论文部分内容阅读
提出了一种方法,通过间接客户/代理模型把kerberos协议引入移动环境,从而为移动网络提供安全鉴别.该方法包含一个可移植的代理模块(不要求其可靠)和一个可运行在移动设备或IC卡上的轻型客户端模块.这种功能分离模式使Kerberos协议能比较容易地安装到因特网服务提供设备或移动计算设备上.同时也论证了本方法至少达到同Kerberos 协议一样强的安全性.