详细信息
基于第三方的动态身份认证模型的研究
文献类型:学位论文
中文题名:基于第三方的动态身份认证模型的研究
作者:何希[1];
机构:[1]华东理工大学;
导师:黄建华;华东理工大学
授予学位:硕士
语种:中文
中文关键词:网络安全;身份认证;第三方认证服务器;通信协议;动态口令;RSA加密;DES加密
摘要:随着计算机网络在社会各领域应用水平的不断提高,网络交易呈现出不断发展的良好势头。同时,网络信息的安全性和可靠性也成为不容忽视的问题,层出不穷的网络攻击使得网络安全成为当前制约信息化发展的瓶颈和需要优先考虑解决的问题。身份认证作为网络安全的第一道防线,其技术受到普遍关注。本文在结合了当前应用最广泛的Kerberos协议认证思想,提出了适用于分布式网络的基于第三方的动态身份认证方案。 文中首先从基于Kerberos协议的身份认证系统出发,分析研究了该协议的工作机制和应用上的优缺点,并结合动态口令的一次性特点,提出了一种基于第三方的动态身份认证方案。该方案中设计了一种可以实现客户端和第三方认证服务器双向认证的通信协议;且采用逆向的Diffie-Hellman算法实现动态口令的生成;使用非对称的RSA加密算法和对称的DES加密算法交替进行通讯数据包的加密。该方案实现了口令认证的动态性,兼顾了数据包的安全和通讯的效率。 在研究的最后阶段,作者以VS.NET为开发环境,实现了本文中所设计的基于第三方的动态身份认证方案的C/A模型。模型中,认证服务器AS可以同时接受多个Client的请求,对不同的请求做出不同的回应,并拒绝非注册用户的登录。
参考文献:
正在载入数据...
