【摘 要】
:
该论文主要研究了局域网中的登录和身份认证.首先就该课题将要用到的几种算法,作了详尽的介绍.然后就该文将要用到的几种协议:Kerberos第三方仲裁协议、SSL安全套接层协议、E
论文部分内容阅读
该论文主要研究了局域网中的登录和身份认证.首先就该课题将要用到的几种算法,作了详尽的介绍.然后就该文将要用到的几种协议:Kerberos第三方仲裁协议、SSL安全套接层协议、ECHAP扩展认证协议、LDAP轻量级目录访问协议和X.509证书进行了详尽的论述.最后介绍了安全身份认证的方案LASA系统,LASA系统采用了与Key(便携安全存储介质)结合的强双因了认证机制,相对单纯依赖密码的认证,风险大大降低,减少了冒充登录和伪装访问的可能;LASA采用CHAP认证协议来保证整个验证过程用户秘密信息不在网上传输,消除了对第三方侦听的顾虑;为保证用户信息的安全存储,LASA在服务器端采用了128位的对称加密算法进行敏感信息加密,密钥放在用户的Key中,因此,即使超级用户也无法获取用户的秘密信息.在验证过程中,LASA又引入公钥加密和会话密钥技术.圆满解决了用户加密密钥传递的安全性.
其他文献
该文论述分析了以千兆位以太网、ATMLAN、FDDI等为代表的高性能网络技术,分析了相关的连网设备.从邮件系统、数据库系统、目录服务、复制和路由等方面分析了LotusDomino/Note
该文首先概述了高性能交换技术中的些普遍问题,如路由器结构及其发展,高速背板结构的一些考虑,调度算法的描述和一般的性能要求.接下来该文介绍了一种性能优良的调度算法——
目前大型知识库的发展已经成为必然的趋势,而大型知识库在知识录入过程中会面临知识冗余与冲突的问题。本文给出了基于语义推理的知识冗余与冲突检测框架与实现方法。文本蕴
近年来,因特网上的多媒体应用越来越为广泛,由于多媒体流传输一般采用无拥塞控制的UDP协议,因此研究多媒体流传输的拥塞控制机制成为重要的研究课题。本文主要研究多媒体传输问
安全性保证数据传输的真实性、机密性、数据的完整性、身份认证及交易的不可抵赖性。智能卡作为一种个人信息的载体,具有方便、灵活、耐用和安全的特点,它的引入避免了早期应用
随着Web服务个数和种类的增多,服务组合成为了面向服务领域的一个关键问题。由于服务个数和种类的增加,在服务组合过程中不可避免的要涉及服务的选择,以选出优质的服务组合。
RoseRea1Time是Rational公司最新推出的支持实时统一建模语言(UML-RT)的可视化的建模工具,但其本身是一个通用的面向对象的分析、设计工具,缺乏对特定领域的支持。本文的主要工作
该文在系统地介绍了信息检索的基本原理、常用的数学模型、系统评价方法、发展历史和趋势之后,对Internet网上信息检索的主要方法及存在的问题进行了综述,分析检索性能的原因
该文实现的以BSP模型为并行计算模型的并行对象-关系数据库系统PORLES,不但保留了关系数据库系统的许多成熟技术,也满足了复杂数据对象应用的需要,它支持复杂数据类型以及对
该文在详细分析了计算机联锁系统的输入-输出集,特别是危险侧输出集的基础上,针对联锁软件的可靠性和安全性提出一种基于黑箱测试方法的测试策略.并以此为指导,构建了一个对