会议专题

一种基于活动目录的Web认证与授权机制

任何成功的应用程序都需要稳固的身份验证和授权手段。利用活动目录(active directory,AD)服务,对同一信任域中所有用户账号信息(认证)和角色信息(授权)进行统一管理,能极大地提高认证和权限控制的效率。本文中作者结合互联网信息服务(Internet information server,IIS)和PKI技术等,实现了一种基于活动目录的Web认证与授权机制。该机制实现灵活,具有较强的扩展性和可靠性。

活动目录 公钥基础设施 Web认证 授权机制 身份验证

雷灵光 荆继武 吴晶晶

中国科学院研究生院信息安全国家重点实验室,北京,100049

国内会议

第六届中国信息和通信安全学术会议(CCICS”2009)

南京

中文

103-111

2009-05-30(万方平台首次上网日期,不代表论文的发表时间)