LDAP的安全性分析及改进

被引量 : 3次 | 上传用户:a67826766
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
LDAP作为一种目录信息的轻量级访问协议,提供了简易、高效、可定制的目录服务。其良好的跨平台性、高效的数据读取性能及业界的广泛认可,使LDAP在企业公共信息服务、计算机网络信息管理、数字证书服务等一系列应用中得到了广泛应用。由于大量敏感信息的涉及,LDAP自身的安全性对于LDAP目录服务至关重要。 许多文献对LDAP的安全性进行了分析和探讨,但通常只涉及其中一部分内容,全面、系统、深入的分析还比较少。本文在总结LDAP基本概念、发展历程和安全现状的基础上,试图从LDAP的可认证性、机密性、完整性以及访问控制等四个方面入手,逐一进行深入的分析和比较。 身份认证是LDAP最基础的安全机制,本文根据系统结构将现有的认证机制分为E2E型和TTP型,并分别加以分析。E2E型认证机制只涉及认证双方,认证流程简单快速,但容易遭受攻击;TTP型认证机制通过引入可信任第三方(TTP)来提高安全性,但实现相对较复杂。通过全面的分析、归纳和对比,表明LDAP需要引入更为安全、可靠、高效的认证机制。 数据通信的机密性和完整性保护对LDAP目录服务具有重要意义,通常采用数据加密和消息摘要技术来实现,LDAP自身对此的支持还不太完善。由本文分析可见,密钥交换协议的安全性直接影响到数据机密性和完整性。现有的密钥交换和完整性支持方案存在许多缺陷,需要进一步的改进。 LDAP授权与访问控制用于控制合法用户对LDAP目录信息的访问权限。随着LDAP应用的广泛与深入,访问控制机制越加重要。LDAP中对此并未规定具体方案,各厂商都分别实现了自己的访问控制机制,导致不同产品在兼容性和互操作性上存在问题。本文以主流LDAP产品的不同实现为讨论对象,对访问控制进行了细致的分析和总结。 为解决现存多方面的缺陷,本文给出了一种针对LDAP的安全改进方案。它采用新兴的ID-based密码技术,以无可信任第三方的认证协议为核心。此方案结合E2E型和TTP型认证机制的优点,通过互补达到简洁安全的特性。在安全双向认证和会话密钥交换的基础上,将身份认证、机密性和完整性有机融合到一起。此外还探讨了如何通过SASL框架将此方案应用于LDAP中,更具有实用性。
其他文献
历史昭示,在关键时期抓住技术革命或更新的机遇,发展新技术支撑的产业,是后发国家实现追赶和跨越的一般逻辑。中国正面临着从模拟电视系统向数字电视系统转换的历史性机遇。
开放性是远程教育的重要特征,而开放性与质量控制之间的矛盾又是远程教育的基本矛盾。这个矛盾处理得如何,直接影响远程教育的开放程度和学生的学习。近年来,随着电大“开放教育
随着经济的快速发展,动物源性食品在人们生活中所占比例越来越大,而各种动物源性食品中的激素残留污染现已成为危及人类身体健康的公共卫生热点问题。本文建立了动物源性食品
《驰名商标反淡化研究》一文采用由浅入深的推理方法、对比分析的方法以及理论联系实际的方法,对驰名商标淡化问题及反淡化对策进行了分析和研究。本文分为四个部分,主要内容
山西宁武煤田大同组植物化石经笔者鉴定计21属41种,以真蕨类、银杏类为主,有节类、松柏类次之,苏铁类稀少。该植物群可归于北方普遍发育的Coniopteris-Phoenicopsiss植物群,并可与大同煤田的大同组、北京西山门
高等学校分类问题不仅是一个世界性的难题,也是困扰当前我国高等教育改革和发展的热点与难点问题。它不仅关系到个人对高等教育服务的选择,也关系到高等学校社会职能的充分发
在云存储服务中,文件的安全存储和删除是用户最关心的问题之一,已成为云存储研究的重点.针对云存储系统中文件的管理方式和不能彻底删除,可能会导致文件泄露的问题,设计了基
信息技术是国防现代化中的重要内容。科技的迅猛发展引发了战争形态、军事理论的深刻变革,使战争进入了信息化时代。本文旨在对目前我国军校信息化教学的优势及存在的问题加
越冬大蒜,亩产带绿苗鲜蒜4000—5000公斤(可腌渍,鲜食皆可),产蒜苔50—60公斤,晒成干蒜头约1500~2000公斤,亩产值约2000~30000 Overwintering garlic, per mu with green sho
期刊
目的:调查海口市社区居民对高血压的认知、态度与信念、行为,针对现状分析护理对策,为促进高血压防治提供参考依据。方法:采用分层抽样法随机抽取海口市社区居民180名为调查