论文部分内容阅读
本论文研究网络中的身份认证技术,包括有线网络和无线网络中的身份认证。涉及公钥基础设施(PKI)关键技术、证书路径处理技术和无线局域网的接入认证等等。主要贡献和创新点有:
(1)根据是否使用了密码技术,将身份认证分为非密码认证机制和基于密码的认证机制,对它们分别进行分析。
(2)系统地阐述了公钥基础设施(PKI)的系统组成、信任模型以及信任关系的拓展机制。对分布式系统中用户信任关系的传递用逻辑推理方式进行了叙述。
(3)针对分布式信任模型,提出了基于多证书路径的用户身份认证方法。通过沿着多条证书路径所得到的各个认证结果,结合相应的信任策略,确定对用户的信任关系,从而提高正确认证的保险性。
(4)提出了证书路径优化的快速算法。将基于决策变量独立性的神经网络用于路径的优化算法中,提高算法的计算速度和计算可靠度。同时将Ali-Kamoun神经网络引入到多路径的启发式算法中,该神经网络适合于计算网络链路成本和结构可以变化的情况。通过改变链路成本,该神经网络能循环运算求出相应条数的独立路径。
(5)讨论了移动通信网络的身份认证技术,重点阐述了WAPPKI的认证技术。详细介绍了其中两种通信模式中的认证过程。
(6)讨论无线局域网(WLAN)的接入认证问题。分析了现有WLAN的认证标准,包括802.1x和无线局域网鉴别与保密基础结构(WAPI)。探讨了无线接入点(AP)与用户进行相互认证的方案,设计一种混合认证方案,接入点应用认证机构签发的公钥证书,而用户应用口令。