网络身份认证安全模型的设计和实现.docVIP

网络身份认证安全模型的设计和实现.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
摘要 随着网络的快速发展和广泛应用,网络安全问题变得越来越重要,而身份认证作为网络安全体系的基础,一直是网络安全领域的研究热点。虽然基于USBKey(UniversalSerialBusKey)的身份认证能够解决安全性与易用性之间的矛盾,但如何保证其对各种应用更广泛的适应性,还有不少问题需要解决。通过分析USBKey的应用特征,采用C/S(Client/Server)结构,在现有的基于冲击-响应的双因子认证方式基础上,提出了一个网络身份认证安全模型,并论述了模型的实现机理。结合应用需求,综合运用了数据加密、访问控制、权限鉴别和网络数据包的过滤技术,以确保安全易用的身份认证为原则设计了模型的体系结构,描述了具体的工作流程,详细地划分了系统的功能模块,并讨论了USBKey管理模块、认证通信模块、身份认证及访问控制模块、包过滤模块和加/解密模块间交互的基本操作流程。基于所给模型,具体设计了基于角色的身份信息和基于角色应用映射关系的访问控制数据库的结构,并定义了完善的认证通信消息格式。同时采用完成端口机制实现了客户端和认证服务器间的通信,提高了对大并发量客户端I/O(Input/Output)请求的处理性能。采用NDIS(NetworkDriverInterfaceSpecification)中间层驱动程序在OSI(OpenSystemInterconnection)七层模型的网络层按不同的用户应用策略完成对网络数据包的过滤,细化了每个应用与访问者的安全管理粒度,保证了模型保护的网络系统仅向合法用户提供相应的应用服务,大大提高了模型所服务的各种应用系统的信息安全性。实验结果表明,所建立的模型拓展了USBKey的用途,具有性能稳定的身份认证功能,还能提供对具体网络应用的无缝嵌入和访问控制功能,增强了网络应用的安全性,具有较好的实用性。关键词:身份认证,访问控制,完成端口,中间层驱动程序,包过滤I AbstractNetworkdevelopmentgivesmoreimportancetosecurityresearch.Asthebaseofnetworksecuritysystem,identityauthenticationistheresearchfocus.AlthoughtheauthenticationbasedonUSBKey(UniversalSerialBusKey)issecureanduser-friendly,manyproblemsexistintheadaptabilitytovariousapplications.AfteranalyzingthecharactersofUSBKey,asecurenetworkidentityauthenticationmodelbasedonimpact-responsemodeisproposed,whichadoptsC/S(Client/Server)architecture.Severaltechnologies,suchasencryption,accesscontrol,authenticationandpacketfilter,areemployedinthismodel.Furthermore,moredetailsaboutthemodel’sfunctionsandmodulesaredesigned.Basedontheproposedmodel,therelationshipbetweenidentityandapplicationisdefinedinseveraltablesandthestructureofeveryauthenticationmessageisalsointroduced.ThecommunicationbetweenclientandserverwhichisimplementedbyusingcompletionportcanbeveryeffectivewhenmoreI/O(Input/Output)requestscomefromclient.TheadoptedNDIS(NetworkDriverInterfaceSpecification)intermediatedriverworksonOSI(OpenSystemInterconnection)networklayerandfiltereverypacketaccordingtotheaccesscontrolrules,whichprotectsthenetworksystemtosupplythespecificapplicationstoauthenticatedusers.Experimentsontheestablishedmodelshow

文档评论(0)

llllss930 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档