基于SOCKS5的身份认证技术的研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:Taosnowball
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术飞速发展,给信息安全带来了巨大的挑战,各种信息安全技术层出不穷.SOCKSV5协议是一种建立在应用层的安全体系结构,它扩展性强、安全性能好、灵活通用、便于网络规划和管理,是局域网信息安全的很好的解决方案.而身份认证模块是这个体系结构模型中重要组成部分和第一道关卡,因为任何系统的安全首先是建立在访问用户合法的基础上.SOCKSV5协议支持两种认证方式:用户/口令和GSSAPI.该论文深入的讨论了这两种身份认证技术的原理和优缺点.并且在SOCKSV5标准协议解决方案的基础上,对原认证协议提出了改进的方法.在这些理论分析之上,该文进而给出了SOCKS应用层安全体系结构模型认证系统的设计,并实现了增强型用户/口令认证子模块、GSSAPI认证子模块以及由它们构成的多安全级别认证与SOCKS系统的接口.通过实验证明,该认证系统在安全性和效率上都符合整个SOCKSV5模型要求的.同时,由于认证理论的不断发展以及系统安全性要求的不断提高,我们并不满足于现有认证技术的实现.经过对现认证系统存在缺点的分析,该文在最后一章提出了几种改进的方案,如引入公钥加密、加入访问控制技术以及域间资源的委托机制,这些都为系统的进一步完善指出了工作的重点,为认证系统升级的实现作准备.该文所提及的认证系统的设计实现不仅针对于SOCKS应用层网络安全结构模型,也可以应用到很多要求强身份认证的网络环境中,、具有一定的现实意义.
其他文献
随着中国铁路的迅速发展,其给国家带来的巨大社会效益和经济效益有目共睹,但随着铁路现代化建设的发展有些方面还不是很完善.目前在铁路上,机务段设置的调度命令都是通过手工
该文主要涉及两个方面,首先藉由对信令网演进的研究,对当前存在的电路信令和IP网络中的信令进行了考察,并对将来信令网的发展和融合提出了自己的观点.描绘了以业务与呼叫控制
随着视频监控被广泛的运用在安防、科研等领域,每时每刻将会有大批的视频数据被生产出来,以中国科学院计算机网络信息中心和青海湖保护区管理局共同建设的野外网络视频监控系统
网格技术是最近几年出现的一个发展迅速的技术,是为了解决科学上、工程上和商业中的大规模问题而出现的,聚集和共享分散在各种组织和域的成千上万的资源形成了虚拟企业(VE,Vi
首先,本文分析了房地产企业CRM的主要功能,提出了基于可复用业务构件的房地产企业CRM系统开发框架(RCRMFRAB)。RCRMFRAB框架可实现包括机会管理、活动管理、线索管理(潜在客户
光传送网中引入动态交换是光传送网概念的重大突破,而动态交换的实现是引入了控制平面.因此,下一代光通信网必须是智能的、灵活的、自动光交换网络.国际互联网工程任务组IETF
基于Web的远程教育是一种利用网络进行教学的新型网络应用,但目前大多数的远程教学系统缺乏智能性,包括反应性、自适应性和自主性等。同时现有的远程教学系统大都缺乏协同学习
随着成像技术的飞速发展,卫星图像的分辨率和数据率越来越高,数据量呈几何级增长,海量的图像数据占用了大量的储存容量和传输带宽。因此,为了降低星上数据缓存压力,减少对星
内容管理系统能够帮助使用人员管理和整合各种资源,从而更好地挖掘出内容所具有的潜在价值。然而依靠传统的B/S架构,现有内容管理系统前后端耦合,前端的开发依赖于后端,其代码管
随着内地和香港之间经贸往来越来越密切,许多移动通信用户需要经常往返于两地之间.为了解决跨境移动通信的呼叫和短消息互通问题,免除用户携带多部手机的麻烦,和节省话费,需