基于CPK远程身份认证的研究

来源 :重庆理工大学 | 被引量 : 0次 | 上传用户:wujie365
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今信息化时代,远程办公已经成为一种新颖的办公模式,因为建立专用物理网络成本太高,所以远程办公更趋向于基于wifi建立信息通道。虽然wifi的安全性已经有了很大提高,但是大量非法移动终端可以伪造合法用户身份入侵企业服务器,向服务器实施上传病毒、越权访问等非法操作。最终导致企业信息被泄露、非法访问、遭病毒攻击等问题,这些问题正威胁着远程办公接入的安全。针对以上问题,论文在深入分析了目前广泛应用的远程拨号接入、VPN、SSL等接入方式的优缺点之后,综合考虑远程办公环境的安全需求,结合现有的终端认证技术及访问控制技术等基础知识,提出一个基于CPK(组合公钥)技术的身份认证方案,提高了整个远程办公接入的安全性。论文以CPK为研究对象,以保障用户安全接入为切入点,以椭圆曲线数字签名算法(ECDSA)、角色访问控制为主线,结合系统开发设计与功能测试展开相关的研究与实现。首先,通过调研和查阅相关资料后总结了目前远程办公存在的主要问题;其次,梳理了论文涉及的相关基础知识与技术研究;再次,归纳了基于椭圆曲线数字签名算法进行身份认证时存在的问题,针对终端与服务器身份认证过程中存在的登录耗时、易遭受伪造攻击的问题,提出了CPK数字签名改进的方案;最后,针对非法终端越权访问的问题,提出CPK与角色访问控制相融合的方案,并分析了该方案的优势和详细设计过程。在以上研究基础上,采用java等开发工具,以CPK算法为基础,在B/S开发平台上研制了面向远程办公安全接入的应用系统,分别开发了该系统的客户端软件和服务器软件。该系统通过CPK key卡实现角色、用户组、身份认证等功能管理,同时该系统在客户端与服务器认证过程中能抗伪造攻击,也通过基于CPK角色访问控制模型设置用户的访问权限。最后,对该系统进行功能测试,测试结果证明该系统可以满足远程办公的环境要求,达到了方案的预期目标。
其他文献
由于我国的长期发展历史和经济、政治体制等原因,导致我国农村农业经济发展相对落后,城乡发展不平衡一直是我国在经济建设中的主要问题之一。经济是一切发展的物质基础,我国农村
1992年以来,随着改革开放的不断深入,部分地方衣民对基本生产资料——土地需求的观念也在随之而改变。由过去十分突出的要地矛盾演变成不要地了。这一突变严重地影响了土地承
红外测温是目前最主要的非接触式测温方式之一,被广泛应用于各行各业。本文设计了一种基于MSP430单片机的非接触型红外测温仪,其工作原理是红外能量聚焦在TPS434传感上并转化为
针对火电厂600MW燃煤锅炉发生的一起由于单侧空预器跳闸引起电袋除尘器滤袋超温损坏的故障,进行原因分析和处理,并采取有效的应对措施,杜绝除尘器滤袋高温损坏故障的发生,保证锅
为切实搞好农村第二轮土地承包工作,最近,我们对巴中思阳镇稳定和完善家庭承包经营制的情况进行了调查研究,有关情况如下。一、现状思阳镇辖23个村,144个农业社,5个街道居委会,13830户,45355人,其中农
在就业模式经历了从计划性就业到双轨制就业再到市场性就业的转变后,市场失灵使初次就业的大学生遭受雇主的经验排斥,而政府并未起到弥补市场失灵的作用,制度安排的路径依赖反而
从园林绿化监理工作的重要性入手,分析了园林绿化工程监理的作用,提出了如何做好园林绿化监理工作的途径,旨在为我国园林绿化工程中的监理工作提供一些参考。
园林绿化工程是风景园林绿地建设工程中的一项重要内容,在城市化进程不断发展的过程中,随着绿化工程在城市建设中重要性的提升,工程监理质量控制依据标准在园林工程领域的完善,是
我国属于农业大国,农业发展在我国的重要性不言而喻。但是随着科学技术的发展和最新的农业目标要求,我国传统的农业科技推广体制已经不能够满足农民更高层次的需要。近年来,农业
基于城市雨洪灾害的形成机制和属性特征,从致灾因子、孕灾环境和承灾体3个方面构建城市雨洪灾害风险评估指标体系,并提出相应的分级标准。采用云模型与物元分析方法耦合建立