基于LDAP政务资源目录服务系统分析与设计.docVIP

基于LDAP政务资源目录服务系统分析与设计.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于LDAP政务资源目录服务系统分析与设计

基于LDAP政务资源目录服务系统分析与设计   [摘要]从政务资源管理的实际需求和目录服务的特点着手,分析构建目录服务系统的重要性,并实现基于目录服务系统政务资源管理。   [关键词]政务资源 轻量级目录访问协议 身份认证 目录服务   中图分类号:TP3文献标识码:A 文章编号:1671-7597(2008)1210065-01      一、引言      随着政府信息化的发展,政府在行使自身职能的过程中产生并管理着大量信息资源。这些信息资源孤立而杂乱的分布在政府活动所触及的部门、行业和地域,构成庞大的立体政务资源网络。   Internet技术的发展为信息资源的共享与交互提供了快捷途径,但是,电子政务信息化建设缺乏统一规划、政务信息资源缺少统一标准,导至政务信息资源分布杂乱、部门间数据格式与存储方式不统一,很难实现资源共享,更难于统一管理,直接影响信息资源的管理利用。因此,必须提供有效的技术手段整合现有的信息资源,提高政府部门对信息资源的共享水平和利用率。   本文提出一种基于LDAP的政务资源目录服务解决方案。以国家电子政务规划的核心元数据作为标准,以树状分层结构存储资源对象,建立与政府组织结构一致的网络结构。通过目录,实现清晰且完整的信息表示,使用者可以最短路径寻找到需要的信息。      二、关键技术分析      (一)LDAP协议   LDAP(轻量级目录访问协议,Lightweight Directory Access Protocol)   是实现提供被称为目录服务的信息服务。   LDAP目录中的信息按照树型结构组织,具体信息存储在条目(entry)的数据结构中。条目相当于关系数据库中表的记录;条目是具有区别名DN(Distinguished Name)的属性(Attribute),DN是用来引用条目的,DN相当于关系数据库表中的关键字(Primary Key)。属性由类型(Type)和一个或多个值(Values)组成,相当于关系数据库中的字段(Field)由字段名和数据类型组成,只是为了方便检索的需要,LDAP中的Type可以有多个Value,而不象关系数据库中为降低数据的冗余性而要求的各个域必须不相关。LDAP中条目的组织一般按照直观地理位置和组织关系进行组织。LDAP把数据存放在文件中,为使用基于索引的文件数据库提高效率。   LDAP的信息是以树型结构存储,树根一般定义国家(c=CN)或域名(dc=com),在其下则定义一个或多个组织(organization)(o=Acme)或组织单元(organizational units) (ou=People)。一个组织单元可能包含诸如所有雇员、单位设备等信息。此外,LDAP支持对条目能够和必须支持哪些属性进行控制,这由一个特殊的称为对象类别(objectClass)的属性来实现。该属性的值决定了该条目必须遵循的一些规则,其规定了该条目能够及至少应该包含哪些属性。   (二)LDAP协议模型   LDAP协议基于以下四种模型:   1.信息模型。在LDAP中,信息以树状方式组织,树状信息中的基本数据单元是条目,而每个条目由属性构成,属性中存储有属性值;LDAP中的信息模式,类似于面向对象的概念,在LDAP中,每个条目必须属于某个或多个对象类(Object Class),每个对象类由多个属性类型组成,每个属性类型有所对应的语法和匹配规则;对象类和属性类型的定义均可以使用继承的概念。每个条目创建时,必须定义所属的对象类,必须提供对象类中的必选属性类型的属性值。   2.命名模型。LDAP命名模型定义用户如何组织和引用数据。LDAP命名模型提供的灵活性,使用户可以用一种易于管理的方式把条目放入目录。例如,可以创建一个条目,用来保存描述组织中人的信息的所有条目。以目录节点为基本组成单元,LDAP目录中的所有目录节点构成了目录信息树。   3.功能模型。在LDAP中共有四类操作:查询类操作,如搜索、比较;更新类操作,如添加条目、删除条目、修改条目、修改条目名;认证类操作,如绑定、解绑定;其它操作,如放弃和扩展操作。除了扩展操作,其他操作都是LDAP的标准操作;扩展操作是LDAP中为了增加新的功能,提供的一种标准的扩展框架,当前已经成为LDAP标准的扩展操作。   4.安全模型。LDAP中的安全模型主要通过身份认证、安全通道和访问控制来实现。   身份认证:LDAP提供三种认证机制,即匿名、基本认证和SASL认证。匿名认证即不对用户进行认证,该方法仅对完全公开的方式适用;基本认证均是通过用户名和密码进行身份识别,又分为简单密码和摘要密码认证;SASL认证即LDAP提供的在SSL和TLS安全通道基础上进行的身份认证,包

文档评论(0)

317960162 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档