基于Kerberos身份认证的研究及改进.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
维普资讯 堡墨塑 堡墨 ■圜 墨阀琶 薹嚣 基于Kerberos身份认证的研究及改进 ResearchandImprovementofIdentityAuthenticationBasedonKerberos 任 敏 刘冬霞 刘培玉 REN Min uUDong-xia LIUPei-yu Abstract Thispaperintroduceskerberosprotocolofidentityauthenticationindetail,andanalysesitslimitation. Accordingtohtelimiattion,na improvedprotocolaboutkerberosbasedonpublickeycryptographyhasbeenputforward. Keywords Kerberosprotocol Identiytauhtentication Publickeycryptography 步对V4中的某些安全缺陷做了改进,已于 1994年作为 In. 1 引言 temet标准(草稿)公布 (RFC1510)。 身份认证是信息安全理论和技术中非常重要的一个方 在讨论协议之前 ,需要定义一些符号和概念。 面,是实现网络安全的重要机制之一。它是网络应用中的第 C:客户机。、 一 道防线,是安全系统的门户。其它的安全服务,如访问控 AS:认证服务器。 制、审计系统都要依赖于它。一旦身份认证系统被攻破,那 V:服务器。 么系统的所有安全措施将形同虚设。尤其是在开放的分布 TGS:发放证书的服务器。 式网络环境中,对于某些需要授权访问的信息必须进行安全 tO~:客户名称 (身份)。 保护,以防止非法用户的恶意访问。 ID :服务器名称。 在开放的分布式环境下,服务器仅对拥有权限的用户服 Pc:客户上用户的口令。 务,然而工作站本身很难正确地识别该用户是否合法。一些 ADc:客户的网址。 非授权的用户可能接入某一服务器取得服务,对非授权的信 l(c:C和KDC共享的密钥。 息进行存取。一般有以下三种攻击方式: . :c和V共享的密钥。 ●一用户已接入一工作站,企图冒充其他用户利用该 l(erbemsV5协议的认证过程分为三个阶段六个过程,如 工作站请求服务。 图1所示。 ●某一用户对往来信息进行窃听,然后重放它,达到扰 乱和破坏的目的。 ●用户更改工作站的网络地址 ,从改变 了地址的工作 站冒充别的工作站,请求服务。 Kerbems认证协议正是针对以上问题设计的。 2 Kerberos协议的局限性 2.1 Kerberos协议简介 Kerberos美国麻省理工学院(MrI)开发的基于 KDC(密钥 分发中心)方式的认证系统,它使用对称密钥加密算法来实 现通过可信第三方 KDC的认证服务,提供了网络通信方之 图 1 Kerberos协议认证过程 间相互的身份认证手段,而

文档评论(0)

人生新旅程 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档