【摘 要】
:
Internet的开放性和商业化促使越来越多的局域网络加入到Internet中,在网络资源共享带来巨大利益的同时,网络的开放性也带来了系统入侵等安全性问题,因此如何在开放的Interne
论文部分内容阅读
Internet的开放性和商业化促使越来越多的局域网络加入到Internet中,在网络资源共享带来巨大利益的同时,网络的开放性也带来了系统入侵等安全性问题,因此如何在开放的Internet中保护自己的局域网成为了人们关注的问题.防火墙作为局域网安全的重要保障手段之一发挥着重要的作用.身份认证不但是防火墙安全的第一道屏障,更是其它安全服务的基础,所以建立一个统一和安全可靠的身份认证系统具有十分重要的意义.该文深入分析了网络身份认证的理论和技术,主要介绍了网络安全中信息认证、用户身份认证的现状及其发展趋势,综合评价了各种认证机制和方案,并在此基础上,设计实现了一种基于防火墙的身份认证系统.该系统具有如下的特点:由于认证系统在设计上采用分布式体系结构,实现了采用了认证体制与协议分离的技术,所以系统灵活性高,可扩展性强,易于集成新的认证技术;X.509公钥证书的引入,和基于公钥体制认证协议的应用,更进一步提高了系统的安全性和可扩充性,特别适用于面向Internet进行用户身份认证的防火墙中;对用户身份一次性认证(Single Sign-On)的实现,解决了重复认证的问题,提高了系统的整体的安全性和工作效率;通过在客户端加装代理程序,充分兼容用户原有网络系统的特点.
其他文献
本课题目标是完成一套基于Linux操作系统的透明代理型防火墙软件,为在内部网的主机提供安全保护。透明代理是指内网受保护主机需要访问外部网络时,不需要做任何设置,完全意识不
本文使用面向对象的方法对并行PC系统结构的总体框架,数据交换网络以及分布式独立I/O结构进行设计,将传统的CPU及外部设备封装为通信端对象(CTO),将总线和交换网络封装为通信载体
功能相近的基因其表达模式相似,通过发现相似的表达模式可以预测未知基因的功能.数据挖掘中的聚类算法是按照数据的相似性进行划分,实现物以类聚的思想.该文采用聚类技术对基
本论文所研究的课题是国家科技部“十五”科技攻关项目“课件制作与转换工具”项目的一部分。本论文的主要工作为:研究一个能够从Web文档中抽取出信息的算法;分析HTML语言的特
本课题主要研究了小波变换在心电图数据处理中的应用。小波分析是一种优于传统信号分析方法的时频分析方法,由于同时具有时域和频域的良好局部特性及自动调节时频窗的特点,可以
本文首先全面阐述了蓝牙技术的分层协议体系结构,对蓝牙射频、链路控制器和基带、链路管理协议、逻辑链路控制和适配协议、服务发现协议、RFCOMM等协议进行了详细的介绍和分析
该文将基于对SOAP技术进行的深入研究,探讨一种新的、能实现异构组件互操作的解决方案.论文2.1节先从总体上介绍并分析了组件技术及组件互操作机制,阐述了文中异构组件互操作
该文题目为:基于CRM数据挖掘的移动客户细分模型建立与分析.在该文中,作者对CRM以及相关领域进行了比较深入的研究,在阐述CRM及数据挖掘技术基础上,根据移动客户业务需求,设