期刊文献+
共找到94篇文章
< 1 2 5 >
每页显示 20 50 100
一种基于LDAP的属性加密模型
1
作者 麻付强 徐峥 +1 位作者 苏振宇 亓开元 《计算机技术与发展》 2023年第6期147-152,159,共7页
现有的基于属性加密方案通常采用属性权威来进行属性认证和密钥管理,一旦属性权威不可信或者受到攻击则云计算系统的数据安全将无法得到保证。为了提高基于属性加密系统的整体安全性,提出了一种基于LDAP(轻型目录访问协议)的属性加密模... 现有的基于属性加密方案通常采用属性权威来进行属性认证和密钥管理,一旦属性权威不可信或者受到攻击则云计算系统的数据安全将无法得到保证。为了提高基于属性加密系统的整体安全性,提出了一种基于LDAP(轻型目录访问协议)的属性加密模型。该模型利用LDAP和密钥管理模块代替传统属性加密中的属性权威,LDAP部署在组织内部,与共享数据的云存储模块实现权限分离。组织内部的LDAP系统管理用户身份的安全认证和属性管理,密钥管理模块实现属性密钥的生成与存储。同时,密钥管理模块由密钥存储模块和属性判别点组成,用户将属性加解密操作安全的外包给密钥管理模块,且加解密操作在密钥管理模块的可信执行环境中进行。可信执行环境通过采用Intel SGX的内存加密来动态保护密钥和加解密过程。云存储模块由存储中心和访问决策点组成,为基于属性加密的密文提供存储。安全性分析表明该方案能够有效保障数据机密性,并有效降低了用户的计算量,实现了密钥的安全存储。 展开更多
关键词 属性加密 轻型目录访问协议 密钥管理 数据共享 软件防护扩展
下载PDF
基于LDAP的校园网统一身份认证的实现 被引量:46
2
作者 常潘 沈富可 《计算机工程》 CAS CSCD 北大核心 2007年第5期281-282,F0003,共3页
随着高校校园网基础设施的不断建设与升级,基于校园网的应用也得到了迅速发展,为了保证各个应用系统之间用户数据的一致性及易操作性,迫切需要校园网对统一身份认证系统的支持。该文从LDAP协议出发,描述了典型的校园网络中如何实现多系... 随着高校校园网基础设施的不断建设与升级,基于校园网的应用也得到了迅速发展,为了保证各个应用系统之间用户数据的一致性及易操作性,迫切需要校园网对统一身份认证系统的支持。该文从LDAP协议出发,描述了典型的校园网络中如何实现多系统之间的统一身份认证。 展开更多
关键词 目录服务 统一身份认证 ldap
下载PDF
基于LDAP的校园网统一身份认证系统设计 被引量:23
3
作者 吴晓斌 张月琳 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2003年第S1期332-334,共3页
随着校园网基础设施的不断投入与升级 ,基于校园网的应用得到迅速发展 ,迫切需要校园网统一身份认证系统的支持 .基于LDAP的校园网统一身份认证系统 ,利用分布式的目录信息树结构 ,对用户身份信息和系统控制信息进行有效组织和管理 。
关键词 轻量级目录访问协议 统一身份认证 模式
下载PDF
基于LDAP的企业级统一用户身份管理系统的设计与实现 被引量:6
4
作者 朱少敏 刘建明 魏晓菁 《核电子学与探测技术》 CAS CSCD 北大核心 2008年第3期662-666,共5页
为了解决企业用户身份信息孤岛,实现信息资源无缝整合和共享,企业级统一用户身份管理系统已成为信息化企业基础平台的重要组成部分。结合企业信息基础平台需求,剖析了企业级用户身份管理组成要素,以基于LDAP协议的统一目录服务为基础,... 为了解决企业用户身份信息孤岛,实现信息资源无缝整合和共享,企业级统一用户身份管理系统已成为信息化企业基础平台的重要组成部分。结合企业信息基础平台需求,剖析了企业级用户身份管理组成要素,以基于LDAP协议的统一目录服务为基础,设计了元数据模型和目录树结构,实现了用户身份信息的高效管理和统一认证,对单点登陆、应用系统集成等性能进行了测试,构建了统一、安全、可扩展的企业级用户身份管理系统。 展开更多
关键词 统一用户身份管理 轻量级目录访问协议 目录服务 统一认证 单点登陆
下载PDF
基于LDAP和SOAP的校园统一身份认证系统的研究与实现 被引量:10
5
作者 刘持莲 许华虎 杨振宇 《计算机应用与软件》 CSCD 北大核心 2006年第12期59-60,80,共3页
随着校园网的逐步建设完善,基于校园网的应用得到迅速发展,迫切需要建立一个统一身份认证系统,对用户实行统一管理、统一认证和统一授权。提出了一个基于LDAP和SOAP的统一身份认证实现框架。
关键词 统一身份认证 轻量级目录访问协议 简单对象访问协议
下载PDF
LDAP目录中的检索技术研究 被引量:2
6
作者 徐建波 李仁发 王妤 《计算机科学》 CSCD 北大核心 2002年第4期141-141,110,共2页
1 引言一个大型企业或跨国集团会在Internet/Intranet上构建各式各样的应用。传统的应用中,各应用的认证系统带有各自独立的数据库,这不仅增加了硬件的投资费用,而且给维护和管理这些企业信息带来了极大的不便。一个目录服务的基本功能... 1 引言一个大型企业或跨国集团会在Internet/Intranet上构建各式各样的应用。传统的应用中,各应用的认证系统带有各自独立的数据库,这不仅增加了硬件的投资费用,而且给维护和管理这些企业信息带来了极大的不便。一个目录服务的基本功能是采取合适的组织策略存储企业信息,以便在Internet/Intranet上能直接或间接地采用最快捷、最方便的方式检索这些信息。目录服务可以让网络登录、远端数据库操作、电子邮件发送、代理服务用户认证等工作都只需参考一个单一的身份识别系统。目录服务可以说是由系统安全、应用程序及其他网络服务构成的“分布式计算环境”的中心点,它实际上己经成为网络的一种基础平台软件。体现目录服务概念的一个简单例子是著名的域名服务(DNS),一个DNS服务器映射一个主机名到一个IP地址。 展开更多
关键词 数据库 ldap目录 检索 应用程序
下载PDF
基于LDAP的XKMS服务的研究与实现 被引量:3
7
作者 仲秋雁 王岳宏 《计算机工程》 CAS CSCD 北大核心 2007年第5期149-151,共3页
介绍了XKMS规范,给出了一个基于LDAP目录服务的XKMS服务的实现过程。通过改进证书撤销状态验证机制以及对LDAP目录结构和数据连接的优化来更好地支持XKMS服务。实现的XKMS服务可以为基于XML数字签名或XML加密标准的应用程序提供良好的密... 介绍了XKMS规范,给出了一个基于LDAP目录服务的XKMS服务的实现过程。通过改进证书撤销状态验证机制以及对LDAP目录结构和数据连接的优化来更好地支持XKMS服务。实现的XKMS服务可以为基于XML数字签名或XML加密标准的应用程序提供良好的密钥/证书服务。 展开更多
关键词 XML密钥管理规范 轻量级目录访问协议 公钥基础设施 WEB服务
下载PDF
基于LDAP的统一用户管理系统的设计和实现 被引量:8
8
作者 赵保翠 刘岗 《微电子学与计算机》 CSCD 北大核心 2005年第11期59-62,共4页
统一的用户管理是电子政务信息基础架构的重要部分。文章讨论了基于LDAP目录服务的统一用户管理系统的设计和实现。通过利用LDAP的树状信息结构、快速响应大容量访问和广泛复制的能力,可以充分提高统一用户管理系统的可扩展性、可靠性... 统一的用户管理是电子政务信息基础架构的重要部分。文章讨论了基于LDAP目录服务的统一用户管理系统的设计和实现。通过利用LDAP的树状信息结构、快速响应大容量访问和广泛复制的能力,可以充分提高统一用户管理系统的可扩展性、可靠性和可伸缩性。 展开更多
关键词 电子政务 轻量级目录服务协议 统一用户管理 信息服务
下载PDF
基于LDAP的目录服务分析与实践 被引量:7
9
作者 徐建波 李仁发 蒋云霞 《湘潭矿业学院学报》 2002年第1期79-82,共4页
介绍了轻度目录访问协议 L DAP和相关的应用程序接口 .客户服务器模式下 L DAP客户程序能很容易地访问服务器上的人员、组织和其它资源信息 .由于 L DAP用于全球目录服务 ,其数据被组织成层次结构 ,数据从根开始向下分枝到独立的目录项 ... 介绍了轻度目录访问协议 L DAP和相关的应用程序接口 .客户服务器模式下 L DAP客户程序能很容易地访问服务器上的人员、组织和其它资源信息 .由于 L DAP用于全球目录服务 ,其数据被组织成层次结构 ,数据从根开始向下分枝到独立的目录项 ,最后用网景公司 L DAP的 C语言开发包编写了一个简单的 L DAP客户端程序段 ,该例子对于一个具有简单数据需求的组织应该如何设计相应的目录树提供了一种详细的方法 .图 2 ,参 展开更多
关键词 ldap 目录服务分析 轻度目录访问协议 客户/服务器 应用程序接口 计算机网络
下载PDF
采用LDAP技术提供互联网白页服务 被引量:2
10
作者 王红熳 王柏 程时彬 《计算机工程》 CAS CSCD 北大核心 2000年第10期178-180,共3页
该文从X.500目录服务谈起,探讨了较量级目录访问协议LDAP及其在互联网目录服务的应用,分析了LDAP与各种目录系统的关系,在此基础上阐述了采用LDAP提供白页服务的设计思想和实现方案。
关键词 X.500 白页服务 ldap 互联网 INTERNET网
下载PDF
基于LDAP的网格计算环境下安全技术的应用 被引量:1
11
作者 徐秀 毛艳春 张申 《计算机工程与设计》 CSCD 北大核心 2006年第20期3793-3794,3797,共3页
随着新的网格技术的广泛应用,对网格计算环境安全性不得不引起人们的重视。LDAP是一个信息目录,在该目录中只定义一次用户和组,来达到多台机器和多个应用程序间的共享。通过对Group对象类和User对象类的定义,完成用户名与用户密码的确... 随着新的网格技术的广泛应用,对网格计算环境安全性不得不引起人们的重视。LDAP是一个信息目录,在该目录中只定义一次用户和组,来达到多台机器和多个应用程序间的共享。通过对Group对象类和User对象类的定义,完成用户名与用户密码的确定及用户权限的确定,从而做到对客户端与服务器端的加密与权限的控制。 展开更多
关键词 先进计算基础设施 轻量级目录访问协议 加密 访问控制
下载PDF
一种基于LDAP的证书发布服务器 被引量:1
12
作者 甘玲 李涛 +2 位作者 浦海挺 肖康 王健 《四川大学学报(工程科学版)》 EI CAS CSCD 2004年第3期104-107,共4页
目录服务在PKI中的主要功能是在一定网络领域内提供一个快速、方便的访问安全认证所需信息的途径。实现了基于LDAP的证书发布服务器。通过在PKI系统中应用LDAP目录服务,实现了证书和证书撤消列表统一,方便的管理;证书和证书撤消列表的... 目录服务在PKI中的主要功能是在一定网络领域内提供一个快速、方便的访问安全认证所需信息的途径。实现了基于LDAP的证书发布服务器。通过在PKI系统中应用LDAP目录服务,实现了证书和证书撤消列表统一,方便的管理;证书和证书撤消列表的存储和动态发布;有效证书的快速查询。 展开更多
关键词 证书发布服务器 ldap SSL CORBA
下载PDF
基于角色的访问控制模型在LDAP服务中的研究与设计 被引量:4
13
作者 金信苗 《微电子学与计算机》 CSCD 北大核心 2005年第6期141-144,共4页
在分布式系统中,不同的计算机系统之间经常要进行资源的互相访问,由此而带来的安全性问题与通常环境下的安全问题有比较大的不同。文章首先分析用角色访问控制方法来实现分布式资源互访特点,然后讨论了如何在LDAP(LightweightDirectoryA... 在分布式系统中,不同的计算机系统之间经常要进行资源的互相访问,由此而带来的安全性问题与通常环境下的安全问题有比较大的不同。文章首先分析用角色访问控制方法来实现分布式资源互访特点,然后讨论了如何在LDAP(LightweightDirectoryAccessProtocol)服务中实现基于角色的访问控制(RBAC)模型,从而达到保证分布式系统中的资源共享。 展开更多
关键词 基于角色的访问控制(RBAC) 分布式系统 ldap
下载PDF
利用OpenLDAP实现Web环境下基于角色的用户访问控制 被引量:3
14
作者 路莹 《中华医学图书情报杂志》 CAS 2010年第2期64-66,共3页
当前,基于角色的访问控制已成为一种公认的方便而有效的访问控制策略。利用OpenLDAP面向目录的特性,将LDAP目录服务器当作角色服务器使用。用户或Web服务器在一种安全模式下(在SSL上)得到角色服务器中用户的角色信息,从而实现分布式系... 当前,基于角色的访问控制已成为一种公认的方便而有效的访问控制策略。利用OpenLDAP面向目录的特性,将LDAP目录服务器当作角色服务器使用。用户或Web服务器在一种安全模式下(在SSL上)得到角色服务器中用户的角色信息,从而实现分布式系统下用户的统一身份认证、单点登录、集中鉴权以及对网络应用资源的统一管理。 展开更多
关键词 OPENldap 基于角色的访问控制 访问控制
下载PDF
一种基于LDAP的网络管理框架
15
作者 夏秦 董小社 +1 位作者 贾治国 吴维刚 《计算机工程与应用》 CSCD 北大核心 2002年第24期177-179,共3页
网络管理是保证大型异构网络顺利运行的必须手段,基于LDAP的网络管理的核心思想就是利用LDAP存储并访问网管数据,它在可靠性、访问速度、开放性、平台独立性等方面极大地提高了网络管理的质量。
关键词 ldap 网络管理 计算机网络 信息模型 数据存储方式
下载PDF
基于LDAP的WEB信息系统设计与研究 被引量:1
16
作者 王磊 章炯明 《安徽技术师范学院学报》 2005年第1期60-64,共5页
文章在讨论轻量级目录访问协议LDAP和JAVA技术的基础上,基于B/S模式,设计并实现了一个企业Web信息系统。该系统采用LDAP服务器存放信息,使得LDAP客户程序能快速地访问服务器上的各种信息资源,具有较好的可移植性、可扩充性和安全性。
关键词 轻量级目录访问协议ldap B/S模式 应用程序接口API
下载PDF
多级桥CA模型构建及其LDAP服务器设计
17
作者 仲秋雁 李妍 《大连理工大学学报》 EI CAS CSCD 北大核心 2006年第4期588-593,共6页
为解决PK I信任体系互联互通问题,在对比分析现有PK I常用5种信任模型优缺点的基础上,借鉴已有信任模型,特别是桥CA模型的优点,提出了一个新的模型——多级桥CA信任(m u ltileve l bridge certificate au thority,M BCA)模型.阐述了多级... 为解决PK I信任体系互联互通问题,在对比分析现有PK I常用5种信任模型优缺点的基础上,借鉴已有信任模型,特别是桥CA模型的优点,提出了一个新的模型——多级桥CA信任(m u ltileve l bridge certificate au thority,M BCA)模型.阐述了多级桥CA信任模型的基本原理及其构建方法,给出了其总体架构;在总体框架下,对其原型系统中LDAP服务器进行了设计;并结合具体项目对方案的可行性进行了实验验证和分析.实验证明了该模型的可行性,有望对我国PK I建设工程有所帮助. 展开更多
关键词 公钥基础设施 身份认证 轻量级目录访问协议 多级桥CA信任模型
下载PDF
基于LDAP目录服务的OCSP实现模型
18
作者 徐蕾 李明 《计算机应用与软件》 CSCD 2010年第4期283-285,共3页
提出一种基于LDAP目录服务的OCSP(Online Certificate Status Protocol)实现模型。新模型使用LDAP目录数据库存储OCSP响应器中的证书撤销数据,同时记录实体间证书验证关系;响应器为服务的实体提前收集验证证书的撤销信息,提前准备签名,... 提出一种基于LDAP目录服务的OCSP(Online Certificate Status Protocol)实现模型。新模型使用LDAP目录数据库存储OCSP响应器中的证书撤销数据,同时记录实体间证书验证关系;响应器为服务的实体提前收集验证证书的撤销信息,提前准备签名,部分减少了OCSP响应器对撤销数据库的搜索范围和签名时间。实验结果表明,这一方法降低了OCSP平均响应时间,提高了响应器的性能。 展开更多
关键词 证书撤销 ldap OCSP
下载PDF
基于LDAP的工业以太网远程监控系统研究
19
作者 戴航 慕德俊 张新家 《微处理机》 2005年第6期21-23,27,共4页
本文首先阐述了工业以太网和LDAP的技术背景,并根据功能需求提出了基于LDAP的工业以太网远程监控系统。然后具体分析了系统的体系结构和安全策略,最后对其代码实现进行了讨论。
关键词 轻量级目录访问协议 WEB 工业以太网 远程监控
下载PDF
基于LDAP的网络信息系统设计和体系扩展
20
作者 徐磊 《现代电力》 2001年第4期78-83,共6页
作为成功的 Internet协议 ,轻量级目录访问协议 ( L DAP)在网络中有着广泛的应用前景。文中介绍了该协议的特点和体系结构 ,并根据作者对 LDAP协议的研究和实践提出了 L DAP系统的设计要点 ,介绍了如何利用和扩展 schema,并通过设备管... 作为成功的 Internet协议 ,轻量级目录访问协议 ( L DAP)在网络中有着广泛的应用前景。文中介绍了该协议的特点和体系结构 ,并根据作者对 LDAP协议的研究和实践提出了 L DAP系统的设计要点 ,介绍了如何利用和扩展 schema,并通过设备管理和帐户管理的两个实例介绍了如何构造目录的数据结构。 展开更多
关键词 网络信息系统 轻量级目录访问协议 规划集 ldap 体系扩展 INTERNET
下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部