虚拟专网中Kerberos身份认证系统的设计实现

来源 :西安交通大学 | 被引量 : 0次 | 上传用户:ilovelp222222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文介绍的虚拟专网的目标客户是出差用户以及在家访问公司局域网的人员,因此系统采用客户/服务器模式.虽然当前流行以Ipsec协议集来架构虚拟专网,但由于其自身的缺点使得它在客户/服务器模式下存在一些问题.而Socks5协议本身的特点使得它非常适合与建立客户/服务器模式的虚拟专网,但它是一个需要认证的防火墙协议.因此选择一个可靠的认证系统来配合socks5协议是这种VPN方案的关键.认证技术是虚拟专网的核心技术之一,它和加密技术是虚拟专网的安全保障,正是有了它,虚拟专网才名副其实. 该文作者参与了虚拟专网总体方案设计,重点研究了kerberos认证协议,完成了选定的虚拟专网方案中kerberos认证系统的概要设计、详细设计以及其中的密钥分发中心模块的具体实现. 结论是,以socks5为隧道协议,配合使用以kerberos协议为基础的认证系统,能够架构出符合设计要求的高效、可靠的虚拟专用网络系统.
其他文献
`该文首先分析了视频图像处理的重要性,并对现有的图像编码技术进行了简要的论述.在研究了离散余弦变换的基础上,给出了三维矩阵离散余弦变换和四维矩阵离散余弦变换的定义.
该文从介绍路由器基本工作原理、软件体系结构和TCP/IP协议栈体系结构入手,以烽火网络公司研制的宽带综合接人设备作为软件开发、运行的平台,着重论述了该设备的协议软件设计
该论文对WDM光网络中的波长路由算法进行了研究.作者从算法的目的、性能评价、影响算法的因素以及算法的实现方法等,针对静态业务模型和动态业务模型下的波长路由算法特点提
随着嵌入式技术在各行各业中应用的日益广泛,基于Linux的嵌入式实时操作系统成为近几年来热门研究课题之一。Linux内核版本从2.4到2.6是Linux发展过程中的一个重要里程碑,本
该论文完成了一款手持式局域网分析仪一网络故障快援通原理性样机的以太口驱动程序和交叉接口层程序设计工作,在MotorolaMPC855TMCU和VxWorks嵌入式实时操作系统平台上实现了
该文针对分组丢失和带宽变化,对预编码流视频的传输控制技术进行了研究.课题中采用了有时延约束的重传方法来进行分组丢失恢复,采用基于接收端接收缓冲区状态反馈的速率控制
该项目的研究内容是WCDMA/FDD系统物理层基带信号的处理流程及相应的关键技术,并开发了WCDMA/FDD物理层仿真系统.该系统是基于MATLAB和Simulink上开发的.系统仿真了物理层中
混沌是非线性科学的一个重要分支,混沌理论的研究及其在通信中的应用是当前科学界和工程领域的一个前沿课题。本文针对混沌数字通信问题,在建立其处理模型,分析其中几种混沌
制造企业的稳定发展,促进着我国的经济效益,在信息化环境下,需要加强对制造企业财务工作的管理,需要对管理方法与管理模式不断地优化与创新,在激烈的市场竞争中,提升制造企业
近年来移动通信技术发展迅猛,码分多址技术到目前已经非常成熟,并成为了第三代移动通信系统的核心,人们将眼光聚集在正交频分复用调制技术,将多载波调制技术应用于CDMA中,从而兼具