基于IIEDNS的认证框架及其关键技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:xnlpktg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,互联网技术有着突飞猛进的发展,伴随着科技的进步,人们充分享受到了科技所带来的便利和快捷,安全认证始终是研究互联网技术中的热点难点。面对着浩如烟海的数据和信息,如何更加安全快捷的访问资源,变得十分重要。随着物联网(IOT)的研究得到广泛关注,IIEDNS(基于事件的身份及IP网络域名解析服务)。这将建立一个有效的数据交换和共享服务平台,用于提供跨系统、跨部门、跨服务之间的信息共享服务,在一个有效的安全认证框架中,公众可以获取他们所需的公共服务。在这个前提下,在享受信息分享带来的便利的同时,如何更加有效的进行用户身份的认证以保证服务不受非法侵入,其重要性不言而喻。本文立足于安全认证问题,鉴于传统的身份认证技术的效率低下、灵活性差等不足,无法满足IIEDNS对身份认证方面的需求,本文提出基于IIEDNS的认证框架。将对访问者的IP加入同样的认证权重,给予足够的重视。不仅对访问者的身份信息进行认证,并且对访问者的IP进行鉴别。极大地增强了整个认证框架的安全性。并经过对目录服务等技术的深入研究,本文基于LDAP技术(Lightweight Directory Access Protocol,即轻型目录访问协议),提出一种适用于IIEDNS的认证框架方案,满足IIEDNS对效率和稳定性的要求。并提出认证框架的设计思想;完成框架设计;逻辑层次设计,流程设计;并建立认证模型。本文运用形式化协议分析理论,对所提出的认证框架的安全性做了理论证明,并且在NS2仿真环境下,实现了对所设计的认证流程的仿真及结果分析。本文提出的基于IIEDNS认证框架解决了传统认证技术的不足,满足了IIEDNS的对认证框架的需求。
其他文献
随着社会的进步,网络在国民经济和基础设施建设方面发挥着越来越重要的作用。为了保护网络免受恶意攻击,我们需要随时掌握网络的安全状态,并提供有效的措施来提升网络的安全性。
BPEL是Web服务组合的事实标准,利用flow和link提供了并发和同步的机制。BPEL流程中的不同线程可同时访问同一个共享变量,虽然isolated scope提供了并发情况下对共享变量的访问
三维模型的特征检测和特征描述是近年来计算机视觉领域研究的热点问题。特征检测是指基于一定的特征定义在三维模型的表面检测出一系列显著的特征点,这些特征点从直观或非直观
随着网络技术的快速发展,信息化的应用系统已经逐步进入现代生活中,人们越来越多地运用计算机和网络技术来提高办公效率,甚至在一些大中型企业中已经成为人们日常办公不可缺
粒子群优化算法(PSO)出现以来,在理论分析、收敛性能的提高、算法的应用等各个方面都已经出现了大量的研究。在PSO的运行过程中,需要迭代地对种群中的各个粒子进行适应度评价、
BSM技术目前已经成为各大企业IT系统管理发展的方向,它能够将IT系统管理与业务对象紧密的联系在一起并通过有效合理的管理来实现业务性能的最大化。BSM是基于传统系统和网络管
游戏引擎是游戏或一些交互式实时图像应用程序的核心组件,它为了简化游戏开发,将诸多游戏开发工具整合到一个开发环境中。这种介于硬件层与用户界面之间的游戏中间层的封装模式
语言知识库的建设在自然语言处理(Natural Language Processing,NLP)中起着重要的作用,它的规模与质量影响着语言应用软件的优劣性。现阶段,语言知识库的建设技术已经较为成熟。
软件构件技术通过复用和组装已有的软件资源,提高了软件质量与软件的开发效率,对于缓解软件危机起到了重要的作用。随着开放动态的Internet计算平台的发展,构件技术被应用到这一
当前互联网路由体系架构中的IP地址存在既作为身份标识又作为位置标识的语义过载问题,这造成了路由可扩展性,以及不能很好的支持多归属和移动等一系列问题。为此,国内外工业