论文部分内容阅读
当前,随着电子政务应用不断深化,我国电子政务正经历着从政府上网向政府信息资源集成方向转变,以往独立认证为主的认证系统呈现出越来越多的问题,如系统资源无法共享,形成"信息孤岛",一个用户拥有多个应用系统认证口令引起的安全隐患等.为了解决以上问题,不但需要健全制度加强管理,更重要是从技术上突破,解决资源共享、单点登录等问题.因此提出基于LDAP的统一身份认证研究以上问题具有重要意义.
本文首先针对单点登录等问题提出了基于LDAP的统一身份认证框架,该框架主要由三部分组成,如应用系统注册模块、应用系统用户信息转换模块、统一身份认证模块.并且根据三个模块对该框架的工作流程作了详细分析.接着,为了实现用户访问系统资源的最小权限原则,在框架中加入了基于角色的访问控制RBAC,通过设计各种资源等级来控制用户对系统数据的访问,能有效提高系统安全性,也为以后个性化服务奠定基础.