论文摘要
Kerberos是一种应用于开放式网络环境,基于可信任第三方的TCP/IP网络安全认证协议。Kerberos身份认证服务是目前比较著名、也相对成熟的一种身份认证机制,是Internet身份认证技术的一个代表,它使用方便、易于实施,因此广泛应用于Internet服务的安全访问控制,但Kerberos协议存在诸多安全隐患。本文概述了国内外身份认证技术和Kerberos认证协议的研究现状,根据Kerberos认证协议和指纹识别技术的特点,分析与设计了系统的结构模型和工作流程;研究了Kerberos认证协议,对Kerberos协议认证的原理、认证过程、安全性进行了详细的分析,针对其存在的两个主要的安全性缺陷进行改进。针对其在认证第一阶段容易受到口令猜测攻击的问题,运用指纹特征空间的无穷性,采用指纹认证的方法进行改进。针对其在认证第二阶段容易受到重放攻击的问题采用序列号循环机制,即由用户自己产生的一次性随机数代替时间戳的方法进行改进;研究了指纹识别技术的关键算法,对指纹识别的预处理、特征提取、特征匹配的算法进行分析与比较,并给出各阶段实验结果。在此基础上提出了一种基于指纹特征的Kerberos协议改进方案,有效地提高了Kerberos系统的安全性。最后,将指纹识别运用于Kerberos认证协议中,构建了一个基于指纹认证的Kerberos认证系统,并给出了系统的实现方法。
论文目录
相关论文文献
- [1].一种改进的Kerberos协议认证模型[J]. 职教与经济研究 2012(02)
- [2].基于Kerberos协议的云数据传输过程中安全方案研究[J]. 电脑知识与技术 2019(13)
- [3].Kerberos实验系统设计与分析[J]. 电脑知识与技术 2015(24)
- [4].Kerberos网络认证系统的关键技术分析[J]. 电脑知识与技术 2016(16)
- [5].Kerberos认证协议分析与研究[J]. 电脑知识与技术 2017(27)
- [6].基于Kerberos校园网单点登录模型[J]. 电脑编程技巧与维护 2014(23)
- [7].Kerberos协议原理及其应用[J]. 软件导刊 2011(11)
- [8].浅议在网络安全认证中对Kerberos协议的改进[J]. 电脑知识与技术 2011(33)
- [9].基于Kerberos在调度自动化的应用[J]. 软件导刊 2011(12)
- [10].基于椭圆曲线加密的Kerberos协议[J]. 网络安全技术与应用 2009(01)
- [11].基于动态口令体制的Kerberos协议改进[J]. 计算机安全 2009(02)
- [12].Kerberos协议版本的分析与比较[J]. 计算机科学 2009(02)
- [13].改进Kerberos协议[J]. 孝感学院学报 2009(03)
- [14].一种提高Kerberos协议安全性能的策略[J]. 电脑编程技巧与维护 2009(19)
- [15].Kerberos在活动目录域林模型中的应用研究[J]. 计算机安全 2009(10)
- [16].一种提高Kerberos协议安全性能的策略[J]. 科技信息 2009(23)
- [17].Kerberos协议的应用与改进[J]. 微计算机信息 2008(36)
- [18].基于混合机制的Kerberos安全性增强方案[J]. 计算机系统应用 2015(05)
- [19].一种基于挑战/应答技术的Kerberos协议改进[J]. 计算机与数字工程 2013(09)
- [20].Kerberos协议简介及安全性分析[J]. 科技传播 2010(16)
- [21].基于Kerberos的统一身份认证解决方案[J]. 安顺学院学报 2010(04)
- [22].利用Kerberos改进无线传输层的设计[J]. 北京化工大学学报(自然科学版) 2009(01)
- [23].网络层Kerberos身份认证方案[J]. 电子制作 2014(19)
- [24].一种新的基于Kerberos的认证授权协议[J]. 现代电子技术 2015(04)
- [25].基于串空间理论的Kerberos协议分析[J]. 计算机技术与发展 2013(12)
- [26].基于无双线性对的无证书隐式认证的Kerberos协议改进[J]. 四川理工学院学报(自然科学版) 2014(02)
- [27].Kerberos协议安全性分析[J]. 计算机安全 2013(06)
- [28].基于Kerberos协议的802.1x认证技术应用研究[J]. 泉州师范学院学报 2010(02)
- [29].改进的Kerberos认证协议[J]. 大众科技 2010(06)
- [30].基于Kerberos的高兼容性桥接信任模型[J]. 信息网络安全 2008(09)