Kerberos口令恢复及安全加固技术研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:fngdi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着分布式计算及云计算的发展,分布式系统各节点之间的身份认证及数据传输的安全问题日益突出,Kerberos是在各类信息系统中应用最为广泛的身份认证协议,因此通过对Kerberos的分析,研究实现口令恢复及安全加固技术极具应用价值和意义。Kerberos拥有多种实现方法,采用了多种主流的哈希函数及加解密技术,目前较为常用的为AES和RC4版本。本文通过研究该协议的相关RFC文档,分析了该协议的认证流程、口令的生成方式及加密方法;通过Wireshark获取网络间传递的认证数据,使用口令穷举方法,还原加密流程,将结果和抓包得到的加密数据比对,最终得到用户口令;论文还结合拟态防御思想改进了Kerberos认证协议。本文所做的主要工作有以下三项:(1)提出了一种面向Kerberos认证协议的口令恢复的优化算法。通过对加密数据的内容及结构进行分析,发现加密内容中的时间戳每位数值均为0~9,对时间戳部分提前解密,并对时间戳格式进行判断,可以得到当前穷举口令正确与否,而不用使用RFC文档中给出的解密全部加密数据并比对校验和的方法进行判断。该算法基于时间戳校验,使得每步算法循环中的HMAC-MD5算法由3次减少为2次,使得HMAC-MD5-RC4口令恢复算法进入第二轮RC4循环的概率减少为原方案的6万分之一,提高了口令恢复效率,通过实验比对口令恢复性能提升了30%。这部分工作对应本文第三章的内容。(2)在FPGA上实现了Kerberos认证协议的口令恢复算法。其中程序前半部分HMAC-MD5算法采用64轮并行计算的流水线算法进行密钥计算,后半部分RC4算法采用140个算法并行计算,两部分之间采用轮询方案为后半部分分配密钥,并对其中使用到的HMAC-MD5、MD5、RC4算法进行了算法、寄存器等优化。通过实验结果比对,FPGA平台较GPU平台上算法效率提升了30%,较CPU平台上提升了200余倍。这部分工作对应本文第四章的内容。(3)结合拟态防御提出了一种Kerberos认证协议的改进方案。通过不断变换的盐值及哈希函数,使得协议内部结构时刻处于主动变化的过程中,通过负反馈机制赋予协议被动变化属性,使得Kerberos认证协议对外界展示出了一种不确定性,混淆了密文结构,口令猜测攻击难以实施。这部分工作对应本文第五章的内容。
其他文献
目的观察自体角膜缘干细胞移植术治疗复发性翼状胬肉的临床效果.方法对复发性翼状胬肉27例(30眼)在手术显微镜下行胬肉切除加自体角膜缘干细胞移植术,术后随访6月以上,观察其
各区县(自治县)人民政府,市政府各部门,有关单位:《重庆市人民政府2013年度制定地方性法规草案和政府规章计划》己经2013年4月9日市人民政府第6次常务会议通过,现印发给你们,请认真
各区县(自治县)人民政府,市政府各部门,有关单位:《重庆市实行最严格水资源管理制度考核办法》已经市政府同意,现印发给你们,请遵照执行。重庆市人民政府办公厅2013年4月19日重庆市
各区县(自治县)人民政府,市政府各部门,有关单位:经与有关方面协商并经市政府同意,现将《2013年全市未成年人保护工作要点》印发给你们,请结合实际,认真贯彻执行。
基于自我损耗理论和性别角色观念,以894名具有网络使用经验的大学生为被试,探讨相对剥夺感与大学生网络过激行为的关系及其作用机制。结果表明:(1)相对剥夺感能够显著正向预
用玻璃体切除术治疗严重眼外伤是一种比较有效的方法。我院对13例复杂性眼外伤实行了手术治疗方法。其中单纯性玻璃体积血5例,外伤性白内障合并玻璃体积血3例,采用了较简单的玻璃体
目的 :探讨彩色多普勒超声检查在诊断肝外梗阻性黄疸中的应用价值。方法 :本研究的对象为2015年1月至2017年12月在河北省清河县人民医院就诊的120例疑似肝外梗阻性黄疸患者。对
目的 随访观察手术治疗结膜松弛症的远期疗效情况。方法 手术治疗的结膜松弛症 81例 ( 14 7眼 )连续病例中 ,随访时间≥ 2 4月 ,资料完整的 2 4例 ( 4 3眼 ) ,进行症状评估
基于密码学原理的安全解决方案是网络空间安全研究的重要内容,能够为信息系统提供各种必要安全保障.然而,许多现实事例表明,在信息系统中完善地实施密码技术并非易事.尤其是,
随着我国信息化进程的不断深入,信息系统工程建设中的质量问题逐渐显现。信息系统工程项目具有投资大、周期长、高风险的特点,科技含量、复杂程度和隐蔽性远远高于工业工程,