校园网身份认证安全优化策略研究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第l2卷 第10期 vo1.12NO.1O 20l3年 1O月 Oct.2Ol3 校园网身份认证安全优化策略研究 周 莹 (南通高等师范学校 数理系,江苏 南通 226000) 摘 要 :在数字化校园网蓬勃发展的背景下,分析统一身份认证系统中身份认证环节中可能遇到的安全隐患,根据认 证协议找 出改进优化方案 ,提高身份认证系统的安全性 ,维护数据 的统一存储 。 关键 词 :身份认证;Kerberos;网络安全 中图分类号 :TP309.7 文献标识码 :A 文章编号 :1672—7800(2013)0010—0149—02 1.2 认证方案安全性分析 0 引言 根据实际应用和 Kerberos认证协议分析 ,在统一 的 身份认证系统 中主要安全问题有 :中间人攻击 、重演攻击 、 在数字校 园环境下,基于网络 的应用系统几乎存在于 口令猜测 、时间同步、拒绝服务 等 。 校园的每个角落 ,网络管理员不仅需要在不同的应用系统 (1)中间人攻击 。中间人攻击是一种黑客常用 的攻击 维护不 同的用户数据 ,还必须维护各个应用系统信息,保 手段 ,它在网络通讯过程中,拦截正常的网络通信数据 ,进 持数据 的一致性 。因此 ,当前亟待解决的问题就是如何实 行数据 的篡改,或者在 网络中监听嗅探通信数据 ,控制双 现用户一次登录,即可在不 同的应用系统下完成身份认 方 的数据交换并进行数据重定 向,而这种攻击通讯双方毫 证,对所有网络资源无缝访 问,降低网络操作成本,提高网 不知情 。在网络安全方面 ,中间人攻击 的使用非常广泛 , 络管理效率 ,保障网络安全 。 特别是会话劫持、ARP欺骗和 DNS欺骗等技术都是 中间 这种设计方式可 以为校 园网提供一种方便 、安全的身 人攻击 的典型手段 。 份认证方法 ,实现单点登录 ]。由于校 园网中存在 多个 (2)重放攻击。重放攻击又可称为重播攻击或者 回放 不 同的应用系统、不 同的协议和认证技术 ,其在实现过程 攻击 ,是指攻击者将一个 目的主机 已经接收过 的包发送给 中也存在一些安全 问题 。因此 ,迫切需要从 目前 的认证方 目的主机 ,用于身份认证 的 目的,从而破坏 了身份认证 的 案 中找出系统漏洞 ,改进现有认证方案确保认证 网络安全 正确性 。尤其对于无连接协议 ,IP更易受到重放攻击 的 运行 。 威胁 。攻击者可能会利用 网络监听或者其他方式盗取认 证凭证 ,再重新发送给认证服务器 ,或者不断恶意或者欺 1 常见认证方案 诈性地重复一个有效的数据传输 ,占用接收系统资源。 (3)时间同步攻击 。由于 Kerberos协议为 了防止攻 1.1 认证技术 击者非法拦截过期许可证进行重放攻击 ,需要用户提交许 Kerberos是 目前 比较成熟 的一种 网络认证协议 [,是 可证和认证标识来认证用户合法性 ,因此在信息中包含 了 为 TCP/IP协议服务 的一种可信赖 的第三方协议 。它 的 时间戳和有效期信息。时间戳信息要求各

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档