隨著Intemet的迅速發(fā)展,基于目錄服務(wù)的網(wǎng)絡(luò)安全應(yīng)用越來越多,對(duì)目錄服務(wù)的安全性和效率要求也不斷提高,因此原有的安全認(rèn)證機(jī)制迫切需要進(jìn)一步完善,以滿足各種網(wǎng)絡(luò)服務(wù)的安全需求。LDAP是一種基于X.500和TCP/IP的開放式工業(yè)標(biāo)準(zhǔn)目錄協(xié)議,具有簡單靈活而且功能強(qiáng)大的特點(diǎn),它以通用的格式和方式實(shí)現(xiàn)信息的存儲(chǔ)和訪問,使用一致的方式命名、描述及指定一個(gè)機(jī)構(gòu)范圍內(nèi)的用戶和資源,從而簡化了通信與管理。本文在對(duì)PKI原理和CA認(rèn)證系統(tǒng)理解分析的基礎(chǔ)上,結(jié)合LDAP目錄訪問模型的特點(diǎn)和面向領(lǐng)域的柔性軟件生產(chǎn)平臺(tái)自身的功能需求,設(shè)計(jì)并實(shí)現(xiàn)了基于LDAP的CA認(rèn)證系統(tǒng)。 |
|