主动网跨域认证模型的研究

来源 :厦门大学 | 被引量 : 0次 | 上传用户:lonlinyang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
跨域认证,特别是不同类型之间的跨域认证是认证研究的重要课题。主动网的授权用户拥有比传统网络授权用户更多的访问能力,对他们的认证关系到主动网的安全,在主动网上进行跨类型信任域的认证具有十分重要的意义。作为主动网络安全研究项目的重要组成部分,本文围绕主动网的跨域认证需求展开了较系统的研究工作。首先在充分研究主动网安全体系和实现方式的基础上,于Windows环境下建立了主动网的仿真原型;然后从跨域认证的角度,系统地分析了基于证书和身份的两种认证方式各自的实现原理、密码机制和以它们为基础建立的PKI系统,并由此提出主动网在这两种认证方式之间实现交互的模型;此外进一步实现了该模型的原型系统,并对该原型系统的安全性和稳定性进行了分析和测试。本文的主要研究内容及创新之处:1.在对主动网的体系结构和实现方式进行了较为深入的研究之后,认真剖析了主动网的ANTS原型系统,针对主动网的可编程性,在Windows环境下对其基本功能进行了仿真实现。2.将基于证书的认证方式和基于身份的认证方式应用到主动网的仿真模型中,建立了主动网的认证实验平台。特别是基于身份的认证方式,本文首次把它应用到主动网上,丰富了主动网关于认证研究的内容。3.对基于证书的认证方式和基于身份的认证方式的交互问题进行了深入的探讨,提出了通过在信任中心层面上颁发交叉证书建立初始信任,采用“功能兼容”的方案实现这两种认证方式之间的相互认证的思路,设计并实现了主动网跨类型信任域的认证模型。分析和测试表明,该模型具有良好的安全性和稳定性,为后续的主动网多信任域之间的交互研究打下了良好的基础。
其他文献
Internet技术已经渗透到社会的各个领域,为了防范恶意的网络攻击行为,越来越多的联网主机采用个人防火墙,这使得VoIP、P2P和网络视频会议等通信受到一些限制,迫切需要一种特殊的
本文设计的多路H.264视频编解码器就是为了能够实现一种视频图像质量好和传输可靠性高的多路视频通信。本文主要工作如下: 一,深入学习和研究H.264标准的编解码体系架构和视
伴随着互联网的高速发展,对等计算(简称P2P)迅速成为当前互联网最热门的应用技术之一。P2P网络是一种分布式网络,网络中的参与者既是资源提供者,又是资源获取者。P2P网络不但方
SIP(Session Initiation Protocol会话初始化协议)是用来生成、修改、终结一个或多个参与者之间的会话的应用层协议。SIP可应用于IP电话、IMP(Instant message&Presence即时
嵌入式移动GIS开发运行平台结合了移动GIS系统和企业信息系统二者的优势,可以支持基于移动设备的精确定位,基础地理数据的实时检索、查询和发布,基于位置信息的企业信息服务,从而
学位
随着互联网技术的飞速发展,网络正在成为人们进行信息交流和信息处理的有效平台,各种数字化的信息每天以极高的速度增长,网络上积累了海量的数据。面对如此巨大的信息量,如何发现
随着互联网的高速发展,云计算集群系统越来越大,处理数据的规模越来越大,这样就需要一个高效的分布式处理系统进行数据挖掘、计算等任务。MapReduce是Hadoop下的计算框架,也是云
学位
为了实际应用的需要,快速鲁棒的人脸检测和识别研究在模式识别和机器学习领域里引起了广泛的重视.本文提出了一种基于统计学习理论的判决特征选择方法和快速分类方法,仔细研