基于Linux的用户认证与应用授权研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:Truth_Tiger
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本课题在对可信计算的体系结构、Linux的安全机制、现有的认证协议等深入研究的基础上,提出了基于Linux操作系统的用户认证与应用授权的架构,并最终完成了整个系统的搭建。本文重点分析了Kerberos认证系统与LDAP目录服务系统的消息格式、数据库管理、安装配置、配置文件、接口函数等。利用可信平台模块(TPM)对Kerberos协议及其蓝本Needham—Schroeder协议进行了改进,增强了它们的安全性。并搭建了Kerberos认证系统,实现了用户登录的Kerberos认证、网络应用的Kerberos化;搭建了OpenLDAP目录服务系统,并利用SASL机制实现了其与Kerberos认证系统的结合。在此基础上,利用OpenLDAP的访问控制机制实现了对各种网络应用服务的授权访问。利用我们编写的客户端应用接口,用户可以完成上述认证与授权过程。该系统作为信息安全实践创新平台的一部分,已经应用于信息安全教学的实践环节,还可以将其应用于党政机关办公自动化与协同办公,保护党政内网的安全。
其他文献
随着移动通信技术的快速发展,数据业务在移动通信行业中的重要性日渐突出。特别是在我国,数据业务中的短消息业务具有很广阔的市场。随着短消息发送接收数量的增多,人们越来
隐写术是信息隐藏的一个重要分支,是目前信息安全领域的研究热点。作为一种新兴的密码技术,隐写术主要研究如何将消息隐藏于公开的多媒体数据中以实现隐蔽通信和安全存储。目前
随着大数据时代的到来,音频数据量急剧增加,为了有效利用这些信息,我们迫切需要一种有效的方法来对其中的语音信息进行检索。语音查询项检索是指依据用户输入的查询项,在大量
本文针对P2P环境中的安全即时通信应用需求,设计并实现了一个基于JXTA?的?P2P?安全即时通信应用系统。本系统是企业专用系统,为员工在网络上提供安全的即时通信服务,如日常沟