用了标准协议,把目录服务器作为存储多个应用服务器和用户帐号信
息的数据库,开发使用 Kerberos 进行身份认证的功能模块,实现不同应
用系统的用户身份认证合一。集中管理系统资源和用户信息,提高资源
利用率,便于用户使用,提高网络系统资源的安全性。各种应用系统都
遵从同一目录访问标准,能与同一个目录进行交互,将认证权限信息统
一保管于该目录中,从而实现统一认证。
文章对 LDAP 和 Kerberos 进行分析与改进,并根据实例对 LDAP 和
Kerberos 服务器进行配置。从目录分析、认证结构分析、设计整体认证
系统结构到服务器的配置,最后实现整个认证系统并应用。

关键词:LDAP,Kerberos,认证,目录服务,访问控制,票据
RESEARCH AND DESIGN OF THE UNITIFICATION
AUTHENTICATION SYSTERM BASED ON LDAP &
KERBEROSE

ABSTRACT

With the development of technology, the office automation and
computer application systems are ing more and more essential in
people’s life and work. However, there still remain some problems --- how
can anize the plex website resources and users,
how can we ensure the legal users’ access to the safe resources and how can
we promote the safety of the resources and its efficiency etc.
By analyzing the present status, the need of its users and website
service technology, this paper aims at solving the problem of
resources disperation, the separateness of different systen authentication and
the excessive overlapping of the users’ information and thus designing a
website resources management and authentication system based on LDAP
and Kerberos. Thus with the help of the unification of directory service
authentication systems, this paper further develops the function module of
Kerberos’ authentification to realize the unification of identification of
diifferent application systems users by adopting the standand deal and taking
the directory servic server as the database of restoring multip