LDAP是一个得到关于人或者资源的集中、静态数据的快速方式。LDAP的目录,为一层层分支出去的树形图,从根目录下,细分国家、地区、组织、小组织及个人。整个目录分布在许多服务器 中,每个服务器都复制了一个整体分支图,定期同步化数据。LDAP存在较大安全性威胁,因为LDAP是一个类似于DNS,NIS的关于目录服务的网络协议,它会受到来自网络上的恶意攻击和篡改。本文介绍了针对LDAP服务器的安全性威胁的非目录服务的威胁和针对目录服务的威胁,给出了防御的办法。