网络身份认证安全模型的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:jtyz888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的快速发展和广泛应用,网络安全问题变得越来越重要,而身份认证作为网络安全体系的基础,一直是网络安全领域的研究热点。虽然基于USB Key(Universal Serial Bus Key)的身份认证能够解决安全性与易用性之间的矛盾,但如何保证其对各种应用更广泛的适应性,还有不少问题需要解决。通过分析USB Key的应用特征,采用C/S(Client/Server)结构,在现有的基于冲击-响应的双因子认证方式基础上,提出了一个网络身份认证安全模型,并论述了模型的实现机理。结合应用需求,综合运用了数据加密、访问控制、权限鉴别和网络数据包的过滤技术,以确保安全易用的身份认证为原则设计了模型的体系结构,描述了具体的工作流程,详细地划分了系统的功能模块,并讨论了USB Key管理模块、认证通信模块、身份认证及访问控制模块、包过滤模块和加/解密模块间交互的基本操作流程。基于所给模型,具体设计了基于角色的身份信息和基于角色应用映射关系的访问控制数据库的结构,并定义了完善的认证通信消息格式。同时采用完成端口机制实现了客户端和认证服务器间的通信,提高了对大并发量客户端I/O(Input/Output)请求的处理性能。采用NDIS(Network Driver Interface Specification)中间层驱动程序在OSI(Open System Interconnection)七层模型的网络层按不同的用户应用策略完成对网络数据包的过滤,细化了每个应用与访问者的安全管理粒度,保证了模型保护的网络系统仅向合法用户提供相应的应用服务,大大提高了模型所服务的各种应用系统的信息安全性。实验结果表明,所建立的模型拓展了USB Key的用途,具有性能稳定的身份认证功能,还能提供对具体网络应用的无缝嵌入和访问控制功能,增强了网络应用的安全性,具有较好的实用性。
其他文献
本文研究具有非对称通信和带不等名算子的χ-演算,即非对称χ≠-演算。主要工作包括以下三个方面: 1.参照傅育熙教授关于χ≠-演算的开互模拟定义,给出非对称χ≠-演算的强开
随着多媒体技术、网络技术的迅速发展,图像信息的应用日益广泛,图像处理在理论研究和实际应用中都取得了飞速的发展,并已广泛的应用于越来越多的科学领域。因为图像数据的特殊性
目前主动红外成像技术已经得到了快速发展,在安全防护,军事以及科学等领域的应用越来越广泛。它拥有可分辨性,直观性好、便于计算机处理等优点。在实际应用中,由于光学镜头,探测器
科学合作对于生产新的科学知识、凝聚创新思想、实现各自科研目标、提高科研水平和质量等方面具有十分重要的意义。论文合著正是科研合作中一种非常重要的合作方式,如何更好地
本文对当今2.6版本Linux内核中IEEE 802.11无线局域网络协议栈的组成进行了详细的介绍。其中包括:定义IEEE 802.11标准的数据结构和类型,对802.11数据报文的发送和接收处理,部分
本文利用理论推导和数值模拟相结合的方法研究了混沌的控制、同步以及混沌在保密通信中的应用,作者的主要工作如下: (1) 研究了高维蔡氏超混沌系统高精度同步问题。基于全维
目前市售的DVD光碟机对不同反射光量的盘片,仅提供两组激光功率值(CD、DVD各一组)。此外,光碟机利用聚焦误差信号来补偿盘片旋转所造成的轴向偏摆(CD:±500um、DVD:±300um),
随着网络商务和网络计算技术的发展,对安全问题的研究越来越深入,特别是近年来基于XML的Web服务(Web Services)技术使用的越来越多,传统安全解决方案(如PKI技术)已经不能满足新
缺陷检测(Defect Detection)技术属于计算机视觉(Computational Vision,CV)技术在工业中的应用。缺陷检测技术的实现需要对图像进行多方面的处理,通常包括图像去噪、图像增强、
以图像工程为应用背景,针对钢材端面特点,采用计算机视觉的方法来尝试线材的计数,主要研究了图像处理的相关方法,并系统地设计了钢材端面计数与识别系统的软件部分,包括图像的采集