【摘 要】
:
随着计算机技术以及互联网应用的高速发展,出现了越来越多的基于网络的分布式系统。在分布式网络系统中,各个主机间的不同应用都依赖于高标准的时间同步才能有效、协同的完成任务。网络时间同步技术在分布式系统中的广泛应用给系统带来了不可忽视的安全威胁,针对网络时间同步的攻击会造成服务中断以及系统崩溃等严重的后果。然而,现有的网络时间同步安全技术存在缺陷,无法满足安全可信的时间同步需求。因此,如何实现主机间安全
论文部分内容阅读
随着计算机技术以及互联网应用的高速发展,出现了越来越多的基于网络的分布式系统。在分布式网络系统中,各个主机间的不同应用都依赖于高标准的时间同步才能有效、协同的完成任务。网络时间同步技术在分布式系统中的广泛应用给系统带来了不可忽视的安全威胁,针对网络时间同步的攻击会造成服务中断以及系统崩溃等严重的后果。然而,现有的网络时间同步安全技术存在缺陷,无法满足安全可信的时间同步需求。因此,如何实现主机间安全可信的时间同步是一个亟待解决的关键问题。本文首先研究并分析了网络时间协议以及Autokey安全机制,针对其中的安全缺陷进行了脆弱性分析,设计了相应的攻击方案,然后结合安全需求设计了安全的身份认证方案,最后基于以上内容设计并实现了一个可信互联网时间服务系统。本文针对Autokey安全机制进行了深入的研究。Autokey安全机制在随机值生成、加密算法应用、客户端身份鉴别以及身份认证挑战响应等多个方面都存在严重的安全缺陷。本文针对以上缺陷设计了暴力破解攻击、中间人攻击以及构造特殊值绕过身份验证等攻击方法。接着,本文针对网络时间同步过程中的安全需求进行了详细的分析,网络时间同步的防护技术不仅需要高强度的安全性,还要保证时间同步的高效性,同时还要兼顾时间因素对安全认证机制的影响。本文根据安全需求,设计了基于国密证书的身份认证方案,主要包括安全协商以及时间消息处理两个阶段。安全协商阶段包括参数协商、证书认证、Cookie交换三个过程,通过数字证书验证身份,借助在线证书查询机制保障证书有效性,通过国产椭圆曲线密码算法保护私有Cookie。时间消息处理阶段通过国产哈希算法以及消息认证码保证时间消息的完整性与可信性,完成可信时间同步功能。本文基于前文设计的安全方案以及用户的使用需求,进行了时间服务系统的架构设计及模块设计,系统主要包括基于Web的后台管理模块以及基于NTP的可信时间同步模块。时间服务系统基于安全增强的Linux平台,系统的配置管理采用基于Web的方式实现,分别包括网络设置、用户管理、访问控制设置、安全设置、统计及日志管理与系统设置。时间同步模块基于NTP协议与Autokey机制,主要负责处理用户的时间同步请求,提供前文设计的基于国密证书的高强度身份认证服务,同时还兼容无认证时间同步、IFF认证以及GQ认证安全时间同步功能。最后,根据网络时间同步典型应用场景搭建测试环境,对系统功能进行测试。测试结果表明:(1)管理员能够通过系统Web界面,根据可信互联网时间服务系统实际应用环境进行功能配置,可以实时监测系统运行状态以及时间同步过程的统计信息;(2)用户使用时间同步客户端通过NTP协议与时间服务器进行时间同步,若采用基于国密证书的身份认证方案,通信过程符合方案设计,具备高强度安全性。若采用IFF与GQ身份认证方案,符合Autokey协议规范,与原有时间同步服务兼容。
其他文献
航空航天、车载系统等高精度控制系统的发展,对可靠性强、实时性强的综合信息通信网络提出了更高的要求。TTE在传统以太网的基础上,严格依照时间调度表规划数据传输通道,为网络中的业务提供一种无冲突的、确定性的数据传输方式,它将时间触发传输的实时性、确定性、容错能力等特点与传统以太网的灵活性、动态性等特点相结合,可支持各种不同类型的应用业务,被广泛应用于航空航天、车载总线和工业控制现场。在研究和改进TTE
视频内容理解是计算机视觉领域内一个十分重要的研究问题。在计算机视觉和机器学习领域内,对于视频内容理解的研究大致可以分为如下的几个方向:动作识别、动作检测、事件检测、视频摘要生成、视频异常检测、视频内容预测等。这些方向的研究成果和进展可以直接应用于实际场景中,比如异常事件检测的相关研究成果可以用于地铁逃票检测、火车站出入口安全检查、交通监控中的事故检测等。本毕业论文的研究范围主要集中在动作识别这个方
AMBE算法是语音信号处理技术中最经典的算法之一,由于其低比特率高性能的语音压缩效果,已逐渐在各类通信网络中得到了广泛应用。另一方面,现代多媒体通信技术所带来的巨大实时运算量,使得传统的通信设备面临着性能与功耗上的瓶颈,传统的单核处理器因而逐渐向多核架构发展,以满足人们日益增加的通信需求。多核处理器架构虽然为通信领域带来了新的研究与发展方向,但同时也让硬件开发工作者面临了更多的困难和挑战。鉴于这一
一直以来英语语法教学都处于两难状态,尤其是高中阶段,语法内容难度加大,知识点繁杂,语法规则众多,学习效果不尽人意。教师教授语法主要采取先规则讲解,再举例验证,多次重复
铂钛电极在化工、环境、新能源以及有机电合成等领域具有广泛的应用前景,由于铂是一种贵金属,其高昂的价格阻碍了铂钛电极的推广应用。本论文将阳极氧化与电化学沉积相结合的
金属有机骨架材料(Metal-Organic Frameworks,MOFs)是由金属离子和有机配体通过自组装形成的具有周期性网状结构的多孔晶体材料。由于这种材料通常具有较高的比表面积,规则并且可调整的孔径以及可裁剪的表面化学性质等特点,所以在化学传感,气体的储存和分离,催化以及药物运输等方面有很好的应用。而在一些应用中,如化学传感和分离等应用中,MOFs材料常常以薄膜的形式存在。MOFs薄膜的制
对于机械制造行业而言,“耗能大户”热处理的节能空间是十分巨大的,近年来研发并广泛应用节能减耗的钢铁材料及其相关技术成为了一项重要举措,从而促进了非调质钢的研制与开发。本文选取非调质钢TL1438为研究对象,重点对非调质钢TL1438在热锻过程中的微观组织进行系统的数值模拟。通过分析实验数据建立了TL1438非调质钢的基于回复-再结晶双阶段的高温流动应力模型。基于热模拟的实验数据分析和试样金相测量建
膳食结构单一往往会导致婴幼儿更加容易患营养性疾病,进而影响体格生长和智力发育。而婴幼儿膳食营养评估依赖准确、及时的膳食数据。国内外学者曾尝试使用家用电子称、预包装单位重量特定食物等辅助方法进行婴幼儿膳食定量评估,但这些方法操作流程复杂、所需器材要求较高,很难普遍应用于家庭场景。引入图像分析技术根据膳食照片估算图像中不同食物的重量,可以有效地降低婴幼儿膳食记录的复杂度。本文设计与实现了基于图像分析技
随着社会经济社会全面的发展,人们渐渐把目光转移到生态问题上。“十九大”以来,国家部署了“五位一体”的战略布局,生态文明建设提到重要地位,生态美育理论再次走进大众的视野。初中散文具有深厚的教学意义,随着时代的发展,学生发展核心素养、语文学科核心素养等的提出,初中散文教学需要肩负更多承载着新的使命。本文旨在将生态美育理论与散文教学相结合,有利于生态美育理论简约化;有利于培养学生的生态审美价值观的内涵发
随着现代化工业以及采矿业的高速发展,在生产过程中也排出了大量含有重金属的废水和废渣。这些废水和废渣中所含的重金属经过迁移进入地表径流、土壤以及地下水,最终会由食物