隨著Intemet的迅速發展,基于目錄服務的網絡安全應用越來越多,對目錄服務的安全性和效率要求也不斷提高,因此原有的安全認證機制迫切需要進一步完善,以滿足各種網絡服務的安全需求。LDAP是一種基于X.500和TCP/IP的開放式工業標準目錄協議,具有簡單靈活而且功能強大的特點,它以通用的格式和方式實現信息的存儲和訪問,使用一致的方式命名、描述及指定一個機構范圍內的用戶和資源,從而簡化了通信與管理。本文在對PKI原理和CA認證系統理解分析的基礎上,結合LDAP目錄訪問模型的特點和面向領域的柔性軟件生產平臺自身的功能需求,設計并實現了基于LDAP的CA認證系統。 |
|