当前位置:
文档之家› 校园信息门户统一身份认证系统的设计
校园信息门户统一身份认证系统的设计
S S e r ok t L y r i 个统一身份认证系统是解决校园网内部应用系统集中的有效途 读 写权 限 ,通过 支持 基 于 S L ( e teS c es a e )的安全 机 制完成 对 明文 加密 ,能 提供 更安 全的保 障 。 径。
1 .统一身份认证系统关键技术概述
录 ,就 可 以实 现应 用漫 游 ,访 问所 有 被授 权 的应 用 系统 ,对 统 一 身份 认证 系 统整 体设 计思想 、结构 框 架 、关 键技 术 的实 现进 行 论述 。
关 键词 :统一 身份 认证 ;单点 登 录 ;数字 化 校 园
Ab t a t A nio m ie iy a t e tc to e vc lto m a e n sn e sg n wa o sr ce sr e: u fr d ntt u h n ia in s r ie paf r b sd O igl in o s c n tu td.The d sg d pa fr pr vd s eine lto m o ie
11目录服务 .
目录服 务就 是按照 树状 信息组 织模式 , 实现信 息管 理和服 务 接 口的一种 方法 。 它将 分布 式系 统 中的用 户 、 资源 和组 成分 布 式系 统 的其他 对 象统 一组 织起 来 ,提 供一 个 单一 的逻 辑视
3跨 平 台支 持 .
由于 L PS re 运行 在 T PI DA evr c/ P上层 , 联 网上 的各 种应 互 用 ,无论 是运 行在 U i nx还是 在 Wid w ,都 可 以通 过 T Uni r I e tt y wo d : f m d n iy Aut n i a i n;Si gl i n On; Di ia Ca us o he tc tO n eSg g tl mp
统一身份认证 系统是 为校 园 网络诸 多应用 系统 建立 睢一 的
校 园信息 门户统一身份认证 系统 的设计
量 甲 东 一,郑 春奇 ,
1 .西安建筑科技大学机电工程学院,西安 ,7 0 5 ; 2 10 5 .安庆师范学院信息中心 ,安庆 ,2 6 1 ;3 4 0 1 .安庆师范学院计算机 ! - 5 信启、 学院 ,安庆 ,2 6 40
摘 要 :基 于单点 登 录技 术 , 建一 个 统一 身份 认证服 务 平 台 , 效 地整 合 校园 网络 中所有 的应用 系 统和 资 源 ,提供 统 一入 口 , 户 只进行 一 次登 构 有 用
无 缝 的访 问;对 网络管 理员 而言 ,可 以在可 视化 图形界 面下 ,
实 现对各 种应用 系统用 户 的集 中管 理和 统一身 份认证 , 并进行 有 比关系 数据 库系统 更快 的响应速 度 。
系 统级 的授权 。 从而 改变 传统 分散 的用户 管理 和认 证模 式 , 大 大 提高 了认证 的可 信度 和可靠 性 。基 于校 园信息 门户 , 一 构建
t n e a i n e i o me t o i gl i n o he i t gr t o nv r n n f sn e s g n, u io m i nt y u h n i a i n, a p i a i s r a i g n a c s o t o o l he nf r de i a t e tc to t p lc ton o m n a d c e s c n r l f r a l t
访问L A D P服务 器上 的 目录信 息 。 4同步复 制功 能 .
大 多数 L AP 务器 都 内置 同步复 制功 能 , D 服 它增 强 了网络 图, 允许用 户 和应用 透 明地访 问 网络 上 的资源 。 一个 由 目录服 应 用 中数据 的安全 保 障 , 另外复制 还可 以使分 布在 不 同地 域的 务支持 的 网络 系统 是一 个集 成 的 、 网络 化 的 、 统一 的系统 , 而 服务器 保 持数 据 的同步 。
而且 在本 质上 属于 分布式 结构 , 它具 认证服务平台, 用户的信息资源被统一存储在用户资料数据库 不适 于进 行频 繁 的更新 ,
中, 为校 园 网 内部 的所 有应 用共享 。 对校 园网用户 而言 , 只需
要 一 次身份认证 , 就可 以对所有 被授权 的应 用系统 或资 源进行
不 是独 立功 能的简 单 聚合 。
12L A 目录服 务器 . D P 就像 O al Mirsf的数 据库 管理 系统 ( MS) rce或 coot DB 是用 于处 理查 询和 更新关 系 型数 据库一 样 , D P ̄务器是 用来 处 LA J
理查 询 和更新 L P目录的 。 D P目录也 是一 种类 型数 据库 , DA LA 但它不 是关 系型数 据库 , 不具 备上述 关 系型数 据库 的完 备 的关
系运算 处 理能 力 , 也没 有很 强 的数值 汁算 处理 能 力 。 目录 服务 备 以下优 点 :
1 突 出的检 索性 能 . L AP]务器 在处 理大 量用 户并 发访 问题上 优势 明显 , D J E 具 2完善 的安 全机 制 .
L AP]务器通 过访 问控 制 列表 A L 置对 目录数 据库 的 D f.  ̄ C设
e i t d a p ia i n s se x s e p lc to y t ms Th ot l d sgn n i e n t r hie t e a d f a we e pr p s d,is k y t c i u . e t a e i i g d a a d is a c tc ur n r me r o o e t e e hn q e wa ic s e s d s u s d.