1 / 5
文档名称:

Kerberos身份认证协议的改进.doc

格式:doc   大小:15KB   页数:5页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Kerberos身份认证协议的改进.doc

上传人:莫比乌斯 2022/10/26 文件大小:15 KB

下载得到文件列表

Kerberos身份认证协议的改进.doc

文档介绍

文档介绍:该【Kerberos身份认证协议的改进 】是由【莫比乌斯】上传分享,文档一共【5】页,该文档可以免费在线阅读,需要了解更多关于【Kerberos身份认证协议的改进 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。Kerberos身份认证协议的改进
【摘要】本文首先介绍了Kerberos身份认证协议,指出了该协议存在的局限性,并提出了几种改进方案对Kerberos协议进行改进,在一定程度上消除了密钥在交换、存储和管理方面带来的安全上的隐患,提高了身份认证系统的安全性。
【关键词】Kerberos协议;身份认证;改进方案
0引言
随着网络技术的发展,网络安全的地位尤为突出。网络操作系统的安全直接关系到企业网络的安全。作为安全服务中的一种实体认证变得尤为重要。在一个公开的分布式网络环境中,工作站上的用户希望访问分布在网络上的服务器资源。但网络上的资源仅允许授权用户的特定权限的访问,因此,在分布式网络中,必须提供一种机制来对用户的身份进行认证。
1Kerberos身份认证
Kerberos是为TCP/IP网络而设计的基于Client/Server模式的三方验证协议,广泛应用于Internet服务的访问,网络中的Kerberos服务起着可信仲裁者的作用。Kerberos基于对称密码体制,可提供安全的客体认证。
Kerberos是一种适于在公共网络上进行分布计算的工业标准的安全认证系统,是由MIT推出的基于可信赖第三方的用户认证系统。客户在登录时,需要认证即用户必须获得由认证服务器发行的许可证,才能使用目标服务器上的服务。许可证提供被认证的用户访问一个服务时所需的授权资格。所有客户和服务器间的会话都是暂时的。
Kerberos协议通过网络通信的实体可以互相证明彼此的身份,可以抵抗旁听和重放等方式的攻击,并且还可以保证通信数据的完整性和保密性。它广泛应用于Internet服务的安全访问,具有“高度的安全性、可靠性、透明性和可伸缩性”等优点。目前许多远程访问认证服务系统都支持Kerberos认证协议。
2Kerberos身份认证的改进
[1]
基于对称密码体制的Kerberos协议利用公开密钥加密进行对称加密密钥分配,该方法是在通信双方通过公开密钥证书得到对方的公开密钥的基础上实现的。
+AES的数据传输加密的Kerberos改进方案[2]
在Kerberos认证协议中,全都采用公开密钥密码体制传送机密信息是不够安全的。在传送机密信息的Client/Server双方,如果使用某个对称密钥密码体制并同时使用不对称密钥密码体制传送对称密钥密码体制的密钥,就可以综合发挥两种密码体制的优点,即对称密钥密码体制的高速性、简便性和不对称密钥密码体制的密钥管理的方便性、安全性。
基于ECC+AES的数据传输加密的Kerberos改进方案综合AES和ECC的优点,得到一种新的加密方案,其基本原理为:数据在KerberosClient/Server双方通信之前,发送方随机生成一个加密密钥,用AES算法对需传送的数据加密。然后再用ECC算法对该密钥进行加密并实现数字签名。这样接收方在接收到该密文和被加了密的密钥后,同样用ECC解密出此随机密钥,再用此随机密钥对密文解密。这样的加密方案既有AES算法的快捷特点,又有ECC算法的保密性和方便性特点。

基于RSA协议的Kerberos与单纯的Kerberos协议相比,KerberosRSA以密码强度更高、密钥分配更具优越性的RSA算法为加密和签名工具,对票证和验证码的形式以及验证协议做了改进。票证带有开票方的签名且用服务器的公钥加密,既使得服务器能验证该票证是否是臆定的开票方签发的,又能保证票证中信息(比如会话密钥)的安全。开票方将票证传给客户时,又以签名的方式进行传输,使得客户能够判断该票是否是臆定的开票方签发的以及是否被修改过验证码与票证一起使用,使服务器能验证客户身份并判断该客户与票证合法所有者是否相同,防止攻击者非法使用他人票证。这样,KerberosRSA有效地保证了验证过程的安全性、真实性和可靠性。
+AES数据加密传输的Kerberos改进方案
基于RSA+AES数据加密传输的Kerberos协议的基本原理是:数据在KerberosClient/Server双方通信之前,生成一个随机加密密钥,用AES算法对需传送的数据加密。然后再用RSA算法对该密钥进行加密,并实现数字签名。这样接收方在接收到该密文和被加了密的密钥后,同样用RSA解密出此随机密钥,再用此随机密钥对密文解密。

采用Yaksha算法的思想[3],联网时不使用口令提高了安全性,在认证过程中,由用户对自已加益的时间峨进行验证,解决了Kerberos的时间同步的问题,并有效的防止了重放攻击。
3总结
Kerberos协议作为一种主要的身份认证系统协议,自诞生以来已得到广泛的应用,增强了网络通信安全,但此协议本身存在无法克服的缺陷,特别是Kerberos设计之初是建立在单密钥体制基础之上的。
本文深入研究了的Kerberos身份认证协议,并指出了其多方面的局限性。提出了多种方法对Kerberos协议进行改进,在一定程度上消除了密钥在交换、存储和管理方面带来的安全上的隐患,提高了身份认证系统的安全性。
总之,身份认证只是网络安全技术的一部分,它需要结合其他的防护措施和技术来保证网络的安全。随着Internet和密码学技术的发展,还会有新的改进措施和身份认证技术不断的出现。
【参考文献】
[1][J].沈阳工程学院学报(自然科学版),2006,7(3).
[2][J].福建电脑,2006(6).
[3]莫燕,张玉清,[J].计算机T-程1,2005(5).
[4][J].辽宁税务高等专科学校学报,2003,8(4).
[责任编辑:杨玉洁]

最近更新

2025年场所停业通知(合集篇) 8页

2025年生活随笔300字(精选19篇) 27页

高级钳工理论试题及评分标准 10页

乡村社会保险工作的方案实施计划 5页

2025年生活要学会慢一点(共6篇) 13页

2025年生活老师的教育随笔(共16篇) 33页

2025年生活美文:趣谈生活(集锦9篇) 23页

低温常压等离子体对树莓果实采后生理指标及贮.. 29页

2025年生活的颜色美文(精选5篇) 7页

2025年生活的经典诗歌(整理12篇) 29页

2025年生活的哲理作文450字(精选27篇) 49页

高级工程师(高工)申报-任职以来思想、业务工作.. 14页

2025年生活的“酸甜苦辣”作文(汇编15篇)-大文.. 15页

做账实操-电器有限公司账务处理实例 4页

2025年生活教会我坚强主题作文(锦集23篇) 42页

高级会计实务案例分析-企业战略与财务战略 6页

2025年工程技术基本规律与方法介绍 7页

2025年生活实践作文(合集3篇) 4页

高端装备制造业 9页

减税降费对企业新质生产力的影响 27页

七年级下册语文第一单元教学设计部编版教案 6页

小学英语绘本20篇四年级 4页

卡牌游戏项目招股说明书 9页

防沉迷研究报告 6页

广藿香种植可行性报告 27页

边贸钾肥协会边贸钾肥供需博弈 4页

寒门再难出贵子 47页

不协调性宫缩乏力PPT29页 29页

圆满临终关怀-道升居士整理 11页

中国慧莲功功法教程(陈林峰).pdf 64页