具有可信第三方的认证协议的安全性

来源 :计算机应用研究 | 被引量 : 0次 | 上传用户:wangchun2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
讨论了面向通过可信第三方完成对等双方的身份认证并建立一个安全的会话密钥需求的一类认证协议。分析了这类协议的设计目标,将协议的安全性归纳为对协议中所建立会话密钥的四点需求:保密性、真实性、新鲜性和一致性,并进一步通过实例说明了不满足这些需求的协议可能遭受到的攻击。最后给出对于设计这类协议的一些建议原则,并分析了一个设计较好的协议范例。
其他文献
随着计算机网络和多媒体技术的飞速发展,数字水印技术作为知识产权保护的有效手段,正得到广泛的研究与应用。数字水印技术向多媒体作品中加入不易察觉但可以判定区分的秘密信息,从而起到保护数字作品的版权或完整性的作用。根据人眼视觉系统模型对图像感知的视觉掩蔽效应,提出了一种基于混沌序列的时空域数字水印的改进算法。最后,实验说明了算法的有效性和稳健性。
在大规模分布式入侵检测系统中,为了实现安全部件之间的互动而设计了一套统一的API。首先对API应用系统的基本结构进行了分析,然后描述了基于API的安全部件间的互动过程,最后对此API进行了详细的说明。
以福建省政务信息共享平台设计为背景 ,针对平台资源异构问题 ,提出了基于XML的信息交换方案 ,并给出实现的关键技术
首先分析了当前入侵检测系统的研究现状和存在的一般缺陷,移动智能体技术的主要特点和国外几种基于移动智能体的入侵检测系统。在此基础上对移动智能体在入侵检测系统中的可用特性及引起的问题作了综述,并提出了一个基于移动智能体的网络安全模型系统;最后对移动智能体用于入侵检测的将来研究领域作了一些探讨。
介绍了一种基于XML和组件的数据采集方法,通过该方法可以将结构复杂的数据信息及其结构用XML文档来表示,从而将与数据相关的语义信息一起收集起来,并通过组件的包装和分析使这些数据可以被方便的利用。通过评估数据的收集问题举例说明了该方法的用法和优点。
分析了大规模分布式入侵检测系统的特点,提出了大规模分布式入侵检测系统应包含的模块,在此基础上提出了大规模分布式入侵检测系统的分层体系结构模型,并概括了其特点,最后给出了今后的研究方向。
探讨了一种工程数据库管理系统中的日志管理子系统的设计和实现方法。该方法以LSN(LogSe quenceNumber)来组织日志记录,用于实现日志记录的高效存储和读取,提高数据库实例恢复和事务回滚的速度,在此基础上可以实现ARIES协议。
首先阐明了企业应用集成的意义以及需要解决的问题,并由此引出了EAI解决方案,并对MSMQ,XML,BiztalkServer,COM等相关技术给予了简要介绍,结合方案设计图重点阐述了如何综合以上技术去构建企业应用集成方案。
介绍了一种基于集群通信技术的无线网络数据传输技术。论述了以集群通信技术业务信道为基础的无线网络数据传输系统 ,给出了网络结构、通信过程以及业务信道数据传输格式和集群系统所用的信令格式 ,提出了业务信道数据传输差错控制和超时处理的几种方案
提出了一种基于自适应阈值的复杂背景下自动目标跟踪方法,该方法采用一种自适应块匹配的运动估计,以平均绝对误差作为目标匹配准则,针对不同大小、不同运动方向、不同运动速度的目标均可进行较好的跟踪。该方法采用三步搜索策略较好地实现了目标搜索,同时,根据目标运动的惯性,引入了运动矢量的向前预测策略,减小了目标搜索的盲目性,提高了跟踪的可靠性和效率。