基于ECC和USBKEY的kerberos改进协议及其应用

来源 :上海师范大学 | 被引量 : 0次 | 上传用户:TNT2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络信息时代,远程访问为人们办公、学习、娱乐等提供了一种方便、快捷的获取资源的方式。在一个公开的网络环境,服务器上的资源希望只对网络中的合法用户开放,并能阻止非法用户进行盗用或破坏资源;另一方面合法的用户要能信任所接收到的资源是正确的且没有经过别人的篡改。因此基于这两方面的要求,在分布式网络中,必须提供一种机制来对用户的身份进行认证。互联网的不断发展,也加快了公司、企业的信息化建设,信息安全问题也越来越引起了人们的重视。但通常一个公司各个应用系统的建立并不是一蹴而就的,总是在一步一步的建设或完善,这就造成了各个系统的身份认证都是相互独立的。在常规的安全模式下,用户要访问多个应用系统,需要进行多次登录认证,这样用户数据就会大量重复和冗余,系统管理也比较困难。Kerberos协议是一种基于Client /Server模式的三方验证协议,应用一个三路处理方法,根据称为密匙分配中心的第三方服务来验证实体间相互的身份,并建立密匙以保证计算机间安全通信。用户登录时只需一次身份认证,就可以在多个应用服务间自由穿梭,不必重复输入用户名和密码来验证身份,Kerberos在服务中起着可信仲裁者的作用。本文结合椭圆曲线密码体制及USBKEY的身份认证技术,在原Kerberos协议的基础上进行了一定的改进,解决了原Kerberos协议在实际应用中较弱的物理身份认证、单密钥量大及网络时钟不统一造成的使用瓶颈问题,并对改进后的协议安全性在逻辑上进行了理论证明,证明结论和系统的运行结果均证明改进协议的可行性。
其他文献
近年来,随着移动互联网的飞速发展,移动智能终端已经深深影响着人们的生活、学习和工作。然而,在众多的移动智能终端中Android系统的智能终端设备占据了巨大的市场份额。由于
制造执行系统(Manufacturing Execution System,MES)是面向车间层的管理信息系统,它是上层的计划管理系统与底层的工业控制系统之间的纽带。然而,传统MES通用性差,柔性不足,开发难
网格计算是近年来在国际上兴起的一种新技术。网格作为“第三代Internet",是把整个互联网整合成一台巨大的超级计算机,其根本目的是实现非平凡的资源共享和协同工作,消除信息
目标检测是计算机视觉的一项基础研究,其主要目的是对图像或视频中的物体进行检测与识别,从而实现对场景内容的理解。随着深度学习的发展,这项技术在近几年取得了巨大的进步。然
可扩展标记语言XML以其易用性、跨平台、良好的数据存储格式、高度结构化以及优越的网络传输等特性在计算机信息技术领域迅速发展,并作为Web服务开发的基础和标准广泛应用。 
人类基因草图完成后,确定基因和它们的调控网络成为一个具有挑战性的任务。启动子是基因表达调控的重要元件,在基因识别中具有关键作用。人类启动子识别技术已成为目前的热点
学位
基于生物体信息处理机制的智能模型或算法的研究是人工智能领域的一个重要方向,体现了现代科学研究进展中多学科、多领域的交叉融合、互相促进的特点。生物机体内主要有三大
随着网络应用的日新月异,网络用户对网络带宽的需求日益增多。如果不对内网带宽做合理有效的规划则很容易导致网络拥塞,从而影响一些内网重要用户的通信质量。有鉴于此,本文
克隆选择算法是人工免疫系统领域中的重要算法之一。作为克隆选择算法中重要的算子,元动力学算子很少受到关注。另一方面,进化非选择算法是基于生物免疫进化机制和免疫非选择
随着计算机的发展,图像处理技术得到了极大的重视和长足的发展,其已经迅速渗透到人类生活和社会发展的方方面面,使人们传统的生产和生活方式发生了巨大的变化。图像处理和计