论文部分内容阅读
随着计算机网络的迅速发展,全球信息化已成为人类发展的大趋势。计算机信息技术在各个领域的应用带来了社会的巨大进步。尤其是在军事领域,信息的传送、接收的速度和安全性一直是军事信息技术研究的前沿。本文基于军区装甲装备器材管理系统,在此系统之上实现单机版到网络版的设计,并实现安全网络通信系统的设计。 本文首先分析了国内外网络安全的现状,指出其面临的主要问题和挑战,然后阐明了本文解决网络安全问题的方案,即综合利用数据加密技术、认证技术、远程动态口令鉴别技术的方案。 本文在分析各种数据加密算法的优缺点的基础上,采用混合数据加密体制,即明文采用外部CBC模式的三重IDEA算法加解密,三个会话密钥采用RSA算法进行加密,从而解决了密钥管理的难题;在介绍认证技术的基础上,采用SHA单向散列函数算法,产生数字摘要来进行认证,保证了数据的完整性;在分析传统口令认证不足的基础上,采用一种新的远程动态口令认证方案,实现用户登录的口令是动态变化的,来抵御重传攻击。本文还介绍了网络编程接口WinSock的实现原理及面向连接的TCP协议的关键流程,并给出了该系统网络通信的界面设计与程序设计方法。 本文基于上述各模块的设计,给出了基于数据加密的网络通信系统的结构与实现方案。该系统在实验室局域网上试运行已经成功。最后,作者总结了本系统的优点及不足,指出了下一步的研究方向。