基于混沌理论的网络安全认证协议研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:wwxxzz123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的不断创新进步,许多传统的工作已经逐步的信息化,如传统的纸质考试已经在向在线考试转变,因此在线考试的安全性变得尤为重要,只有保证在线考试的信息安全性,才能保证在线考试的公平公正。而身份认证在信息安全中有着十分重要的地位,身份认证这道防线一旦被攻破,那么所有其它的防护措施也将被逐一地破解,整个系统的安全性也将无法得到相应的保障。Kerberos协议是现有所有的认证协议中最成熟也是使用最广泛的一种认证协议,它是一种C/S模式下的三方验证协议,但是其也存在诸如密钥分配困难、易遭到重放攻击等问题。针对以上问题,本文的主要展开的研究工作如下:通过对Kerberos协议的研究分析,指出现有Kerberos协议存在的三点问题:Kerberos协议中作为数据加密用的AES算法在加解密时,需要加解密双方都拥有密钥的特性所造成的密钥存储分配困难的问题;AES加密自身密钥扩展算法产生的密钥空间有限的原因造成的易受到Square攻击的问题;由Kerberos协议各个服务器时间难以同步造成的易受到重放攻击的问题。针对以上问题,提出IKC协议,IKC协议采用RAHVC算法替代原Kerberos协议中作为数据加密用的AES算法的方法和序列号、随机数和消息队列结合的方法两种方案对原有协议进行改进。RAHVC算法采用RSA加密和AES加密混合使用的方法代替原Kerberos协议中作为数据加密用的AES算法,使得AES密钥可以在加密前实时生成,很好地解决了AES加密存在的密钥存储管理困难的问题。同时,RAHVC算法利用混沌系统的良好混沌性和随机性的特性,在AES算法基础上进行改进,以混沌序列代替原Kerberos协议中作为数据加密用的AES算法的密钥扩展部分,解决了AES算法的密钥空间有限所造成的易受到Square攻击的问题。而序列号、随机数和消息队列结合的方法在原有Kerberos协议使用时间戳的基础上,加入序列号、随机数以及消息队列,使得改进后的协议可以有效地抵御重放攻击。最后经过理论分析和仿真实验,可以证明IKC协议能够很好地解决密钥分配问题,并且可以很好地抵御Square攻击和重放攻击,增强Kerberos协议的安全性,可以更为安全有效地进行身份认证。
其他文献
工业管道在石油、化工、核电等行业都发挥着举足轻重的作用,复杂、恶劣的工作环境和载荷情况造成的各种缺陷是工业管道断裂事故频发的主要根源,定期对含缺陷工业管道进行断裂
命名数据网络(Named Data Networking,NDN)是一种革命式的新型网络架构,改变当前互联网主机—主机的通信机制,使用内容名称而非IP地址进行通信,其首要考虑对象是内容本身,而
低温是阻碍植物生长、影响作物产量和限制植物地理分布的主要非生物因素之一。经过长期的进化,很多植物已产生了适应低温环境的生理机制。许多研究表明,胚胎晚期富集(LEA)蛋
随着单芯片集成工艺的发展,基于传统总线式通信的片上系统逐渐成为制约芯片处理能力的瓶颈,复杂的架构,低效率的数据通信都迫使人们将目光转向片上网络技术的研究。片上网络
对称性理论是物理学中更高层次的法则,对称性分析作为一种科学的研究方法,广泛应用于数学、物理等学科,具有重要的理论价值和实际意义。在连续力学系统对称性与守恒量理论不
有限元线法(Finite Element Method of Lines,简称FEMOL)是一种新型的半数值半解析方法,它以常微分方程(Ordinary Differential Equation,简称ODE)求解器为支撑软件。此方法
丝状真菌因其拥有强大的蛋白分泌能力而被广泛应用于工业酶的生产。随着基因工程与分子生物学的发展,利用丝状真菌生产重组蛋白越来越受到人们的关注。由于任何单一菌种都不
当今社会在生产与生活中产生的数据越来越多。以前,以结构化数据为主,现在随着互联网的发展,非结构化资源成为主流,要在这些异构数据中快速查询有用的信息,索引的架构直接影
为了满足我国政府建设创新型国家的战略目标,应对越来越激烈的市场竞争,越来越多的企业开展技术创新活动。企业只有通过技术创新,才能得到快速发展,避免被竞争越来越激烈的市
行人检测是近几年的研究热点并且发展迅速。目前已经涌现了很多优秀的行人检测方法,能够满足实际应用对检测率等性能的要求。本文通过查阅国内外复杂背景下行人检测的相关资