基于改进Kerberos认证协议的远程访问VPN密码系统研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:qnmdmmmm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的快速发展以及企业信息化建设的进一步开展,越来越多的企业都建成了自己的网络系统,通过这个网络系统可以实现企业员工上网、内部资料交流和内部办公等。随着企业内部网络应用的日益增多,人们对内部网络应用的访问要求也越来越高,员工不再满足于只能在企业内上班的时候才能访问内部网络,而是要求在家里,或者出差时都要能访问企业内部的资源。VPN密码系统正是在这样的需求背景下产生的,并且得到越来越广泛的应用。 VPN密码系统可以分为三类,分别是远程访问VPN,内部网VPN和外部网VPN。本文以远程访问VPN密码系统为研究对象,对与其相关的协议和技术进行了详细和深入的研究。研究的主要内容包括以下几个方面: 1、VPN密码系统的构建涉及几个方面的技术,包括加密技术、认证技术、实现协议等。在加密技术方面,本文对对称加密算法、非对称加密算法以及国内专用密码算法做了详细的讨论和比较;在认证技术方面,本文比较了基于口令的认证方法、智能卡认证方法、CHAP认证方法、RADIUS认证方法、Kerberos认证协议和数字证书的认证方法;在VPN实现协议方面,本文对PPTP/L2TP协议、IPSec协议、SOCKS协议以及MPLS协议进行了讨论和比较。针对远程访问VPN密码系统的实现,我们采用SOCKS协议做为VPN实现协议,使用Kerberos协议来进行身份认证,使用国内专用密码算法来进行数据的加解密。 2、本文详细阐述了Kerberos认证协议的原理,并指出了该协议存在的局限性。由于Kerberos协议中用户的密钥是将用户的口令通过公开的加密算法运算得到的,因此容易遭受口令猜测攻击。对此,本文提出了将用户口令与用户拥有的USB认证加密卡中的唯一序列号相结合的双因子Kerberos认证技术,该技术有效地解决了Kerberos协议的口令猜测攻击缺陷。 3、Kerberos协议对大量用户身份认证的处理能力不足,对此,本文采用了将Kerberos协议与第三方CA相结合来进行身份认证的方法,该方法通过CA的数字证书来认证用户的身份,而无须在Kerberos数据库中保存大量的用户密钥,有效地提高了Kerberos的处理能力。 浙江大学博士学位论文 基于改进Kerberos认证协议的远程访问VPN密码系统研究 4、本文详细阐述了 SOCKS协议和 GSS-API协议的原理,以及 SOCKS协议中的GSS.API认证方法。同时对SOCKS协议报文进行了适当扩展,增强了SOCKS协议的功能。 5.本文在对各项技术讨论和改进的基础上,采用Kerberos协议、SOCKS协议和国内专用密码算法,实现了一个远程访问VPN密码系统,并给出了该密码系统的实际应用。同时,本文也指出了下一步的研究方向,即结合IPSec的协议来增强VPN的功能,同时在VPN密码系统中增加防火墙功能,从而使其更加安全。
其他文献
商业银行的中间业务(Intermediary Business)是指不构成商业银行表内资产、表内负债,形成银行非利息收入的业务。中间业务是商业银行业务总体的重要构成部分,它同资产业务和负债
为实现“十五”教育发展规划,中央将安排、实施和引导“贫困地区义务教育”和“国家扶贫教育”二期工程、西部职业教育开发工程、高等职业技术教育工程、高等教育“211”二期
期刊
小学科学新课程标准更注重学生素质的教育和素养的养成,而传统的科学课堂,教师将大把的时间花费在写板书和知识的灌输上,已经跟不上时代的潮流,教学信息化因此登堂入室应运而
在新形势下,企业的发展面临着更多挑战,在企业当中发挥党员先锋作用,创新党建形式,总结基层经验,能够为党的建设工作提供有效指导。企业的党建工作与企业的发展息息相关,因此
为确保魏家湾跨同三高速公路特大桥冬季施工顺利进行,介绍了一种聚氨酯泡沫保温加蒸汽暖棚的冬季施工技术与措施,通过实施获得了良好的保温效果,保障了大跨度连续梁冬季悬臂
“建构主义学习”是20世纪90年代在欧美兴起的一种新的学习理论。这一理论以大脑神经生物学、系统论和当代认知科学为理论基础,主张学习就是关于事物意义的建构,认识是在主客体
期刊
在新世纪第一个教师节上,李岚清弱调,要依法维护教师权益,进一步提高教师的社会地位和待遇。我国目前已有高等师范学校221所,在校生109.97万人,中等师范学校683所,在校生7698万人
期刊
评述2020年世界轮胎75强排行榜(按企业2019年度与轮胎制造有关的销售额排名)。2020年度轮胎企业排名变化较大;2019年轮胎销售额下降,世界轮胎行业进入下降通道,营业利润同比
目的探讨检测尿视黄醇结合蛋白(RBP)对诊断糖尿病(DM)患者早期肾损伤的临床意义。方法测定73例糖尿病患者和68例正常对照者尿中RBP、微量白蛋白(m-ALB)和N-乙酰-β-D氨基葡萄
目的:检测铁蛋白(SF)、血管紧张素受体1(AT1)在支气管哮喘患儿血清中表达水平,探讨SF、AT1与支气管哮喘患儿肺功能关系。方法:选择2018年1月-2019年8月本院呼吸门诊支气管哮