Kerberos协议的安全分析及对策研究

来源 :计算机工程 | 被引量 : 0次 | 上传用户:chouddy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对传统Kerberos协议的安全性进行分析,提出一种改进协议。利用公钥加密私钥解密体制,解决口令猜测攻击以及对称密钥存储复杂的问题。为避免请求资源的消息被攻击者截获后进行重放,通过增加消息序列号和发送随机数相结合的方法,使应用服务器能够识别出被攻击者重放攻击和客户端重发的消息。在客户端和应用服务器端都采用非易失性存储器来存储密钥链和消息列表,客户端与资源服务器之间的交互数据都使用密钥链中的密钥代替票据授权服务器颁发的会话密钥进行加密,动态密钥保证消息的完整性,使会话密钥不易被截获。分析结果表明,改进协议能
其他文献
在无线传感器网络中,传统时分多址(TDMA)调度算法未考虑节点在不同状态间切换时所耗费的能量,缩短了网络生存时间。为此,提出一种基于接收端的时分多址时隙分配算法。时隙分配过程
为提高公交系统智能化管理水平,提出一种公交客流自动统计方法。采用直方图统计与多帧平均的方法提取视频背景,使用背景边缘去除算法得到乘客目标边缘轮廓信息。在此基础上,根据乘客头部轮廓的类圆特性,利用基于梯度信息的Hough变换圆检测算法完成乘客头部轮廓的识别,通过基于Kalman滤波预测的Cam Shift目标跟踪算法实现乘客的检测与计数。实验结果表明,该方法能有效消除背景图像中的噪声以及背景边缘,准
基于Vague集理论的Vague关系数据库由于其所含信息的模糊性,对应于现实世界的多种状态。为此,基于扩展的Vague关系数据模型,研究一种条件受限的Vague除操作实现方法,并给出相应的