基于模糊逻辑的身份认证协议的研究与设计

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:cn1976
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
身份认证技术是实现网络安全性的重要技术,为安全服务提供了最基本的保证和前提,在网络安全系统中地位不可或缺。但是身份认证技术仍然存在若干安全漏洞或安全缺陷,身份认证系统常常受到攻击者各种类型的攻击。本文针对两种常见的身份认证协议,Kerberos协议和CHAP协议,分别分析了它们各自存在的安全漏洞和缺陷,并在此基础上利用模糊逻辑理论提出相应的改进方案。通过目前存在的对这两种认证协议的改进方法的比较,采用模糊逻辑方法对于身份认证协议进行改进的思想,从认证体系、认证过程等方面进行改进,研究并设计了基于模糊逻辑的Kerberos协议和基于模糊逻辑的CHAP协议,并对设计的基于模糊逻辑的协议认证方案进行安全性分析。基于模糊逻辑的身份认证协议,能够依据外部安全因素,估量影响身份认证系统安全性的潜在威胁,并有效抑制用户口令攻击、重放攻击等潜在的攻击。
其他文献
随着计算机科学技术的发展,网络数据呈爆炸式增长,如何从海量数据中挖掘有价值的知识成了当前研究的热门。然而,这些网络数据具有来源广泛、无结构、无层次、多噪音等特点。幸运
随着信息技术的快速发展,许多领域中每天都不断产生大量的数据,如传感器网络中传输的各种数据等。这些产生的海量数据很多都是以不确定数据流的形式存在。数据挖掘提供了对这
随着工作流技术的日趋成熟,工作流在企业、政府等地方都得到了广泛的应用,市场上的工作流产品也越来越多,这为用户提供了非常大的选择余地,但同时,我们也不得不承认,在实际应用中,不
近年来,森林火灾事故频发,给国家和人民造成了难以估计的损失。因此,提出一个有效的火灾检测方法一直都是学者研究的主要课题。传统的火灾检测技术多利用火焰温度、烟雾浓度
随着微机电技术(MEMS)、无线通信以及数字电子等技术的进步无线传感器网络发展迅猛。无线传感器网络以其低消耗、低能源、多功能的优势深刻地改变着人们的日常生产、生活方式
随着移动通信技术的迅猛发展,网络越来越明显地呈现出泛在化的特征,即任何人在任何时间任何地点都能畅通无阻地获得网络接入。而随着网络的泛在化,能够接入网络的设备种类也
随着大数据和分布式系统的广泛应用,云存储访问控制方法—密文策略的属性加密方案CP-ABE(Ciphertext-Policy Attribute-Based Encryption)的缺陷日益显著。许多文献提到,用CP-A
随着信息化进程的加速,政府及企业都在建设各自的信息系统,这些信息系统彼此独立,很难实现信息共享。数据交换系统能够很好的解决“信息孤岛”问题,使得异地异构的数据进行交换和
相对其他传统喷雾施药技术而言,风送式喷雾技术具有突出的优点,但国内外对风送式喷雾机的研究主要集中在风机内部结构优化、风机外部气流速度场模拟仿真和雾滴试验上,对风送式喷
Hadoop是一种分布式数据和计算的框架,在海量数据处理中应用非常广泛。MapReduce是一种程序设计模型,Hadoop正是以MapReduce作为核心程序设计模型的。MapReduce程序已经在各行