一种基于动态加密主机身份认证的内网安全防范方法

来源 :西南大学 | 被引量 : 0次 | 上传用户:lovefish777
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
身份认证是系统确认用户真实性、合法性和唯一性的手段,主要有基于证书的身份认证和基于口令的身份认证两种认证方法。基于证书的认证方法复杂,实现成本高,应用范围窄。基于口令的认证方法实现简单,成本低,受到很多网络应用系统的重视。所以身份认证普遍采用口令认证方式,对口令认证方法的安全性研究也具有重大意义。现有的口令认证方法主要有静态口令和动态口令,动态口令的安全性较高,而当今网络系统越来越注重安全问题,所以研究动态口令认证迫在眉睫。目前,动态身份认证方法主要有挑战/应答、时间同步和SAS-2等认证方式,其中SAS一2动态认证方法不需要单独配置硬件,实现成本低,适合用于现今的网络系统上,但仍有缺陷。它没有能力去抵抗中间人攻击和拒绝服务攻击,而当今的网络攻击80%都是拒绝服务攻击,因此研究一种安全性更高,且登录效率也高的动态口令身份认证方法(简称动态身份认证方法)具有重要实际意义。本文主要进行以下几个方面的工作:第一,提出一组同步数据集、认证数据集、认证请求和认证回复概念。认证请求利用MAC参数抵抗拒绝服务攻击,而同步数据集可以实现抵抗中间人攻击的目标。并结合RSA加密传输算法提出了一种基于RSA的RSAS动态身份认证方法,改进了原有的SAS-2的安全缺陷。第二,提出了一种可信检测算法MTC (My Trust Checking),它利用检错函数分析用户密码,提高检测密码错误率,实现快速的检测非法用户的登录。第三,提出用户可信登录指标集概念,它们根据每次的登录情况实时的更新可信登录指标值。并结合RSAS算法和MTC算法提出了一种新型的动态身份认证方法MRDP (MTC-RSAS Dynamic Password),以提高超可信用户的登录效率和抵抗拒绝服务攻击的效率。第四,结合身份认证和访问控制机制,提出了一种基于动态身份认证的网络安全防范方法,简化了传统的网络安全模型。第五,通过仿真实验验证了本文提出的RSAS算法、MTC算法和MRDP算法的可行性和有效性。
其他文献
7月1日,在中国共产党98华诞之际,黑河市教育局在市职教中心学校护理实训基地5楼会议室举办市直教育系统庆祝建党98周年诗歌朗诵暨“先优”表彰会。黑河市委教育工委书记、黑
希思克利夫是英国著名女小说家和诗人艾米莉·勃朗特的代表作《呼啸山庄》中的男主人公,本为恩肖先生拾来抚养的孤儿,因未与心爱的凯瑟琳成亲而开始报复行动,并成为呼啸山庄
在经济社会快速发展增长的今天,对话、沟通、交流、合作已成为社会发展主流。如何引导幼儿在社会认知、情感和行为等方面全面协调发展,使幼儿成为诚实守信、勇敢坚韧、活泼可
目的观察排刺法配合穴位注射治疗枕大神经痛的疗效。方法将65例枕大神经痛患者随机分为2组。治疗组33例采用排刺法配合穴位注射治疗,对照组32例采用常规取穴、常规刺法配合穴
目前±200Mvar STATCOM项目已在500 k V东莞站投运,并处于试运行阶段。STATCOM作为新一代动态无功补偿装置,在运行、维护方面的经验相对缺乏,但因其特有的优点,使其成为
目的探讨不同手术方式治疗青光眼合并白内障患者的临床疗效.方法:收治青光眼合并白内障患者48例,分为研究组和对照组,每组各24例.对照组采用人工晶状体植入术,研究组在对照组
目的:观察结直肠腺癌肠周淋巴结检出数量、淋巴结转移数量与 PTEN 的关系,探讨其临床价值。方法分析101例结直肠腺癌患者检出的肠周淋巴结数量及淋巴结转移情况与术后组织中 PT
骨保护素(OPG)是近年骨科研究的重大进展,它通过OPG/核因子-κB受体活化因子(RANK)/RANK配体(RANKL)系统发挥抗骨质疏松作用,为防治绝经后骨质疏松症开辟了新途径。近年研究
父母是孩子的第一任老师,父母在对子女进行教育的时候一定要注意规范自己的行为和语言。教师也是如此,教师是孩子在幼儿园里最喜欢模仿的对象。儿童具有很强的模仿能力,会对
7月中旬,黑河市委教育工委书记、市教育局局长、党组书记刘铭到黑河市直教育14个单位深入走访调研,局党组副书记、调研员杨光,副局长,局党组成员孙希广,副局长王凤敏及教育局