基于电信综合统计分析平台的用户管理和认证系统研究与实现
| 摘要 | 第1-4页 |
| Abstract | 第4-5页 |
| 目录 | 第5-7页 |
| 第一章 绪论 | 第7-9页 |
| ·研究背景 | 第7-8页 |
| ·本论文的主要工作 | 第8页 |
| ·论文的章节安排 | 第8-9页 |
| 第二章 基于角色的访问控制 | 第9-20页 |
| ·访问控制 | 第9-12页 |
| ·强制访问控制 | 第9-10页 |
| ·自主访问控制 | 第10-11页 |
| ·基于角色的访问控制 | 第11-12页 |
| ·RBAC模型 | 第12-13页 |
| ·RBAC96模型家族 | 第13-18页 |
| ·相关概念 | 第13-14页 |
| ·RBAC遵循的安全原则 | 第14页 |
| ·基本模型RBAC0 | 第14-15页 |
| ·层次模型RBAC1 | 第15-16页 |
| ·约束模型RBAC2 | 第16-18页 |
| ·层次约束模型RBAC3 | 第18页 |
| ·RBAC优点分析 | 第18-20页 |
| 第三章 轻量级目录访问协议 | 第20-32页 |
| ·目录与目录服务 | 第20-21页 |
| ·目录服务标准: X.500和LDAP | 第21-22页 |
| ·X.500标准 | 第21-22页 |
| ·轻量级目录访问协议 | 第22页 |
| ·LDAP模型 | 第22-31页 |
| ·信息模型 | 第23-26页 |
| ·命名模型 | 第26-27页 |
| ·功能模型 | 第27-29页 |
| ·安全模型 | 第29-31页 |
| ·LDAP目录优点分析 | 第31-32页 |
| 第四章 用户管理和授权系统的设计 | 第32-47页 |
| ·统计分析平台 | 第32-33页 |
| ·基于LDAP的统一认证管理 | 第33-35页 |
| ·基于RBAC的权限制控 | 第35-39页 |
| ·目录服务平台的选择 | 第39页 |
| ·LDAP目录树设计 | 第39-47页 |
| ·目录树根节点 | 第39-40页 |
| ·目录树 | 第40-41页 |
| ·数据属性定义 | 第41-43页 |
| ·LDAP Schema设计 | 第43-47页 |
| 第五章 用户管理和认证系统的实现 | 第47-71页 |
| ·综合统计分析平台的架构分析 | 第47-50页 |
| ·认证部分的实现 | 第50-59页 |
| ·JAAS概述 | 第50-53页 |
| ·扩展JAAS | 第53-55页 |
| ·认证模块的实现 | 第55-59页 |
| ·管理部分的实现 | 第59-66页 |
| ·用户管理 | 第59-63页 |
| ·用户组管理 | 第63-64页 |
| ·角色管理 | 第64-65页 |
| ·权限管理 | 第65-66页 |
| ·基于JNDI的LDAP工具模块 | 第66-71页 |
| ·JNDI概述 | 第66-67页 |
| ·基于JNDI的LDAP工具类的实现 | 第67-71页 |
| 第六章 总结和展望 | 第71-73页 |
| ·工作总结 | 第71页 |
| ·工作展望 | 第71-73页 |
| 参考文献 | 第73-76页 |
| 附录 | 第76-77页 |
| 致谢 | 第77页 |