基于PKI的防火墙身份认证系统设计

来源 :长沙理工大学 | 被引量 : 0次 | 上传用户:kennshi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet的开放性和商业化促使越来越多的局域网络加入到Internet中,当局域网连接到Internet上时,防止非法入侵,确保局域网的安全是至关重要的。最有效的防范措施是在局域网和外部网络之间设置一个防火墙,实施网络之间的安全访问控制,确保局域网的安全。防火墙是一种综合性技术,它主要起访问控制的作用,可以放置在网络边界、内部或者主机上,阻止恶意数据,允许正常数据出入。防火墙身份认证模块是防火墙自身安全的第一道屏障,也是其它安全服务的基础。它是保护局域网的第一道关卡,负责来自内外网络客户的所有身份认证,并统一进行管理,所以建立一个统一和安全可靠的身份认证系统具有十分重要的意义。本文对防火墙访问控制进行了分析,找出了防火墙在身份认证方面的不足。对防火墙身份认证提出了一种新的方法,将PKI技术与防火墙技术相结合,给出了基于PKI的防火墙身份认证系统设计。本系统将防火墙体系中身份认证功能模块抽取出来,设计成一个独立的身份认证系统,主要完成某些安全性要求较高的应用层服务以及对局域网资源的访问控制。本身份认证系统包括身份认证服务器、认证客户端和应用代理三部分,具有如下的特点:该系统采用认证体制与协议分离的技术,可以根据需要采用不同的认证协议,易于集成新的认证技术,灵活性高,可扩展性强;在系统中引入角色控制策略,对不同的用户授予不同的使用权限,结合动态的认证协议完成对用户访问局域网的控制,提高了系统的工作效率;X.509公钥证书的引入和基于公钥体制认证协议的应用,提高了系统的安全性;在客户端增加代理程序,充分兼容了用户原有的系统。
其他文献
本文首先简要介绍了网络管理系统的基本知识,分析了原有网络管理技术的特点,最后根据MSS(Multimedia Session System with Mobile/Roaming Supported,支持移动漫游的多媒体会晤系
随着计算机技术和网络技术的迅猛发展,企业和个人通过网络进行数据交换变得越来越频繁。但是由于不同用户的数据采用了不同的数据表示方式,这就给数据的交换带了很大的不便,需要
迁移工作流(Migrating Wlorkflow)是将移动计算技术引入传统的工作流管理系统而得到的一种新技术,是近年来工作流管理研究的一个新方向。迁移工作流管理引擎、迁移实例和工作
面向电子商务领域的可视化“零编码”软件生产平台Softproline V2.0,已经取得一定的成功。为进一步方便用户设计调试应用程序,解决系统无法支持利息计算及缺少有效跟踪调试手段
即时通讯(Instant Messaging)是继电话和电子邮件之后在全球迅速普及的新一代通信工具。使用即时通讯软件,信息可以立刻发送到接收者,接收者可以不必马上回复,而且可以同时向不
随着航空电子系统数字化、综合化的发展,对机载显示系统的要求也越来越高。机载显示系统以图形显示的方式直观的提供给飞行员综合信息,有利于飞行员迅速掌握空中形势变化。论文
PDF擅长于描述复杂的页面版式,因此已经成为通用文档格式标准之一,也是目前最常用的科技论文存储载体。而ScienceWord是一种面向科技教育领域的专业文档处理软件,可以方便地
现有Internet是以IPV4协议为基础的,到目前为止有近30年的历史了。由于Internet的迅猛发展,IPV4的局限性越来越明显,特别是IPV4的地址空间面临即将耗尽的危险。IPV6的出现一劳永
本文对传统的分布式系统架构和目前流行的系统中间件技术进行了详细地研究和对比,深入地分析了它们在系统可重用性、可扩展性和易维护性方面存在的技术缺陷,结合通用分布式系
迁移工作流是基于移动计算范型提出的工作流管理研究的新方向。工作流业务过程根据业务目标的复杂程度被映射为一个或多个迁移实例,迁移实例是工作流的执行主体,每个迁移实例执