基于DH-DSA密钥交换协议的Kerberos改进与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:zhangjie333666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展和广泛应用,网络安全已经成为一个重要问题。在开放的分布式网络环境中,认证是最重要的安全机制之一,能有效地确保合法用户访问到安全的服务。  Kerberos协议是应用最为广泛的认证协议之一,基于可信任第三方,采用对称加密体制,为用户和应用服务提供相互认证,但存在安全隐患——不能提供数字签名和验证,容易受到口令猜测等攻击。PKINIT是最常用的Kerberos改进协议,基于公钥加密体制,可以有效地抵抗口令猜测等攻击。但PKINIT引入了PKI,需要较复杂的处理过程,消耗大量的计算资源。  针对以上问题,本文提出了基于DH-DSA密钥交换协议的Kerberos协议。首先,对已有的DH-DSA协议进行改进,新的DH-DSA协议具有更高的效率和适用于Kerberos协议。然后,将改进后的DH-DSA协议引入到Kerberos协议的认证服务交换阶段,为客户端和AS(Authentication Server)提供相互认证和分配会话密钥,能够有效地增强Kerberos协议的安全性,抵抗口令猜测等攻击。最后,本文对原Kerberos、PKINIT和改进后的协议进行系统实现。实验结果和理论分析表明,与PKINIT相比,改进后的协议在效率上有了较大的提高,而且更加容易部署。  
其他文献
随着汽车数量的大幅增多,道路拥堵、交通事故等问题不断增多,智能交通系统(Intelligent Transport System,ITS)也因此成为了未来道路交通系统的发展方向。智能交通系统中最重要
以智能手机、平板电脑为代表的移动设备和以Wi-Fi、3G为代表的移动网络的日益普及,为移动多媒体通信服务的开展提供了条件。然而,移动设备的低功耗特性限制了其对计算资源的过
自然景物是三维游戏、商业广告、数字娱乐、城市规划、树木的应用研究以及虚拟城市中必不可少的重要组成部分,对自然景物的三维可视化模拟一直以来都是虚拟现实领域中的一个研
移动网络的快速发展正在逐步改变着人们的生活。随着移动带宽的增长和移动终端的普及,越来越多的数据从移动设备产生。这些移动数据有不同于互联网的新特性,比如数据普遍较小但
在当前计算机领域,需要处理的数据维数越来越高,作为一种有效的降维方法,特征选择得到越来越多的关注。  本文回顾了常见的几类特征选择方法:基于判别性信息的特征选择、保持
由于3D建模和数据捕获技术的发展,三维模型的复杂度呈现出极为快速的增长。如何在可交互速率下实时绘制大规模的几何模型成为了计算机图形学领域很有挑战性的问题之一。大规模
利用计算机技术实现的树种检索系统已是林业人员必不可少的鉴别树种工具。由于现存树木种类繁多,系统响应时间是树木检索系统的一个重要性能指标。通过对现有的树种检索系统
Named Data Networking(NDN)是一个新提出来的未来互联网体系结构。它被认为是传统TCP/IP技术的一种全新替代。和传统的基于连接的、点到点的数据传输模型有所不同,NDN采用了
随着互联网信息的爆发和技术的不断成熟,针对网络视频的应用得到了飞速的发展,其用户规模和数据量都呈现着海量式的增长。这些驱使着需要更有效的方法对视频内容进行组织和管理
虚拟化技术具有资源共享、在线迁移、进程隔离等优点。它可以充分地利用计算资源,满足多种多样的计算需求,在集群、云计算方面起到了很大作用。图形处理器(Graphics Process Un