基于KERBEROS&ECC的远程访问安全研究与设计

来源 :浙江工业大学 | 被引量 : 0次 | 上传用户:caoheng19
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
远程访问服务为人们提供了一种方便快捷的上网方式,也是目前大多数INTERNET/INTRANET用户访问互联网的主要方式之一。由于远程访问系统具有高度的分布性、天然的开放性、充分的自由性等特点,使其用户身份认证和系统安全管理变得更加困难和复杂。随着电子商务、电子政务迅猛发展和网上传输信息重要性的不断提高,远程访问系统潜在的安全隐患迫切需要解决。 针对上述问题,本文在对KERBEROS协议的研究基础上,利用基于公钥体制的密码认证协议设计技术,并结合椭圆曲线密码理论,对远程访问服务身份认证的安全问题展出了全面研究,主要完成以下工作: (1)对KERBEROS认证协议进行研究,从设计思想、认证过程与 消息交换、认证思想三方面分析它的优缺点,并指出根源所在。 (2)研究密码认证协议设计技术,并结合KERBEROS协议,建立 一个基于公钥密码体制的远程身份认证协议(KERBEROS ECC)。 (3)对能用于远程身份认证的公钥密码技术进行简要分析,重点研 究椭圆曲线密码技术理论,设计出指定大素数阶的椭圆曲线选 取和椭圆曲线密码体制的加、解密算法。 (4)结合1、2和3,建立一个基于KERBEROS和椭圆曲线密码体 制(KERBEROS ECC)的远程身份认证模拟系统。 (5)对本文工作进行总结,分析存在的问题和缺陷,并对以后研究 方向进行展望。
其他文献
本文阐述了《智能自动化及智能控制实验室》基于CAN现场总线的控制网络的硬件组成和它们之间的拓扑结构,分析了CAN现场总线在控制领域的优势、特点和各个硬件部分在整个智能自
该文讨论了蓄电池智能管理系统中蓄电池剩余电量预估模型和充放电电路中存在的问题,根据目前蓄电池模型发展趋势和人工智能的本身优势,借鉴模型参考自适应的思想,提出了一种
该文系统深入地研究了小波分析在电力系统故障信号处理中的应用,主要包括以下几个方面的内容.介绍了小波分析的基本理论,并展望了它在电力系统中的应用前景.根据电力系统故障
该文以第一章知识与知识为发端,介绍了当前由于知识经济的兴起带来的种种新的社会现象,进而对知识和知识经济的涵义进行了界定明晰,在此基础上分别对知识经济的运行机制(包括
本文主要研究H∞控制理论中一些基本理论的数学结构,包括函数空间L2分解问题的构造性证明;线性系统[A,B,C,0]传递函数阵的H∞范数与线性系统[A,B,C,D]传递函数阵H∞范数之间的联系
该文就模糊控制的发世和规则自寻优模糊控制算法进行了深入研究,并以热处理加热炉为控制对象,进行了仿真研究和实际应用.该论文工分五章,在第一、二章介绍了课题的基本情况及
该文对网络管理系统在IPTV中的应用作了较为详细的研究.该文的研究重点是网络管理系统的实现基础和结合IPTV系统的计费管理、性能管理以拓扑管理,尤其是系统的底层实现、性能
该文研究的对象是典型的非线性系统,难以建立精确的数学模型,在这里常规的控制方法不再适用.而模糊控制和神经网络控制是智能控制的两个重要理论分支,因此,研究人员提出模糊
为了提高行车效率和保障安全,对车辆进行有效的监控和调度就势在必行了.由此产生了将现代定位技术、通讯技术和信息技术融为一体的GPS/GSM/GIS(3G)系统.
该文首先介绍了当前中国农业及其信息化的发展现状,指出农业信息化是中国农业现代化的必由之路;其次,介如了在当今工商业企业信息化中占统治地位的MRP-II、ERP系统,回顾了MRP