LDAP研究及其在PKI中的实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:mscspn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
全文共分两大部分.第一部分是论文的理论基础,针对LDAP涉及到一的些理论知识做了简单的介绍,包括公钥密码体制、PKI技术、认证理论和技术、LDAP技术.在分析了不同密码体制各自的特点之后,提出了对称密码和非对称密码两种体制相结合,在LDAP客户端和服务器之间建立安全信道的设计思想.第二部分是系统实现和应用.其中,在第5章给出了LDAP的数据结构和传输协议,第6章给出了具体实现,同时对"推荐"机制进行了详细的分析和设计,对URL的格式做精心而规范的设计.最后一章结合网络安全的知识,讨论了实现LDAP服务器和客户端之间身份认证和安全通信不同的方式,选择了SSL作为CSCSI-PKI中的实际认证机制,并提出了在SSL使用证书数据库减少认证过程通信量的新思路.
其他文献
在现代信息社会里,电子文档已经成为最常用的信息保存、传播和使用形式。而普通电子文档的易传播性导致这些电子文档所携带的信息很容易被窃取,从而使电子文档的保护成为企业
多线性映射是一个新奇的密码原语,有着太多的密码应用和新型服务。GGH(该名字源于三位作者Garg,Gentry和Halevi名字的首字母)映射是第一个也是最主要的多线性映射候选方案,它