基于公钥密码的Kerberos认证系统的研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:ZAQWSX12344321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络有效地实现了资源共享,也随之带来了一系列信息安全问题。在网络上如何保证合法用户对资源的合法访问以及如何防止网络黑客攻击,成为网络安全的主要内容。网络信息安全技术一般包括身份认证、授权控制、审计、数据保密和数据完整性等几个方面。其中,身份认证是网络安全的基石,其它的安全服务都要依赖于它。身份认证协议以及系统的安全性和可扩展性,已经成为了影响网络进一步发展的重要因素。Kerberos是基于可信第三方KDC的认证协议,使用对称密钥加密算法,提供了网络通信方之间相互的身份认证手段,而且并不依赖于主机操作系统和地址,在一定程度上保证了网络的安全。但是,由于Kerberos自身的局限性,又影响了它在Internet中的推广应用。本文在对Kerberos协议的研究基础上,利用基于公钥密码的认证技术,并结合椭圆曲线密码体制,对开放网络环境下的身份认证机制进行了全面的研究。本文研究的主要内容有:1、研究了对称公钥密码体制和现有Kerberos协议分析和比较了三种被认为是安全有效的公钥密码算法,指出ECC比RSA、ElGamal等传统公钥密码算法在安全性、计算速度、存储需求、带宽需求等方面所具有的优势。在此基础上,重点讨论了椭圆曲线密码体制的相关问题,如椭圆曲线数学原理、椭圆曲线离散对数问题、椭圆曲线密码体制的加解密过程、椭圆曲线上的公钥密码系统等。研究Kerberos协议的认证思想,并以Kerberos V5为例,详细分析了其域内认证和域间认证两种模式的认证过程,指出它的应用环境的局限性、口令攻击的脆弱性、密钥管理的困难性等不足。2、提出了一个新的基于公钥密码的Kerberos协议模型鉴于Kerberos的不足,目前有很多对Kerberos协议的改进方案。这些方案都是基于公钥密码的,比较著名的有Yaksha算法,它是RSA公钥密码算法的一种变形。本文分析了Yaksha算法在Kerberos上的应用及其优缺点,认为ECC和Kerberos结合是一个较好的解决方案。因此,本文在ECC的基础上,结合公钥构架PKI,对现有Kerberos协议进行改进,提出了在改进Kerberos协议的认证过程中如何使用公钥密码体制保证身份认证的安全性。同时,采用BAN逻辑对改进协议的正确性和安全性进行了证明。3、基于新的Kerberos协议模型设计开发了一个新型的Kerberos认证系统建立和实现了一个基于公钥密码体制的Kerberos身份认证系统的模型,提出模型的总体架构。该模型不是对Kerberos协议的直接修改,而是在客户端和应用服务器端设置代理软件。代理软件模拟实现一个基于公钥体制的改进Kerberos协议的认证过程,并且和原有Kerberos协议结合,实现了双重安全体系。改进的Kerberos身份认证系统继承了Kerberos协议,但在安全性上有较大的突破,在一定程度上改善了Kerberos协议的
其他文献
随着计算机应用的日益广泛和深入,硬件平台、网络、数据库的差异性,以及多种应用模式的并存,带来系统效率低下、传输不可靠、数据加密、开发周期长等问题。传统的系统软件和
Ad hoc网络是在没有中心基础设施情况下,由一些移动自组织节点形成的多跳无线网络,是近年来国际上一个广泛研究的热点。目前,国际上对Adhoc网络通信问题的研究主要集中在链路层
电子政务是信息化社会的一个新的领域,是随着政治体制改革和经济体制改革的进一步深入的必然产物。随着技术和人们观念的更新,电子政务受到社会的关注和对社会的推动作用都在不
随着Internet的广泛应用以及Web技术的日益成熟,如何实现快速有效的Web报表定制也成为软件应用系统研究的重要课题。目前市场上已经有一些基于Web报表定制工具,但它们普遍存
纵观计算机和通信网络进入人类社会的历史,人类经历了主机计算模式(Mainframe Computing)时代和桌面计算模式(Desktop Computing)时代,计算范例开始跨入普适计算模式时代(Ubi
随着计算机技术和网络技术的飞速发展,特别是我国信息化建设的迅速普及,校园网应用日益广泛。其中,高校网上办公系统是一个网络化、公开化、标准化的工作平台,其安全性相关问
在军事训练中,射击结果的测量是否及时和准确是影响训练效果的关键因素.因为只有把射击结果及时准确地传递给指挥员和射击员,才能根据本次射击的偏差调整下一次射击,以达到提高射
协同电子商务是在全球经济一体化的背景下,利用以Internet等为特征的新兴技术为实现手段,来改变企业业务活动模式,并在企业群的各业务单元间进行信息共享和知识创新。协同电
多媒体数据的数字化和网络传播技术为多媒体信息的存取提供了极大的便利,但是盗版问题也随之而来。作为信息隐藏技术的一项重要应用,数字水印技术为多媒体信息的版权保护提供了
随着云存储技术的日益成熟,用户存储访问数据变得更加便捷,同时,用户对数据的访问模式也在发生变化,由原来的呈现类zipf分布逐渐转变为SE分布,甚至更加扁平化,这使得传统的缓存系统