支持移动网络的身份验证系统研究及实现

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:DJ_BOY
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,移动网络得到了广泛的应用,其中身份验证是保证移动网络安全的前提。目前移动网络身份验证方面的研究包括:移动主机接入时链路层的安全、主机移动性管理中网络层的安全等所涉及的身份验证机制。而移动网络应用层则因缺乏完善的身份验证机制的支持,无法很好地抵御网络中存在的各种应用攻击,因此研究支持移动网络应用层的身份验证机制具有重要的意义。   通过对现存身份验证机制进行分析,选择将Kerberos身份验证机制运用于移动网络,但该机制无法直接适用于移动网络。因此在研究Kerberos域内、域间身份验证机制的基础上,研究能较好适用于移动网络域间验证的系统——具有客户端友好性的身份验证方案。该方案的特点是对移动结点运算能力要求不高,结点可以通过参与较少的身份验证交互过程,实现安全的域间验证。   由于直接域间信任模型的不可缩放性,因此对多跳域间验证模型进行研究,重点研究了如何寻找一条到达目标域的验证路径。而涉及多个中间域协作而完成的验证的可靠性依赖于中间域的可信性,为解决这一问题,定义了域间的验证信任,并采用信任管理技术来提高验证系统的安全性和可靠性。   对改进的验证协议进行了形式化验证,证明没有引入新的安全漏洞。并且基于MIT发布的KerberosV5的开源代码,对域间验证协议模块的算法进行了实现和测试,测试结果表明该算法可以完成多跳跨域验证的功能,算法是正确且可行的。
其他文献
网络拥塞除了减少信道的有效吞吐量外,还会引起分组丢失、延时增长、延时扰动等现象,必须通过采用限制网络载荷的方法进行拥塞控制。而Internet网络是一个不可靠无连接网络,只提
协商机制是自动信任协商(ATN)系统的重要组成部分,是解决跨安全域P2P系统信任建立问题的有效方法之一。但现有的协商机制存在问题:协商效率不高、协商完成后无法保证协商过程
多媒体和网络技术的不断进步促进了流媒体的飞速发展,视频会议、视频邮件、视频点播、IPTV等技术,在人们的日常生活中发挥着越来越重要的作用。IPTV作为流媒体的一种多媒体视讯
伴随着无线通信技术的飞速发展,出现了多种多样的无线接入技术。人们希望可以自由地徜徉于无线网络环境之中。然而这些无线接入技术都是针对某一或某些特定的要求而发展起来的
随着无线通信技术的发展,无线Mesh网络(Wireless Mesh Network, WMN)开始发挥越来越重要的角色,并衍生出了很多有价值的应用。无线Mesh网络是一种具有高带宽、高容量、低成本
电信运营支撑系统是电信业务开展和运营时所必需的支撑平台,各大运营商已经建立起了符合自身特点的运营支撑系统。但是,随着运营支撑系统结构的日益复杂和功能的日益强大,人们不
近年来,随着视频监控设备大量的普及在人们生活的周围,每时每刻都产生着大量的视频数据。同时人为观察这些监控视频无疑要消耗大量的人力、物力。所以人们寻找着各种各样的生
在单体式MCU中,MC主控制板不仅对整个业务流程进行管理、配置和控制,音频流和视频流也经过MC板处理。随着网络带宽和媒体流路数的增加、以及会议规模(MCU端口数)的扩大,MCU和终
本文以延迟容忍网络作为主要研究对象,叙述了延迟容忍网络的应用背景和技术架构,分析了几种比较典型的延迟容忍网络路由协议,以及在此基础上提出性能改进的延迟容忍网络的路由算
随着网络的快速发展,网络交易由于其快速便捷等特点已经成为人们广泛采用的交易方式,但是参与交易的用户的匿名性特点加大了网络交易活动的风险性。信任模型的研究为交易安全性