基于公钥的新型Kerberos域间认证方案的研究

来源 :河北大学 | 被引量 : 0次 | 上传用户:sunday826
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络对资源共享的有效实现,网络信息安全问题也变得尤为突出。为了保证信息的保密性、完整性、可用性,我们必须对网络认证技术更加重视。认证技术用于防止对系统进行的主动攻击,如伪装、窜扰等,在维护开放环境中各种信息系统的安全性尤为重要。Kerberos认证是近年来研究较多、应用较广、较为成熟的基于可信赖第三方KDC的认证协议。Kerberos认证协议采用对称密钥加密,这种认证方式有效的实现了网络通信方的身份认证手段,而不依赖主机操作系统和地址。虽然Kerberos协议在一定程度上保证了网络安全,但是由于其自身的缺点,使得Kerberos协议的应用受到很大的限制。本文分析了其局限性和自身弱点,提出了改进方案,力求建立一个相对安全可靠、简单的身份认证模型。本文描述了一种基于公钥加密的新型Kerberos域间认证方案。鉴于以往Kerberos域间认证方案中,域间存在密钥数量庞大和系统安全性不够强等问题,引入了中介KDC和公钥加密体制对Kerberos域间认证方案进行改进。改进方案中,通过对比公钥加密算法,我们引入了椭圆曲线加密体制。方案里中介KDC和与之相关的非中介KDC共享对方公钥。通过性能分析、安全性分析可知,该方案对系统的安全性有进一步提高,也使得密钥的管理和维护更容易。
其他文献
在数据挖掘领域中,分类是一种非常重要的技术.限制性贝叶斯分类器是在贝叶斯分类器的基础上加上相应的限制条件,解决了学习一个最优化的贝叶斯网络是NP难的问题,限制性贝叶斯
互联网时代的发展、Internet的商业化趋势以及GIS蓬勃发展,对高校建设数字校园地图提供了优越的便利条件。建设数字校园地图不仅是高校的综合实力的彰显,还能便捷师生以及校
近年来,移动自组织网络(MANET)技术以其无中心、自组织等特性而逐渐成为研究热点。随着无线通信、嵌入式开发等相关技术的不断发展,MANET在军事领域和商业领域均得以成功应用,同
随着互联网技术的不断进步,流媒体的实时数据传输技术已经成为了近年来的一个研究热点,目前,该技术被广泛应用于视频监控、视频会议、网络直播、远程教育等等流媒体技术领域
网络通信技术、计算机技术、多媒体技术和硬件设备的智能化的发展,极大地促进了网络视频监控系统的研究和发展;网络视频监控系统结合了视频监控和网络传输技术,实现了远程监控
随着海洋经济的兴起和陆地无线传感器网络研究的日益成熟化,水下无线传感器网络成为新的研究热点。水声传感器网络是一门新兴的网络技术,它将陆地无线传感器网络的概念延伸到
目前,电信网络技术正在飞速发展,整个电信网络的体系结构正在发生深刻变化,以开放性、综合性为主要特征的下一代网络(NGN)已成为电信网发展的必然趋势。在这一发展趋势下,电
纹理分类是模式识别领域中的一个重要的分支,它的目的是识别出具有不同纹理特征的物体的各种表现形式。纹理分类在计算机视觉、图像处理及计算机图形学领域和工程技术方面有
数字家庭这个概念近几年在消费电子领域正在升温,数字家庭生活所引导的新兴行业及消费理念,已经成为以家电行业为代表的相关企业的战略重点。与数字家庭发展相辅相成、密切相
随着现代对互联网需求的日益增长,网络与信息安全逐渐成为Internet及各项网络服务和应用的进一步发展需要解决的关键问题。继防火墙后,入侵检测系统(IDS)近年来得到了迅速的