版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、本文主要研究移動(dòng)無線場(chǎng)景下的遠(yuǎn)程訪問認(rèn)證和密鑰交換問題及其相關(guān)問題.主要工作內(nèi)容和創(chuàng)新成果如下:1)提出了一種非對(duì)稱式的認(rèn)證和密鑰交換方案—AEAS(Asymmetric ECMQV-based Authentication Scheme)方案,它實(shí)現(xiàn)了對(duì)客戶端的傳統(tǒng)口令認(rèn)證和對(duì)服務(wù)端的公鑰認(rèn)證方式.AEAS方案中的用戶口令認(rèn)證方式具有零知識(shí)安全屬性,它允許用戶使用弱口令,并能抵御各種字典攻擊、重放攻擊和服務(wù)端口令驗(yàn)證庫泄密后的直接假冒
2、攻擊.與其它同類認(rèn)證和密鑰交換方案相比,AEAS方案具有最少的公鑰計(jì)算開銷,非常適合于移動(dòng)無線場(chǎng)景下的輕量級(jí)無線終端.本文在隨機(jī)神喻模型(Random Oracle Model)下證明了AEAS認(rèn)證協(xié)議的安全性.此外,還提出了一種高效的雙因子認(rèn)證協(xié)議—ATAP(AEAS-based Two Factor Authentication Scheme)協(xié)議.2)分析了IPSec協(xié)議與其它中間網(wǎng)絡(luò)設(shè)備(包括現(xiàn)有的NAT網(wǎng)關(guān)和未來IPv4/IP
3、v6網(wǎng)絡(luò)共存期間的NAT-PT網(wǎng)關(guān))的互操作問題,對(duì)現(xiàn)有的IPSec與NAT網(wǎng)關(guān)互操作方案進(jìn)行了改進(jìn),實(shí)現(xiàn)了IPSec在IPv4/IPv6網(wǎng)絡(luò)共存期間對(duì)NATv4、NATv6以及NAT-PT網(wǎng)關(guān)的自動(dòng)探測(cè)和基于UDP隧道的透明穿越.提出了一種新的UDP隧道封裝機(jī)制—NATPT-T隧道模式,可實(shí)現(xiàn)IPv6子網(wǎng)/主機(jī)與IPv4子網(wǎng)之間基于IPSec的應(yīng)用互通.3)提出了一種會(huì)話層遠(yuǎn)程訪問移動(dòng)解決方案—LRAM-VPN(Lightweight
4、 Remote Access Mobile VPN).LRAM-VPN采用專為無線網(wǎng)絡(luò)設(shè)計(jì)的WTLS協(xié)議來建立從移動(dòng)終端到企業(yè)網(wǎng)絡(luò)的端到端安全隧道,支持移動(dòng)節(jié)點(diǎn)在不同無線網(wǎng)絡(luò)之間的漫游,并保證上層應(yīng)用的不間斷性.此外,LRAM-VPN方案采用了不同措施來提高TCP和UDP應(yīng)用的性能,同時(shí)也提高了無線鏈路帶寬有效利用率;該方案還考慮了未來IPv4/IPv6過渡期間的應(yīng)用互通問題,支持不同IP版本應(yīng)用之間的互通.LRAM-VPN方案適合各種
5、無線終端,支持所有基于IP的網(wǎng)絡(luò)應(yīng)用,允許移動(dòng)企業(yè)員工在任何時(shí)間、任何地點(diǎn)使用最佳的接入網(wǎng)絡(luò)安全的連接到企業(yè)網(wǎng)并訪問企業(yè)內(nèi)網(wǎng)資源.4)提出了一種雙認(rèn)證服務(wù)器模式的強(qiáng)口令認(rèn)證方案—TSPA(Two-Server Strong Password Authentication Scheme).與其它強(qiáng)口令認(rèn)證方案不同,TSPA強(qiáng)口令認(rèn)證方案采用兩臺(tái)認(rèn)證服務(wù)器(它們可以放置在不同網(wǎng)絡(luò)管理域中),用戶口令驗(yàn)證因子被分散存儲(chǔ)在兩臺(tái)認(rèn)證服務(wù)器上,用戶
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 移動(dòng)無線場(chǎng)景下遠(yuǎn)程訪問VPN系統(tǒng)研究.pdf
- 無線IP移動(dòng)安全認(rèn)證的研究.pdf
- 高速移動(dòng)通信場(chǎng)景下無線資源管理的研究.pdf
- 基于遠(yuǎn)程證明的云安全認(rèn)證問題研究.pdf
- 基于PKI認(rèn)證的移動(dòng)警務(wù)安全訪問設(shè)計(jì)及實(shí)現(xiàn).pdf
- 無線安全網(wǎng)關(guān)認(rèn)證與訪問控制系統(tǒng)的研究.pdf
- 安全子網(wǎng)的雙向認(rèn)證訪問控制研究.pdf
- 可信網(wǎng)絡(luò)遠(yuǎn)程認(rèn)證的相關(guān)研究.pdf
- 認(rèn)知無線電網(wǎng)絡(luò)中移動(dòng)場(chǎng)景下主用戶仿真攻擊及其防御策略研究.pdf
- 網(wǎng)格安全訪問控制與安全認(rèn)證機(jī)制研究.pdf
- 采用HAWAII協(xié)議的移動(dòng)寬帶無線訪問.pdf
- 高速移動(dòng)場(chǎng)景下基于幾何規(guī)劃的無線資源管理的研究.pdf
- 基于改進(jìn)Kerberos認(rèn)證協(xié)議的遠(yuǎn)程訪問VPN密碼系統(tǒng)研究.pdf
- 高速移動(dòng)場(chǎng)景下蜂窩無線通信網(wǎng)絡(luò)群切換策略研究.pdf
- 移動(dòng)RFID安全認(rèn)證機(jī)制研究.pdf
- 通信安全認(rèn)證與保密協(xié)議相關(guān)問題研究.pdf
- 基于安全芯片的遠(yuǎn)程認(rèn)證系統(tǒng)的研究.pdf
- 群移動(dòng)場(chǎng)景下的移動(dòng)性模型的研究.pdf
- 網(wǎng)格安全的認(rèn)證和訪問控制技術(shù)研究.pdf
- 數(shù)據(jù)倉庫中遠(yuǎn)程安全訪問技術(shù)的研究.pdf
評(píng)論
0/150
提交評(píng)論