999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

LDAP協議在統一身份認證系統中的應用

2021-02-27 07:37:02趙菁
網絡安全技術與應用 2021年2期
關鍵詞:用戶信息模型

◆趙菁

LDAP協議在統一身份認證系統中的應用

◆趙菁

(北京信息職業技術學院 北京 100018)

企業通過門戶技術可以實現將各分立的系統統一起來。在項目中包括的一個重要部分就是將企業中各應用系統的賬號、口令、權限信息集中統一管理。本文通過設計LDAP數據結構、用戶數據接口和目錄服務接口,實現了使用LDAP存儲管理用戶,同時提高了系統的安全性。

LDAP協議;統一身份認證;系統安全性

統一的人員組織、權限管理,實現統一認證和訪問控制;實現應用單一的登錄,使用戶在初始進行一次登錄和身份認證后,就可以訪問其具有訪問權限的任何系統,而不需要再次登錄,后續系統會自動獲取用戶信息,從而識別出該用戶具有訪問權限,是統一身份認證系統的目標。而LDAP目錄作為系統集成中的一個重要環節,提供了企業級的統一用戶信息管理,是實現統一認證和訪問控制的必要前提。

1 LDAP協議

LDAP(Lightweight Directory Access Protocol)即輕量級目錄訪問協議,此協議基于X.500標準,TCP/IP協議作為其基礎。目錄訪問協議和數據庫很類似,但存在很大的不同。數據庫設計著重于方便數據的讀寫,而目錄訪問協議對讀優化進行了專門的設計,不適用于對寫操作頻繁的數據存儲。目錄服務用于通過鍵-值類型格式存儲、整理及表達數據。一般來講,目錄會面向查找、搜索以及讀取操作做出優化,因此適用于經常引用但卻較少變更的數據。

2 LDAP的四種模型

2.1 信息模型

信息模型是對LDAP中信息的表示方式進行描述。信息模型中涉及的概念包括schema、objectClass、Attribute和Entry。

在目錄信息樹里創建一個條目(entry)時,條目的信息存儲在屬性(attribute)里,屬性又被組合成對象類(objectClass),對象類進一步組成了架構(schema)。

(1)架構(schema)

Schema 就是一個集合。所有的 objectClass 和 attribute 都定義在 Schema 里。每一個 attribute 和 objectClass,包括其父級 attribute 和 objectClass 都必須定義在一個 Schema 里,且該 Schema 必須能夠被 LDAP 服務器識別。Schema、objectClass和attribute的關系如圖1所示。

圖1 Schema、objectClass和attribute的關系

定義在一個 Schema 里的 attribute 可以被另一個 Schema 里的 objectClass 使用。

(2)對象類(objectClass)

objectClass 是 attribute 的集合。對象類由對象標識(OID)、唯一名稱、父對象(SUP)、任何需要的屬性(MUST)和允許的屬性列表(MAY)5個組件組成。

在LDAP中objectClass分為三種:Abstract,Structural,AUXIALIARY。要定義一個Entry必須包含一個Structural類型的ObjectClass,其他兩個類型可包括0或多個。其中Top是一個頂級ObjectClass,里面定義了一個MUST Attribute:ObjectClass,于是也就決定了必須有一個其他的Structural ObjectClass才能定義一個Entry.其中ObjectClass又可以存在繼承關系,子ObjectClass會繼承父ObjectClass中的全部Attribute。該繼承關系于Java中有點相似。

(3)屬性(Attribute)

attribute 定義在 Schema里。Attribute類同于編程語言中的變量,它可以被賦值,就像是可以存放一個單一類型信息的容器。官方聲明了許多常用的 Attribute,也可以自定義,但要避免重名。objectClass是一種特殊的Attribute,它包含其他用到的 Attribute以及它自身。

(4)條目(Entry):

條目是目錄信息樹里 objectClass 的集合。entry 有且只能有一個 STRUCTURAL objectClass。一個 STRUCTURAL objectClass可能有一個同為 STRUCTURAL 類型的父級。entry 可以包含任意數目的 AUXILIARY objectClass。entry 可以有子 entry(child entry),父 entry(parent entry),同級 entry(sibling entry)。entry 有三種類型:

object entry - 最常見的一種,包含位于 objectClass 屬性(attributes)里的用戶數據

alias entry - 帶有單一屬性 aliasedObjectName 的 objectClass 別名

subentry - 用于存儲與父 entry 相關的管理或者操作數據

LDIF(即LDAP數據交換格式)內的條目示例如下:

dn:sn=Ellingwood,ou=people,dc=digitalocean,dc=com

objectclass:person

sn:Ellingwood

cn:Justin Ellingwood

以上即為LDAP系統中的一條有效條目。

2.2 命名模型

命名模型是對LDAP中數據的組織方式進行描述。LDAP中的數據是以樹的形式進行組織,被稱為目錄信息樹(Directory Information Tree,DIT)。目錄樹的根位于最頂部,即基準DN。假設某個用戶Jack,他是abc公司銷售部門(sales)的一名員工,該公司的域名為abc.com。該用戶的表示方法為:CN=Jack OU=Sales DC=abc DC=com。LDAP的目錄信息樹如圖2所示。

圖2 LDAP的樹形結構

2.3 功能模型

功能模型是對LDAP中數據的獲取或者修改條目的操作進行描述。包括查詢、更新、認證和其他操作共四大類操作。

2.4 安全模型

安全模型是對LDAP中的安全機制進行描述。通過身份認證、安全通道和訪問控制實現。

3 數據結構設計

基于LDAP對讀取密集型用戶數據的卓越性能,在企業統一身份認證系統中,用戶或應用系統信息的存儲和管理即可采用LDAP技術。它們的特點是具有層次結構、面向對象的方式存儲的數據庫、數據能夠保持一致性和完整性,企業中的各類應用系統都可以使用存儲和管理其中的共享信息,

如圖3所示,為企業的統一身份認證系統目錄樹設計。DN為:O=abc.com。目錄樹中的信息由三部分組成:“Ou=北京”、Cn=users、Cn=groups。

圖3 目錄樹結構

應用系統集成DIT如圖4所示。目錄屬性列表如表1所示。

圖4 應用系統集成DIT

表1 目錄屬性列表

4 接口設計

包括用戶數據接口和目錄服務接口。集成應用系統將通過用戶數據接口獲得用戶的身份信息。而通過目錄服務接口進行目錄信息的存取操作。

5 結論

本文結合某銀行現有應用系統的情況,提出了使用LDAP存儲管理用戶,把相關的用戶信息存儲在LDAP服務器中,提供企業級的統一用戶信息管理。是進一步實現統一認證和訪問控制的必要前提,同時還提高了系統的安全性。

[1]華建祥,瞿霞. 基于 LDAP 協議的統一身份認證系統研究[J].智能計算機與應用,2019.

[2]吳科樺,張藝夕. 基于 LDAP 協議的 Solr 用戶認證設計與實現[J].網絡安全技術與應用,2020.

猜你喜歡
用戶信息模型
一半模型
重要模型『一線三等角』
重尾非線性自回歸模型自加權M-估計的漸近分布
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
3D打印中的模型分割與打包
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 日韩在线影院| 色婷婷综合激情视频免费看| 久久青青草原亚洲av无码| 九色视频在线免费观看| 亚洲精品卡2卡3卡4卡5卡区| 日韩乱码免费一区二区三区| 日本五区在线不卡精品| 成人在线观看不卡| 国产精品部在线观看| 国产九九精品视频| 亚洲午夜国产精品无卡| 亚洲精品国产首次亮相| 婷婷午夜影院| 午夜一级做a爰片久久毛片| 欧美激情第一区| 九九九久久国产精品| 国产成人免费观看在线视频| 在线观看网站国产| 四虎亚洲精品| 欧美成人午夜在线全部免费| 亚洲国产理论片在线播放| 91精品国产丝袜| 国产第一页亚洲| 香蕉网久久| 亚洲高清无码精品| 伊人激情综合网| 国内自拍久第一页| 国产亚洲视频中文字幕视频| 在线综合亚洲欧美网站| 欧美亚洲国产一区| 亚洲日韩第九十九页| 久久黄色影院| 午夜无码一区二区三区| 免费日韩在线视频| 一区二区无码在线视频| 成人综合在线观看| 欧美有码在线| 日本亚洲欧美在线| 一级毛片免费高清视频| 亚洲人成人伊人成综合网无码| 亚洲精品国偷自产在线91正片| 中文字幕无码电影| 国产无吗一区二区三区在线欢| 91麻豆精品视频| 国产欧美日韩一区二区视频在线| 精品亚洲欧美中文字幕在线看| 国产日韩丝袜一二三区| 中文字幕在线看| 狼友视频国产精品首页| 亚洲欧美日韩视频一区| 伊人查蕉在线观看国产精品| 丝袜国产一区| 欧美一级在线看| 中文字幕第1页在线播| 91啦中文字幕| 国产原创自拍不卡第一页| v天堂中文在线| 欧美色图第一页| 区国产精品搜索视频| 亚洲国产精品成人久久综合影院| 色偷偷一区二区三区| 精品国产免费人成在线观看| 人妻精品全国免费视频| 欧洲亚洲一区| 欧美特黄一级大黄录像| 国产精品林美惠子在线观看| 高清码无在线看| 精品视频一区二区三区在线播| 亚洲av成人无码网站在线观看| 国产h视频免费观看| 91美女视频在线| 国产福利微拍精品一区二区| 亚洲成人播放| 国产在线自在拍91精品黑人| 久久精品国产999大香线焦| 国产白浆视频| 国产9191精品免费观看| 99视频在线免费| 国产无码在线调教| 国产aaaaa一级毛片| 国产亚洲精品91| 亚洲精品成人片在线观看|