论文部分内容阅读
本文在对Kerberos协议的基本原理及安全性进行分析的基础上,提出了一种改进的认证模型。该模型引入轻量级票据,采用混合密码体制和USBKey双因素认证,较好地解决了Kerberos协议的缺陷。将改进的认证协议模型用于实现多个应用系统的统一身份认证,实践证明改进的Kerberos认证协议具有较好的安全性与易实现性。