安全子网的双向认证访问控制研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:zhuxuchen0822
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在开放的互联网络中,构建逻辑安全子网必须要实现三种安全机制:数据保密性机制、身份认证机制和访问控制机制。而安全的访问控制系统可以防止计算机系统中存储的信息受到非授权用户的破坏、篡改、泄漏和复制,任何访问控制系统都要对访问双方进行身份认证。因此,安全的带双向认证的访问控制机制已成为保证子网安全的核心,也是网络安全研究中的热点。本文的目的是研究安全子网的双向身份认证和访问控制机制,及其实现方案。针对基于Harn数字签名双向认证访问控制实现方案中所存在的问题,运用密码技术改进了原方案的双向认证协议,并作为对原访问控制方案的改进,基于整数二进制表示的唯一性,提出了一种新的单钥-锁对访问控制方案。新的双向认证访问控制方案克服了原方案的缺陷。本文主要包括三部分内容:一. 理论概述。简要介绍了开放系统互连安全体系结构,叙述了本文研究所使用的现代密码学的关键技术。二. 安全子网双向认证访问控制机制的研究。首先以“虚拟专用网络”(VPN)隧道模型和企业级安全子网结构模型为基础,提出安全子网的抽象模型,然后详细讨论了安全子网的双向认证访问控制机制。三. 双向认证访问控制实现方案研究。详细分析了基于Harn数字签名的双向认证访问控制方案的安全漏洞,并对原方案做了改进。在第五章和第六章给出了本文的主要结果。作为对原双向认证访问控制方案的改进,改进后的双向身份认证协议可以很好的抵抗中间人攻击和重放攻击,经过严密的BAN逻辑形式分析和论证,结果表明该协议是安全的;改进后的访问控制方案用单钥-锁对方案实现,除保持了一般单钥-锁对方案的良好动态特性外,在不需要访问权限递增假设下,实现了用户对文件的多种访问控制权限,并大大减小了溢出问题的发生可能
其他文献
在该文中,在对一般曲线上的无挠层的模空间基本理论进行回顾后,考虑带有一个三重点的有理曲线,我们将构造所有这条曲线上秩为1的无挠层,并它们进行分类.同时给出它的模空间的
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
设n为自然数,令φ(n),ω(n)和σ(n)分别表示n的欧拉函数,不同素因子的个数和因子和函数.若σ(n)=kn+1,则称礼为拟多重完全数(QM).特别地,若σ(n)=2n+1,则称n是拟完全数(QP);
该文在正则环和有限维中心代数上的多项式环上初步建立了研究矩阵方程组的基本理论和方法,并在上述环上研究了具体的具有重要意义的矩阵方程组. 我们导出了任意除环上三矩阵
随机最优控制是现代控制理论的一个重要分支.近几十年来被广泛应用于工程、经济、金融、生物、管理等领域.随机最优控制模型的研究始于二十世纪六十年代,在随后的二十多年中
中国股票市场的发展较发达国家而言,相对较晚,但经历了近十年多社会经济政治的快速发展已初具规模.沪深两个证券交易所目前已有一千余家上市公司,股票已成为继储蓄、债券之后
该文研究了变分不等式的算法问题.我们注意到在变分不等式里最重要的也是最困难的问题之一,是关于各类变分不等式的有效的算法的发展与研究.也以往不同,这里讨论的是几类广义
中国农业科学院作物科学研究所与南京农业大学作物遗传和种质创新国家重点实验室紧密合作,在国家自然科学基金、863计划等项目资助下,开展了水稻抽穗期相关基因克隆和育种利
随着我国高等教育事业发展迈入新的里程碑,在高校教育中,培育优良的学风,建设严谨学风,构建高校思想政治教育发展的新思路、新体系成为发展高等教育、提升高校教学质量和办学
该文研究的主要内容为:以构造性的变换和符号计算为工具,来研究非线性波和可积系统中的一些问题:精确解、Liouville可积的发展方程族及其N-Hamilton结构、约束流、Lax表示、r