摘要 | 第1-8页 |
Abstract | 第8-12页 |
第1章 绪论 | 第12-17页 |
·研究背景和意义 | 第12-13页 |
·国内外研究现状 | 第13-15页 |
·存在的问题 | 第15页 |
·研究的内容与论文的结构安排 | 第15-17页 |
第2章 LDAP协议与LDAP统一身份认证系统架构方案 | 第17-28页 |
·LDAP协议 | 第17-20页 |
·目录服务的概念 | 第17页 |
·LDAP目录服务的特性 | 第17-18页 |
·目录服务的标准与协议 | 第18-19页 |
·LDAP目录服务系统的建立 | 第19-20页 |
·统一身份认证系统的需求 | 第20-23页 |
·统一身份认证主要的建设内容 | 第20页 |
·技术路线 | 第20-23页 |
·统一身份认证系统的构架 | 第23-28页 |
·系统实现目标 | 第25-26页 |
·系统功能模块 | 第26-27页 |
·LDAP目录结构 | 第27-28页 |
第3章 安全架构研究 | 第28-45页 |
·安全基础 | 第28-31页 |
·消息摘要 | 第28-29页 |
·单钥密码体制 | 第29页 |
·公用密钥体制 | 第29-30页 |
·数字签名 | 第30页 |
·SSL | 第30-31页 |
·基于数字证书的认证X.509/PKI | 第31-32页 |
·PKI体系 | 第31页 |
·PKI组成 | 第31-32页 |
·X.509证书格式 | 第32页 |
·WEB服务的安全性 | 第32-33页 |
·SOAP | 第33页 |
·WSDL | 第33页 |
·UDDI | 第33页 |
·Kerberos认证机制 | 第33-42页 |
·认证技术 | 第33-36页 |
·Kerberos认证系统 | 第36-41页 |
·Kerberos协议分析 | 第41-42页 |
·系统的认证模型 | 第42-45页 |
·基于LDAP的认证模型 | 第42-44页 |
·基本认证过程 | 第44-45页 |
第4章 系统的实现与应用 | 第45-84页 |
·统一身份认证系统的各部分的设计 | 第45-51页 |
·统一身份管理系统与门户平台 | 第45-47页 |
·单点登陆系统 | 第47-50页 |
·认证接口系统 | 第50-51页 |
·客户端登录 | 第51页 |
·LDAP目录服务系统 | 第51-59页 |
·ldap服务器的安装 | 第51-52页 |
·LDAP目录服务系统的详细设计 | 第52-59页 |
·认证服务的设计 | 第59-63页 |
·认证服务 | 第59-61页 |
·消息格式的定义 | 第61-63页 |
·AS与TGS等模块的实现 | 第63-69页 |
·AS模块 | 第63-64页 |
·TGS模块 | 第64-66页 |
·Kerberos密钥管理模块 | 第66-68页 |
·Kerberos加密/解密函数的设计 | 第68-69页 |
·基于LDAP的VPN应用接口的设计与开发 | 第69-80页 |
·基于LDAP的IPSec VPN身份认证模式 | 第69-70页 |
·LDAP服务器与VPN网关的相关配置 | 第70-80页 |
·基于LDAP的一卡通与邮件等应用接口的开发 | 第80-84页 |
·一卡通的应用接口 | 第80-81页 |
·电子邮件的应用接口 | 第81-84页 |
第5章 结论与展望 | 第84-86页 |
参考文献 | 第86-88页 |
附录1 slapd.conf | 第88-91页 |
致谢 | 第91-92页 |
攻读学位期间参加的科研项目和成果 | 第92页 |