freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

校園網(wǎng)統(tǒng)一身份認證系統(tǒng)的設計方案-免費閱讀

2025-06-03 12:18 上一頁面

下一頁面
  

【正文】 如圖4所示,當用戶在訪問應用系統(tǒng)l時,由第一個認證服務器進行認證后,得到由此服務器產(chǎn)生的ticket。3)Services:需要發(fā)布為Web服務的應用。目錄信息樹的層次越少,對應的各條目的DN越短,受其它信息變化的影響就越小。但要確保模式在目錄中的一致性,不能同樣類型的數(shù)據(jù)有多種類型定義。3)調(diào)查數(shù)據(jù)的來源、所有者,對已存在的數(shù)據(jù)確定將其導入目錄的策略。放棄Kerberos協(xié)議采用的加密算法AES,采用基于橢圓曲線上離散對數(shù)計算問題的ECC算法,改進了原Kerberos協(xié)議p。用戶的帳號信息是集中保存和管理的,管理員只需要在統(tǒng)一的用戶信息數(shù)據(jù)庫中添加或刪除用戶帳號,不必在多個系統(tǒng)中分別設置用戶信息數(shù)據(jù)庫。由于LDAP卓越的檢索性能和跨平臺支持的特性正符合統(tǒng)一認證系統(tǒng)中大量用戶口令的存儲和管理的要求,因此,在統(tǒng)一認證系統(tǒng)的設計中,目錄服務數(shù)據(jù)庫是整個統(tǒng)一認證系統(tǒng)的基礎。第1章 LDAP目錄服務和統(tǒng)一身份認證系統(tǒng)目前主流的統(tǒng)一身份認證方案中,都使用了目錄服務技術。用戶使用的應用系統(tǒng)越多,所妯須記住的用戶ID和用戶密碼就越多;客戶出錯、泄露密碼等直接威脅到系統(tǒng)安全的可能性也就越大。而不管哪種應用系統(tǒng),都需要對用戶的身份進行識別認證,同時對不同的身份所擁有的操作權限進行授權。其次,它有優(yōu)秀的檢索性能,LDAP在處理大量用戶并發(fā)檢索訪問問題上優(yōu)勢明顯,具有比關系數(shù)據(jù)庫系統(tǒng)更快的響應速度。統(tǒng)一認證系統(tǒng)首先從根本上不再使用簡單的基于用戶名和密碼的身份認證機制,而是采用結(jié)合了密碼學技術的新的身份認證機制。這種方案結(jié)合基于角色的訪問控制,實現(xiàn)了用戶與系統(tǒng)的分離,保證了服務器的安全。目錄數(shù)據(jù)的選擇耍遵循以下的一些原則:1)要根據(jù)目錄服務種類收集所需的數(shù)據(jù)確定有哪些基于目錄的應用程序及它們所需要的數(shù)據(jù)。這些屬性都是目錄服務中經(jīng)常要用到的一個人的常用信息,如:Users,Password??梢园吹乩砦恢脕磉M行分支設計,也可以按邏輯組織來劃分?;綝N通常有兩種形式:從組織的屬性派生的(例如,C=,o=edu),或者從組織的DNS域組件派生的DN(例如,DC,DCedu)。
點擊復制文檔內(nèi)容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1