文档介绍:位论文华北电硕士学力大学北京毫华北电力大学研研究方向:指导教师:论文提交日期基于纳磲啡现は低车难芯坑胧迪徐茹桂分类号:题目英文题目究生:专业:谢颖整算机应用技术计算机测控技术职称:副教授年学校代码:密级:公开盯,
,人们亟需一种安全可信的身份认证方式来进行身份认证,从而才华北电力大学硕士学位论文可以实施不同的用户权限。本文针对该问题设计并实现了一种安全的身份认证系统,主要工作是研究公钥基础设施托畔踩ḿ际酢2⒃诖嘶∩涎兄瓶7⒘艘桓龌纳矸萑现は低场1鞠低持饕R訮为设计基础,以棵苈胂低澄JP停以槲Mㄐ疟曜迹ü齃词迪种な楹兔茉看娲⒑凸芾怼8孟低巢唤鼋饩隽传统用户名口令身份认证方式中口令被破译的问题,还解决了口令发送到服务器端时被截获的问题。关键词:,’..,
期:上呦期:卫血十学位论文作者签名:斑级垒作者签名:煎葭箍嚏导师签名:鹋痰日期:丑≤丝关于学位论文使用授权的说明声明媒体上发泰、传播学位论文的全部或部分内容。不包含其他人已经发表或撰写过的研究成果,也不包含为获得华北电力大学或其他本人完全了解华北电力大学有关保留、使用学位论文的规定,即:①学校有权其它复制手段复制并保存学位论文;③学校可允许学位论文被查阅或借阅:④学校婷艿难宦畚脑诮饷芎笞袷卮斯娑本人郑重声明:此处所提交的硕士学位论文《基于纳矸萑现は低车难芯与实现》,是本人在华北电力大学攻读硕士学位期间,在导师指导下进行的研究工作和取得的研究成果。据本人所知,除了文中特别加以标注和致谢之处外,论文中教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。保管、并向有关部门送交学位论文的原件与复印件:②学校可以采用影印、缩印或可以学术交流为目的,复制赠送和交换学位论文;⑤同意学校可以用不同方式在不同日华北电力大学硕士学位论文
第一章绪论选题背景第一道防线——身份认证机制的研究和实现的重要性也就不言而喻了。基于纳矸萑现し绞降囊庖多再加上入侵检测就很安全了。虽然这些也都是重要的安全措施,但远远不是信息安全的全部内容。从本质上来说,这些措施主要是防范外部的入侵或攻击。而根据国内外的统计说明。安全的威胁主要是来自内部,约占总数的%。但是目前的情况是很多单位计算机犯罪与安全调查报告”中,对接受调查的那些单位所采用的安全或静态口令的使用在减少,只占统计单位总数的%,%单位都采用了包括身份认证在内的某种访问控制方法,同时采用加密登录的单位数目也在增长。这些犯罪的严重程度远高于电脑病毒,旨在窃取信息和盗用知识产权。而其主要的手段将是窃取、截获保因此,为了确保信息安全,使系统能够抵御大多数来自内部和外部的威胁,必络安全基础设施。一些美国学者把提供全面安全服务的基础设施,包括软件、硬件、人基本的元素,所有安全操作都主要通过数字证书来实现。的部件还包括签署这些数华北电力大学硕士学位论文随着信息的电子化和网络的不断发展,一个国家的信息化水准和网络的发展程度己经成为判断国家实力的重要标准之一。在此背景下,信息安全问题日益受到广泛关注。从信息安全保密技术要实现的目标来看,一般包括身份认证、授权控制、审计确认、数据保密、数据完整和可用性龇矫妗F渲星个目标。即身份认授权控帛蜕蠹迫啡,或话慵虺莆狝技术,它们正是现代信息安全系统的鲋饕W槌刹糠帧。同时,身份认证这第一个质呛鯝的前提。身份认证通过了,才谈得上授权控制和审计确认。也只有在进行安全可靠的身份认证的基础上,各种安全系统才能最有效地发挥安全防护的作用。现在,在国内谈及信息安全时,很多单位往往以为只要加上防火墙和杀毒软件或最花了%以上的资金和精力却只是为了解决不到%的安全威胁Ⅲ。在美国联邦调查局技术进行了统计。虽然这些单位包括了政府机关、高技术公司、制造业、金融机构、医药单位和教育单位等各个领域,并非都是保密单位,但是统计数据说明其中可重用口令密的身份信息,伪装成合法用户,以达到其罪恶的目的。须研制出拥有自主知识产权的产品来担当保护信息安全的重任。而确保信息安全的是公开密钥基础设施乃跣矗且恢制毡槭视玫耐和策略的集合叫做饫锏睦斫飧赜诠ǹC茉考际酢J种な槭荘中最“疐
国内外发展现状数字证书的电子目录Ⅲ.除此之外,谢拱ㄖな椴呗浴⒅な槁肪丁⒅な榈氖褂谜活中,认证采用的方式通常是两个人事前进行协商,确定一个秘密,然后依据这个秘密进行相互认证。随着网络的扩大和用户的增加,事前协商秘密会变得非常复杂,特别是可以确认对方身份但却不知道原因。在这里数字证书是一个可信的第三方证明,通过它,服务。在这个结构中,公开密钥密码算法居于中心地位,称其为@肞,人们网状结构和信任列表等,允许加入体系中的机构可以使用任何结构的湃册机构槌桑浞挚悸橇私灰椎乃矫苄院桶踩裕驯;そ灰姿矫苄