校园网用户身份认证系统

目 录

摘 要 ..……………………………………………………………………………….3

Abstract….………………………………………………………………………...…3

一.需求分析

1.1 设计任务.………………..…………………………………...……………….….4

1.2 需求分析.……..……………………………………………………………….…4

二.802.1X协议

2.1 802.1x认证特点..….…….….…….………………...............................................5

2.2 802.1x工作机制…………………………………….....................…………....…5

2.3 802.1x工作过程…………………………………...........……….....……….……6

2.4 802.1x应用环境特点……………………………….......……….....….............…7

2.5 802.1x认证的安全性分析.....................................................................................7

2.6 802.1x认证的优势.................................................................................................7

2.7 802.1x认证的过程.................................................................................................8

三.设计过程

3.1 802.1x相关设置.....................................................................................................8

3.2 802.1x典型配置…………..………………….…..........................................….10

四.调试分析

4.1 配置调试………….…………………………...................……......……………12

五.总结

5.1 心得体会………………………………………………………………………..15

六.参考文献 ……….……………………………………………………..………15

2

摘 要

数字化校园是数字化、信息化、智能化的统一,它在网络和数字化信息的基础上,利用计算机技术、网络技术和通讯技术对校园办公系统、人事系统、财务系统、科研系统以及设备管理系统等信息资源进行统一规划、统一管理,在传统校园基础上构建了一个数字化空间,使这些信息资源能够有序地运转,更好地为教学、科研、管理和生活服务。随着现代信息网络技术的发展,信息网在逐渐的庞大,同时作为教育中心的大学对数字化校园网的建设也加紧了步伐。从一定意义上讲,校园网的建设是衡量一个高校综合实力的重要标志。学校的教务系统、财务系统、餐饮系统、机房系统、图书管理系统以及宿舍系统等都与校园信息网紧密相连。 建设数字化校园目的就是充分利用现代信息技术,提高信息利用效率,提高学校教学、办公管理的水平,实现学校信息化管理,为此在数字化校园的建设中使用统一接口、统一信息服务平台、统一身份认证系统的结合的显得尤为重要。建立统一身份认证系统,对用户的身份集中统一管理,保证用户电子身份的惟一性、真实性与权威性,大大提高了数字化校园应用系统的安全性。

802.1x协议是基于Client/Server的访问控制和认证协议。它可以限制未经授权的用户/设备通过接入端口访问LAN/WLAN。在获得交换机或LAN提供的各种业务之前,802.1x对连接到交换机端口上的用户/设备进行认证。在认证通过之前,802.1x只允许EAPoL(基于局域网的扩展认证协议)数据通过设备连接的交换机端口;认证通过以后,正常的数据可以顺利地通过以太网端口。

Abstract

Digital campus is digital and information and intelligence of unity, it in networks and

digital information in the foundation, USES computer technology, network technology and

communication technology of campus office system, personnel system, financial system, scientific

research system and equipment management system information resources of unified planning,

unified management, in traditional campus basis to construct a digital space, make the information

resources can orderly operation, and to better serve the teaching, scientific research and

management and life service. With the development of modern information network technology

development, the information network in gradually huge, same as the university education center

of the digital campus network construction is also stepping up the steps. In a certain sense, the

construction of network is the measure of a college comprehensive strength of the important

symbol. The school educational administration system, financial systems, catering system, the

engine room department.

802.1 x protocol is based on are/Server access control and authentication protocol. It can

restrict unauthorized users/equipment through the access port access LAN/wireless local-area

network (WLAN). After obtaining the switch or LAN provide various business before 802.1 x to

connect to switch port on user/equipment to be certified. In 802.1 x authentication through before,

only allowed EAPoL (lan-based extended authentication protocol) data through equipment

connect switch port, After the authentication through, normal data can be smoothly through the 3 Ethernet port.

一.需求分析

1.1设计任务

随着现在信息技术的发展,校园网络提供的信息服务质量的提升,对信息安全性的要求也越来越高。同时对用户的身份认证、权限管理的要求相应地提高。原来各个应用系统各自为政的身份认证的方式难以达到这个要求。这就必须要有一个统一的、高安全性和高可靠性的身份认证及权限管理系统。该系统可以完成对整个校园网用户的身份和权限管理,保证各应用系统基于统一的模式、集中的环境开发与升级,一方面降低了系统整体运行的维护成本,另一方面保证了整个校园系统能够随着平台的升级而同步升级,方便使用和管理,也保证了整个系统的先进性与安全性。本实验就是要基于802.1x实现校园网的设计,解决校园网的用户身份认证问题。

1.2 需求分析

首先,分析一下校园网在用户接入方面必须面对的一些安全问题。在校园网用户接入方面,常见的有以下几个方面的安全需求。

1. 对用户的身份进行标识和认证,保证只有授权的用户可以访问校园网;

2. 及时发现影响网络运行的异常行为的来源,以便采取控制措施减小对网络的影响;

3. 一些安全事件的事后追查,有时也需要追踪到用户的身份;

4. 校园网使用计费,一般也要惟一标识每个用户的身份。

国内高校的校园网经过多年的发展,逐渐形成了许多行之有效的身份认证技术和系统。但由于政策和管理模式不同,所采取的技术方案和管理制度也不尽相同。常见的认证方案包括:

1. 开放访问。没有认证,这种情况无法满足上述任何一种需求;

2. 校内开放访问。只在用户访问校外资源时进行认证,一般在校园网出口处安装认证网关设备。这种方法比较适合CERNET流量计费政策,但是无法防止用户通过代理访问外部资源,不能防止外来用户滥用校园网中的资源,对于校内发生的安全事件也无法追查;

3. 基于MAC地址的认证。在三层交换机上登记用户的网卡地址,只有授权的主机可以访问,这种方式的管理难度很大。

上述第二种方案可能是目前校园网中最为普遍的认证方式。然而,随着由于网络技术的发展、网络安全形势的变化,许多组织和机构对网络接入认证有了更加细粒度的要求,基于802.1X的端口认证是网络工程领域比较看好的技术之一。

802.1X在安全性方面的优势比较值得肯定,可以实现细粒度的身份认证、细粒度的控制、安全事件的追踪、集中管理用户访问权限(通过VLAN设置)、用户安全状态的检查与更新。

可以说,基于802.1X的身份认证技术和准入控制思想给网络管理者提供了一个美好的蓝图,在很大程度上满足了管理者的期待。

二. 802.1X协议

802.1x协议是基于Client/Server的访问控制和认证协议。它可以限制未经授权的用户/设备通过接入端口访问LAN/WLAN。在获得交换机或LAN提供的各种业务之前,802.1x对连接到交换机端口上的用户/设备进行认证。在认证通过之前,802.1x只允许EAPoL(基

合集下载

基于802.1x的校园网用户身份认证设计与实现

基于802.1x的校园网用户身份认证设计与实现

l 匐 似 

基于802.1 x的校园网用户身份认证设计与实现 

Design and implementation of campus network user identity 

authentication based on 802.1 X 

吴贤平 

WU Xian—ping 

(温州大学,温州325035) 摘要:当前我国高校校园网事业飞速发展,但随着用户数的急剧增加和业务样式的增多,校园网的安 全问题也日益突出。本文针对标准的802.1 x协议在实际应用中存在不足,提出了适合于校园 网身份管理系统中的用户身份认证切实可行的协议改进方法。提出了校园网认证系统的整体 框架,为建造安全可靠的校园网提供了新的思路和方法。 关键词:802.1x认证;PPPoE认证;Radius认证;认证系统;校园网 中图分类号:TP39 文献标识码:A 文章编号:1 009-01 34(201 2)05(上)一0047-03 Doi:1 0.3969/J.issn.1 009-01 34.201 2.5(上).1 5 

0 引言 

由于传统认证(Authentication,又称鉴别)方 

式对校园网中用户数据包繁琐的处理造成了网络 

传输瓶颈,而通过增加其他网络设备来解决传输 

瓶颈势必造成网络成本的提升,因此无法满足用 

户对网络安全性、高效性和低成本的要求。IEEE 

802.1x通过对认证方式和认证体系结构进行优化, 

有效地解决了传统PPPoE和Web/Portal认证方式带 

来的问题,消除了网络瓶颈,减轻了网络封装开 

销,降低了建网成本,从而成为当前校园网选型 

的一个热点。 

1 IEEE802.1 x技术简介 

1.1 IEEE802.1X协议的工作机制 

802.1x作为一个认证协议,在实现的过程中有 

很多重要的工作机制 (如图1所示)。 

一 Portco t 啤啤 ——一 

图1 IEEE 802.1x协议的工作机制 认证的发起可以由用户主动发起,也可以由 

基于校园网平台的统一身份认证系统设计

基于校园网平台的统一身份认证系统设计

第27卷第1O期 2007年12月 绍兴文理学院学报 J0URNAL 0F SHAOⅪNG UNIVERSⅡY Vo1.27 No.1O Dec.2O0r7 

基于校园网平台的统一身份认证系统设计 

梁飞鸽 方刘基潘一楠 

(绍兴文理学院 网控中心,浙江绍兴312000) 

摘要:统一身份认证是随着信息化的建设而产生和发展的,它为多系统下的认证问题提供了一种安全策略.但在具体实 施过程中由于涉及面较广,一般只能具体问题具体分析.文章对高校中的统一身份认证系统阐述了作者的设计方案. 关键词:身份认证;DES;LDAP 中图分类号:TP311 文献标识码:A 文章编号:1008—293X(2007)10—0042—03 

随着我国信息化建设的不断深入,高校校园网信息化建设也得到了大力发展,校园网络规模不断扩 

大,应用日益广泛,服务能力不断增强。校园网发挥着它本身的优势特点,将校园中各种应用和数字资源互 

联起来,形成了一个相对独立、丰富多彩的数字空间,为学校的教学、管理、生活等等方面提供了卓有成效 的服务.但随着校园网中数字资源不断增多,当师生们在享用这些服务的同时,也会感到一些不便.因为校 园网中每套应用系统都有各自的安全策略,为了保证系统的安全,同一用户要使用不同系统,必须重新登 

陆,这对用户来讲一方面操作上比较繁琐,另一方面对校内的几套或者十几套系统再加上校外的其它系统 的用户名、密码管理也不是一件轻松的事。对于学校信息化而言,大量重复的、不一致的用户个人信息,不 利于学校深层次的信息化建设.而要解决以上问题就需要用到统一身份认证技术,下面将分几块分别讨论 

这个问题. 

1总体模型的设计 

1.1安全策略 校园网是一个由许多用户工作站和分布(或集中)的服务器所组成的分布式体系结构,网络环境相对 封闭,用户也相对单一,因此可以采用以下两种安全方案:il31、由客户端工作站确保用户或用户组的身份, 

由服务器实施基于用户ID的安全策略.2、要求客户端系统向服务器提供身份认证,但要相信客户端系统 

VPN使用说明-同济大学

VPN使用说明-同济大学

同济大学校园网VPN系统使用说明

为了保障VPN系统的性能,仅允许用户在校外访问并登录VPN。

一, 在Windows系统上使用VPN系统

 在IE地址栏中输入“https://”,并点击“继续浏览此网站”

 填入用户名密码,如果使用统一身份认证用户名登录,在用户组中选择“统一身份认证用户”,否则选择“校外用户”,点击登录键。

 初次登录时,需要允许网页运行加载项,点击“允许”

注意:①初次登录时,VPN系统将在你的计算机上安装相关插件,如果你的计算机有拦截软件或防火墙等,请选择“始终允许”来允许VPN插件的安装,或在安装VPN插件时关闭拦截软件或防火墙。

②在使用VPN时,需要使用到浏览器的ActiveX以及Cookie等功能,如果在浏览器中禁用了ActiveX或者Cookie,都将导致无法登录。如果取消禁用后仍无法访问,请关闭或删除防火墙后再使用。

 登录成功后,可以直接访问Web页面书签内的网站,若要通过VPN访问校园网内其余初次登录时 网站或服务器,需要安装VPN客户端。在右下角点击“开始”。

 点击“是”,系统会自动下载并安装VPN客户端软件

 当VPN客户端安装完毕时,将自动开始建立连接,点击“连接”。

 连接成功后,右下通知图标区域内会出现客户端图标并提示已连接,客户端内也会出现已连接的提示并有绿色勾图标,说明VPN连接成功,您可以访问校园网内的资源了。若要断开连接,点击客户端内“断开连接”按钮即可。

 以后若要使用VPN,可以直接在开始菜单中运行客户端,点击连接即可连上VPN系统,不必每次从网站登录。

二, 手机,平板电脑等移动设备使用VPN

手机以及平板电脑使用VPN系统需安装手机版客户端方能使用

iOS(IPhone、IPad、MAC)版使用指南:

1. 从App Store上下载VPN客户端,软件名称为Junos Pulse。

2. 将Junos Pulse安装到IOS设备上。

基于LDAP的校园统一身份认证系统的研究与实现

基于LDAP的校园统一身份认证系统的研究与实现

基于LDAP的校园统一身份认证系统的研究与实现

刘斌

【摘 要】With the rapid development of campus network

applications,more and more applications are applied in campus network.

In order to ensure user data consistency and security between various

applications while managing routine maintenance easily, there is an urgent

need of support for the unified identity authentication of campus network

system. Based on the features of the LDAP protocol,this paper mainly

probes into the low coupling converge of multiple application systems and

the LDAP authentication server. We have done some research and

explorations on the unified identity authentication of campus network

system with some cases and papers.At last,we propose some solutions

which is combined with real cases.%随着各种校园网应用的快速发展.越来越多的应用系统运行在校园网上。为了确保各个应用系统之间用户数据的一致性和用户信息存放的安全性,同时降低管理人员日常维护的难度,校园网需要支持统一身份认证的要求越来越迫切。本文根据LDAP协议特点,针对多个应用系统与LDAP认证服务器之间的低耦合衔接问题,通过案例与文献研究相结合的方式,在校园网统一身份认证方面做出了相关探索和研究,并结合实际案例提出一种相应的解决方案。

校园信息门户统一身份认证系统的设计

校园信息门户统一身份认证系统的设计

校园信息门户统一身份认证系统的设计 

量甲东 一,郑春奇, 1.西安建筑科技大学机电工程学院,西安,710055;2.安庆师范学院信息中心,安庆,246011;3.安庆师范学院计算机!-5信启、学院,安庆,2460 

摘要:基于单点登录技术,构建一个统一身份认证服务平台,有效地整合校园网络中所有的应用系统和资源,提供统一入口,用户只进行一次登 录,就可以实现应用漫游,访问所有被授权的应用系统,对统一身份认证系统整体设计思想、结构框架、关键技术的实现进行论述。 关键词:统一身份认证;单点登录;数字化校园 

Abstraet:A uniform identity authentication service platform based On single sign on was constructed.The designed platform provides the integration environment of single sign on,uniform identity authentication,applications roaming and access control for all the existed application systems.The total designing idea and its architecture and frame were proposed,its key technique was discussed. Key words:Uniform Identity AuthenticatiOn;Single Sign On;Digital Campus 

统一身份认证系统是为校园网络诸多应用系统建立睢一的 

认证服务平台,用户的信息资源被统一存储在用户资料数据库 

中,为校园网内部的所有应用共享。对校园网用户而言,只需 

要一次身份认证,就可以对所有被授权的应用系统或资源进行 

253统一身份认证平台

253统一身份认证平台

2.5.3统一身份认证平台

信息化建设是一个动态的、发展的过程,随着各类信息系统不断增加完善,对信息安全、 权限管理、系统间交互的需求也将越来越强烈。原有各独立的应用服务系统各自为政的身份认 证方式已经难以适应发展的应用环境。学校需要有一个独立、安全、高效和可靠的身份认证及 权限管理系统,由此系统来完成对整个信息系统统一身份认证与权限管理。

身份认证系统将是数字校园建设的重要组成部分,该系统为数字校园的所有用户提供统一 的身份确认与权限交付。用户通过一次认证后,即可获得相应权限,并使用数字校园中所有应 用服务系统提供的服务。

另一方面,必须要有一个比较稳定的动态口令和统一身份认证系统很好地结合,这样每个 用户都具有一个静态口令和一个不断变化的动态口令,管理员可以设置用户静态口令和动态口 令不同的可使用范围,这样从另一个角度提高了整个信息化的安全性;这样的一个动态口令系 统必须能够和各应用系统的动态口令系统有很好的接口,使得在纵向可以做到动态口令的一致 性。

通过指定相应的集中认证技术规范,提供统一的应用系统用户管理接口,最终实现所有新 建系统用户认证的统一集中化管理,做到真正意义的集中认证。实现各应用系统的“集中认 证”,可以彻底改变各自为政、管理松散的用户管理模式,充分发挥学校内部网络管理维护部 门的管理职责,规范用户操作行为,强化用户合理使用网络资源的意识。本系统重点包括三个 方面:用户资料的集中存储和管理、用户身份集中的验证、访问权限的集中控制和管理。

2.5.3.1建设目标

随着应用建设的逐步深入,已经建成的和将要建成的各种数字校园应用系统存在不同的身 份认证方式,用户必须记忆不同的密码和身份。因此,要建设以目录服务和认证服务为基础的 统一用户管理、授权管理和身份认证体系,将组织信息、用户信息统一存储,进行分级授权 和集中身份认证,规范应用系统的用户认证方式。提高应用系统的安全性和用户使用的方便 性,实现全部应用的单点登录。即用户经统一应用门户登录后,从一个功能进入到另一个功能 时,系统平台依据用户的角色与权限,完成对用户的一次性身份认证,提供该用户相应的活动 “场所”、信息资源和基于其权限的功能模块和工具。在学校工作人员进行了调动、调级、 调职等变更后,或者学校体制改革、组织机构变动后,使用户的身份和权限在各系统之 间协调同步,减少应用系统的开发和维护成本。

校园网统一身份认证系统的设计与实现

第1 9卷第4期 2O08年8月 中原1二学院学报 J()URNAL OF ZHONGYUAN UNIVERSITY OF TECHNOI ()GY VoI.19 No.4 Aug.,2008 

文章编号:1 67l一6906(2008)04 0068—04 

校园网统一身份认证系统的设计与实现 

张 冲,武超,杨要科 

(中原工学院,郑州450007) 

摘要: 设计‘了校同网统一身份认证系统.采用LDAP目录存储和Web Services调用的技术,建立了认证信息统一存 储、调用接IXl程序、用户自助管理3个模块,将高校中用户登录系统的基本验证信息统一存储、管理,并建立简单便捷的 调用机制,实现了数字化校园用户身份认证的统一管理和维护. 关 键 词:LDAP;Web Services;校园网;用户管理 中图分类号:TP393.18 文献标识码:A 

为了解决高等院校各种应用系统在用户管理过程 中的分散管理的共性问题,提出了统一、集中管理用户 

访问权限的认证方案.采用基于LDAP(I ightweight 

Directory Access Protocol:轻量级目录访问协议)协 

议的Sun One Directory Server目录存储技术以及 

Web Services远程调用技术【 j,建立一个统一身份 

认汪平台,将高校中用户登录系统的基本验证信息统 

一存储、统一管理,对应用系统进行统一授权;建立方 

便、简单的调用机制,实现数字化校园用户身份认证的 

统一管理维护. 

1 系统需求分析与体系结构 

1.1 需求分析 

为了实现项目功能,校园网内各应用系统应将各 

自分立的验证信息统一起来,实现用户统一管理、认证 

和授权,当我们构建系统架构时,首先需要解决几个问 

题: 

(1)身份信息的统一存储.需要在容量、效率、可靠 

性、安全性等各方面都有很高的保障.本系统采用基于 

I DAP协议的Sun One Directory Server目录服务存 

校园网PKI身份认证系统设计

龙源期刊网

校园网PKI身份认证系统设计

作者:胡建龙 张帆

来源:《科技创新导报》2011年第01期

摘 要:随着校园网规模的不断发展,校园网络安全问题显得越来越重要,PKI技术在网络安全方面深受用户的认可。基于PKI技术的身份认证系统,符合校园网络对网络安全的需要,既解决了校园网络用户身份认证的问题,又保证了校园网络的安全性和稳定性。

关键词:校园网PKI身份认证

中图分类号:TP393 文献标识码:A 文章编号:1674-098X(2011)01(a)-0025-02

随着校园网络的进一步建设,校内各种应用服务也逐渐发展起来,校内广大师生对校园网络的依赖性也越来越强。随着网络应用的增多,在给校园网用户带来方便的同时,也同样带来很多安全问题。如何保证网络的安全性,已经成为网络管理人员越来越关注的问题。网络安全从其本质上来讲就是网络上的信息安全,其含义可以定义为在信息的安全期内,通过各种计算机、网络和信息安全技术,保护在网络中信息的保密性、完整性、可认证性和不可否认性。本文介绍了一种基于PKI技术的身份认证系统模型,可以很好的解决网络信息中的安全问题,从而保证校园网络信息的安全性。

1 PKI技术介绍

PKI技术是20世纪80年代有美国学者提出的的概念,是一种遵循标准的利用公钥密码理论和技术建立的提供安全服务的基础设施,是一种在开放的网络环境中提供数据加密以及数据签名等服务的统一的技术框架。公钥基础设施PKI采用了证书管理公钥,通过第三方的可信任机构认证中心,把用户的公钥和用户的其他标识信息捆绑在一起,在Intemet上验证用户的身份,保证网上数据的安全传输。

PKI的最基本元素是数字证书,所有安全操作都是主要通过数字证书来实现。数字证书是一个防篡改的数据集合,它包含有用户名、公开密钥以及用户的其他身份信息,可以证实一个公钥与某一用户身份之间的关系。而核心的实施者是认证中心CA,是PKI中不可缺少的一部分,具有权威性,是一个普遍可信的第三方,主要向用户颁发数字证书。PKI体制的基本原理是利用“数字证书”这一静态的电子文件来实施公钥认证。

校园网环境下统一身份认证系统的设计与实现

第24卷第1期 2010年3月 湖北汽车工业学院学报 JoHrnal of Hubei Automotive Industries Institute V0I_24 No.1 Mar.2O10 

doi:10.3969 ̄.issn.1008—5483.2010.01.009 

校园网环境下统一身份认证系统的 

设计与实现 

潘正清,陶卫亮,陈利 

(湖北汽车工业学院电气与信息T程学院.湖北十堰442002) 

摘要:统一身份认证由全校范围内唯一的认证服务器接管各种应用的认证模块.各应用只须遵循统一的认证 服务调用接121即可实现用户身份的认证。系统阐述了统一身份认证系统的功能模块和实现架构.实现了“一次登 录,处处访问”,保证了系统具有良好的灵活性和可扩展性。 关键词:统一身份认证;Web Service;实现 中图分类号:TP399 文献柄-、一-A=码:A 文章编号:1008—5483(2010)01—0035—03 

Design and Implementation of Universal Authentication System 

in Campus Network 

Pan Zhengqing,Tao Weiliang,Chen Li 

(School of Electrical and Information Engineering,Hubei Automotive Industries Institute,Shiyan 442002,China) 

Abstract:The architecture and the function modules of the universal authentication system are pro— 

posed.The login users are verified by the standard interfaces to achieve“single sign—on,everywhere access”.The system has good flexibility and expansibility. 

基于LDAP的数字校园统一身份认证系统的实现

第22卷第1期 2008年2月 中国医学教育技术 CHINA MEDICAL EDUCATION TECHNOLOGY V0I.22 No.1 Feb.2o08 基于LDAP的数字校园统一身份认证系统的实现 罗良进 (台州学院物理与电子工程学院,浙江椒江318000) 【摘要】:在介绍LDAP协议和目录服务的基础上,阐述了基于LDAP的统一身份认证是实现数字 校园的关键。并以支持用户单点登录的统一快速访问控制系统为例,灵活地将各种应用系统的访问 控制结合在一起,从而提高了用户统一管理访问安全性和可靠性,实现管理和使用上的双重方便。 【关键词】:数字校园;LDAP;统一身份认证 【中图分类号】:TP393 【文献标识码】:A【文章编号】:1004-5287(2008)O1-0091-03 Implementation of digital campus uniform identity authentication system based on LDAP Luo Liangfin (School ofPhysics and Electrical Engineering,Taizhou College,Jiaojiang 318000,Chinal 【Abstract】:This paper introduces LDAP protocol and directory services-explains that LDAP—based uniform identity authentication is the key to realization of digital campus.Then by taking the example of a unified access control system supporting single—sign—on-we flexibly combined access controls of aJI application systems to improve the reliability and security of unified access management and realize dual convenience in management and use. 【Key words】:digital campus;LDAP;uniforiB identity authentication 随着数字化校园建设的全面展开,网络应用的功 能不断加强,网上办公、网上管理、网上教学和网上服 务已经实现。但这些应用系统各自拥有一套用户及 不同的身份认证方式,在使用上造成一定的不便,同 时影响了用户的使用效率,并对整个系统的安全带来 极大的隐患。校园网络统一身份认证系统可实现对 不同的网络应用系统用户名和口令的统一管理,方便 了每个用户的操作,提高了网络管理的能力。 1 统一身份认证系统和目录服务 数字化校园中身份认证是不可缺少的。在传统 的数字化校园建设中各应用系统是孤立设计的。身 份认证的功能被重复设计和实现,分散在各个应用 系统中,造成大量的时间和资金上的浪费,给系统的 使用者带来了不方便。因此,每使用一个系统都要 单独去申请使用该系统的账号,这就造成了一个用 户多个账号的现象。基于LDAP的数字化校园建 设,身份认证应该作为对外提供统一身份认证服务 来进行构建。 统一身份认证系统是数字校园集中的用户认证 管理和集成环境,可管理和分发用户的权限和身份, 为不同的应用系统提供用户和管理服务¨J。该认 证平台可分为三大逻辑组成,包括目录服务器、用户 身份管理服务和用户身份认证服务。 目录服务器是对校园网用户进行统一认证平台 的基础,对用户进行信息的统一管理,保证数据一致 性和完整性,通过LDAP(Lightweight Directory Access Protoco1)目录服务将校内的用户或组织的信息以层 次结构、面向对象的数据库方式加以收集和管理。 作为一个开放、独立于任何厂商的标准,LDAP为分 布式系统和服务中所要求的中央化信息存储和管理 提供了一个可扩展的结构。事实上LDAP已经成为 目录信息的标准方式,目前包括Sun,Netscape,Microsoft 等公司都已支持该协议并推出了相应的产品,LDAP 支持TCP/IP,这对访问Intemet是非常重要的。LDAP 最大的优势在于它是跨平台和标准的协议,可以在任 何计算机平台上很容易获得LDAP的客户端程序访 问目录,可灵活扩充数据分布规模。因此,应用程序 就不用为LDAP目录放在什么样的服务器上操心了。 LDAP是一个安全的协议,它使用SASL(简单证明安 全层)协议提供访问控制。LDAP服务器可以是任何 一个开发源代码或商用的LDAP目录服务器。 本文利用LDAP读取速度快、扩展方便等特性, 提出一套统一的校园网用户身份及网络应用资源管 理模式,实现数字校园中用户的统一身份认证以及 网络应用资源的统一管理。 收稿13期:2007-09-21 作者简介:罗良进(1965.),男,浙江三门人,讲师,主要从事现代教育技术的教学与研究。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档