PKI中LDAP服务的研究与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:lichong0324
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
LDAP(Lightweight Directory Access Protocol)是在X.500基础上发展起来的,用在Internet和Intranet之间实现网络信息快速访问的目录访问协议,它采用简化的目录结构和目录访问方法,提供了不同目录、不同用户和目录之间进行信息交流的标准方法.按照此协议实现的服务器为LDAP服务器,它是CA的重要组成部分,可以存储PKI证书系统产生的新证书和证书撤销列表CRL(CertificateRevocation List).一个目录服务器是一个单纯的目录服务程序,可以实现证书的查询、添加、删除等基本的目录服务.但是在实际应用中,除了要求提供基本的目录服务之外还需要对目录服务器的运行配置进行修改,以实现对目录服务器的运行配置,从而组成一个完整的目录服务.论文以PKI为基础框架,按照RFC2251的协议规定,对LDAP的相关知识和协议模型进行了分析和介绍.结合实际的需要,基本的目录服务采用了openldap开发的目录服务软件slapd,它运行于Linux下.对于配置目录服务的运行设置,改变以前的比较原始的必须到目录服务器去修改运行配置文件的方法,论文采用了基于Socket的TCP网络编程,在不同的系统下给用户提供图形界面远程设置目录服务器的运行配置文件,真正实现了一个完整的目录服务.论文分三部分,第一部分以PKI基础框架为基础介绍了PKI的组成,从而介绍CA的证书库及相关技术.第二部分针对实现证书库的LDAP协议对LDAP的相关理论和协议模型进行了详细介绍.第三部分针对实际应用需要,对完整的LDAP服务进行了讨论,通过采用Socket网络编程对远程控制目录服务运行配置给出了解决方法和实现步骤.论文给出了在不同的系统环境下实现对目录服务器配置文件进行重新修改的完整实现,改变了原始的修改配置文件的方法,完成了远程控制目录服务器的运行配置,对将来开发基于目录服务的管理服务器都有很好的指导作用.
其他文献
随着信息技术产业的飞速发展,出现了大量的遗产软件.这些软件被维护了很长时间,软件结构日趋混乱.而且由于新技术、新需求的产生,必须对这些软件进行更新.然而全新开发一个系
在中国,电子商务目前处于打造基础的阶段,企业对电子商务从概念转向务实.有条件的企业在关注电子商务发展动态的同时,还用电子商务相关的现代供应链的理念打造企业的框架.而
随着信息化技术的发展,传统的数据管理体系已经不能满足数据密集型应用和高性能计算的要求,存储虚拟化技术为解决这个问题提供了一条有效途径.GDSS(Global Distributed Stora
本论文以基于供应链的管理信息系统的研究、设计和实现为背景。首先概要地介绍了供应链的相关概念,提出以核心企业为中心的供应链管理组织结构。对供应链的基本思想、结构模型
体视化是科学可视化的一个重要组成部分,它是在吸收计算机图形学、计算机视觉和计算机图像处理等有关知识的基础上发展起来的.而这三方面的内容又是计算机应用方面非常重要的
学位
本文首先介绍了四色分色、图像分割和域映射技术,以及专色分色技术与它们的关系.进而分析了当前专色分色技术的研究现状和存在的问题.通过对前人技术的研究以及与计算机图形
在信息社会中,计算机一直扮演着重要的角色,随着网络的不断发展,计算机网络已经广泛应用于各种行业.随着时代的进步、企业改革的深入、业务量的增长,本钢国贸公司为满足用户
时态数据库扩展了传统的关系数据库,其中一个重要的扩展就是对于时态聚集查询的支持。由于其在数据仓库应用中的重要性,时态聚集查询正逐渐成为时态数据库技术中的研究热点。本
“软件危机”是造成当前软件产业发展缓慢的主要因素,其表现形式有:1.软件产品的质量靠不住;2.软件的可维护性低;3.软件的成本不断提高;4.软件开发生产率的提高赶不上硬件的发展和人们