基于LDAP的用户认证与授权技术在网管系统中的应用

来源 :北京邮电大学 | 被引量 : 6次 | 上传用户:saintdong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今世界,电信领域的技术发展一日千里,日益复杂的网络环境,不断扩大的软件规模,对网管系统的管理功能提出了更高的要求。安全管理作为网管系统的重要组成部分,也面临着更大的挑战。 本文首先分析比较了目前流行的身份认证技术和访问控制模型,然后对LDAP目录服务的基本原理、应用方式等进行了描述。在此基础上,提出了LDAP目录服务和基于角色的访问控制模型相结合的方式。接着对PAM框架进行了介绍,并引入JAAS(Java鉴别与授权服务)为用户鉴别和权限分配提供标准的编程接口。最后,利用上面所述技术进行电子运行维护系统的安全管理部分的设计,给出实际应用的数据模型,实现了用户认证功能和用户授权功能两部分。其中用户认证功能采用插入式认证模块(PAM)的框架,提供认证模块的可选性,具备良好的可扩展性。用户授权功能采用基于角色的访问控制模型,是面向企业的安全策略的一种有效的访问控制方式,具有灵活性、方便性和安全性的特点。组织结构安全管理部分的信息采用LDAP目录服务的组织方式,符合实际的部门组织结构,易于理解,降低了安全管理的复杂性。
其他文献
近年来,随着信息技术的发展,人们所面对和接触的数据量也逐渐增大。为了不被海量的数据所淹没,从中得到我们所需的知识,数据挖掘就应运而生了。它是一个新兴的边缘学科,汇集了人工
随着3G网络的不断延伸和无线通信协议的不断完善,数据增值业务越来越受到广大运营商和移动用户的关注。而移动流媒体业务就是其中占据重要地位的新业务之一。 本文就是在此
MANET(Mobile Ad hoc Network)网络是在没有任何现存网络基础设施或是集中管理的情况下动态形成的多跳无线移动网络,有着广泛的应用。在有中心节点的蜂窝网络中,资源的分配比
虚拟现实技术是近年来新兴的一项综合性信息技术,它融合多种信息技术的最新发展成果,为人们创建和体验虚拟世界提供了强有力的支持,并广泛应用到了社会的各个领域。同时近年
软交换是NGN(Next Generation Network)体系结构中的关键技术,其目的是为了能够在不同的网络上同时提供语音、数据和多媒体业务。其核心思想是将硬件软件化,通过软件实现原有
选举问题和时钟同步问题是分布式计算中的两个基本问题。本文主要围绕这两个问题展开研究,提出了一个自稳定的选举算法和一个基于Ad Hoc网络的时钟同步算法。选举问题一直受
人脸识别是计算机视觉和模式识别领域的一个重要研究方向。人脸图像由于维数过高,训练样本少,及光照、表情、局部遮挡等不可控因素的变化,使人脸识别问题面临很大的挑战。特别在
计算机技术和网络技术的飞速发展,在给教育带来了巨大的冲击力的同时,也带来了无限的生机。教育不再局限于传统的课堂式教学,也不再停留于单一媒体,基于网络的远程教学成为一
随着计算机图形学和硬件技术的高速发展,计算机动画已渗透到人们生活的各个角落,成为现代影视特技及影视动画制作中不可或缺的手段,各种各样的平面、三维计算机特技制作技术给观
学位
随着国内经济与世界经济的高速发展,这给民航业带来了难得的发展机遇,但民航运输业的飞速发展,飞行流量的大幅度增加,也给航空安全生产造成严重影响。对此,民航空中交通管理