论文部分内容阅读
近几年来,互联网技术有着突飞猛进的发展,伴随着科技的进步,人们充分享受到了科技所带来的便利和快捷,安全认证始终是研究互联网技术中的热点难点。面对着浩如烟海的数据和信息,如何更加安全快捷的访问资源,变得十分重要。随着物联网(IOT)的研究得到广泛关注,IIEDNS(基于事件的身份及IP网络域名解析服务)。这将建立一个有效的数据交换和共享服务平台,用于提供跨系统、跨部门、跨服务之间的信息共享服务,在一个有效的安全认证框架中,公众可以获取他们所需的公共服务。在这个前提下,在享受信息分享带来的便利的同时,如何更加有效的进行用户身份的认证以保证服务不受非法侵入,其重要性不言而喻。本文立足于安全认证问题,鉴于传统的身份认证技术的效率低下、灵活性差等不足,无法满足IIEDNS对身份认证方面的需求,本文提出基于IIEDNS的认证框架。将对访问者的IP加入同样的认证权重,给予足够的重视。不仅对访问者的身份信息进行认证,并且对访问者的IP进行鉴别。极大地增强了整个认证框架的安全性。并经过对目录服务等技术的深入研究,本文基于LDAP技术(Lightweight Directory Access Protocol,即轻型目录访问协议),提出一种适用于IIEDNS的认证框架方案,满足IIEDNS对效率和稳定性的要求。并提出认证框架的设计思想;完成框架设计;逻辑层次设计,流程设计;并建立认证模型。本文运用形式化协议分析理论,对所提出的认证框架的安全性做了理论证明,并且在NS2仿真环境下,实现了对所设计的认证流程的仿真及结果分析。本文提出的基于IIEDNS认证框架解决了传统认证技术的不足,满足了IIEDNS的对认证框架的需求。