基于IIEDNS的认证框架及其关键技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:xnlpktg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,互联网技术有着突飞猛进的发展,伴随着科技的进步,人们充分享受到了科技所带来的便利和快捷,安全认证始终是研究互联网技术中的热点难点。面对着浩如烟海的数据和信息,如何更加安全快捷的访问资源,变得十分重要。随着物联网(IOT)的研究得到广泛关注,IIEDNS(基于事件的身份及IP网络域名解析服务)。这将建立一个有效的数据交换和共享服务平台,用于提供跨系统、跨部门、跨服务之间的信息共享服务,在一个有效的安全认证框架中,公众可以获取他们所需的公共服务。在这个前提下,在享受信息分享带来的便利的同时,如何更加有效的进行用户身份的认证以保证服务不受非法侵入,其重要性不言而喻。本文立足于安全认证问题,鉴于传统的身份认证技术的效率低下、灵活性差等不足,无法满足IIEDNS对身份认证方面的需求,本文提出基于IIEDNS的认证框架。将对访问者的IP加入同样的认证权重,给予足够的重视。不仅对访问者的身份信息进行认证,并且对访问者的IP进行鉴别。极大地增强了整个认证框架的安全性。并经过对目录服务等技术的深入研究,本文基于LDAP技术(Lightweight Directory Access Protocol,即轻型目录访问协议),提出一种适用于IIEDNS的认证框架方案,满足IIEDNS对效率和稳定性的要求。并提出认证框架的设计思想;完成框架设计;逻辑层次设计,流程设计;并建立认证模型。本文运用形式化协议分析理论,对所提出的认证框架的安全性做了理论证明,并且在NS2仿真环境下,实现了对所设计的认证流程的仿真及结果分析。本文提出的基于IIEDNS认证框架解决了传统认证技术的不足,满足了IIEDNS的对认证框架的需求。
其他文献
随着网络技术的快速发展,信息化的应用系统已经逐步进入现代生活中,人们越来越多地运用计算机和网络技术来提高办公效率,甚至在一些大中型企业中已经成为人们日常办公不可缺
当前互联网路由体系架构中的IP地址存在既作为身份标识又作为位置标识的语义过载问题,这造成了路由可扩展性,以及不能很好的支持多归属和移动等一系列问题。为此,国内外工业