移動無線場景下的遠程訪問認證安全及其相關問題研究.pdf_第1頁
已閱讀1頁,還剩114頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、本文主要研究移動無線場景下的遠程訪問認證和密鑰交換問題及其相關問題.主要工作內(nèi)容和創(chuàng)新成果如下:1)提出了一種非對稱式的認證和密鑰交換方案—AEAS(Asymmetric ECMQV-based Authentication Scheme)方案,它實現(xiàn)了對客戶端的傳統(tǒng)口令認證和對服務端的公鑰認證方式.AEAS方案中的用戶口令認證方式具有零知識安全屬性,它允許用戶使用弱口令,并能抵御各種字典攻擊、重放攻擊和服務端口令驗證庫泄密后的直接假冒

2、攻擊.與其它同類認證和密鑰交換方案相比,AEAS方案具有最少的公鑰計算開銷,非常適合于移動無線場景下的輕量級無線終端.本文在隨機神喻模型(Random Oracle Model)下證明了AEAS認證協(xié)議的安全性.此外,還提出了一種高效的雙因子認證協(xié)議—ATAP(AEAS-based Two Factor Authentication Scheme)協(xié)議.2)分析了IPSec協(xié)議與其它中間網(wǎng)絡設備(包括現(xiàn)有的NAT網(wǎng)關和未來IPv4/IP

3、v6網(wǎng)絡共存期間的NAT-PT網(wǎng)關)的互操作問題,對現(xiàn)有的IPSec與NAT網(wǎng)關互操作方案進行了改進,實現(xiàn)了IPSec在IPv4/IPv6網(wǎng)絡共存期間對NATv4、NATv6以及NAT-PT網(wǎng)關的自動探測和基于UDP隧道的透明穿越.提出了一種新的UDP隧道封裝機制—NATPT-T隧道模式,可實現(xiàn)IPv6子網(wǎng)/主機與IPv4子網(wǎng)之間基于IPSec的應用互通.3)提出了一種會話層遠程訪問移動解決方案—LRAM-VPN(Lightweight

4、 Remote Access Mobile VPN).LRAM-VPN采用專為無線網(wǎng)絡設計的WTLS協(xié)議來建立從移動終端到企業(yè)網(wǎng)絡的端到端安全隧道,支持移動節(jié)點在不同無線網(wǎng)絡之間的漫游,并保證上層應用的不間斷性.此外,LRAM-VPN方案采用了不同措施來提高TCP和UDP應用的性能,同時也提高了無線鏈路帶寬有效利用率;該方案還考慮了未來IPv4/IPv6過渡期間的應用互通問題,支持不同IP版本應用之間的互通.LRAM-VPN方案適合各種

5、無線終端,支持所有基于IP的網(wǎng)絡應用,允許移動企業(yè)員工在任何時間、任何地點使用最佳的接入網(wǎng)絡安全的連接到企業(yè)網(wǎng)并訪問企業(yè)內(nèi)網(wǎng)資源.4)提出了一種雙認證服務器模式的強口令認證方案—TSPA(Two-Server Strong Password Authentication Scheme).與其它強口令認證方案不同,TSPA強口令認證方案采用兩臺認證服務器(它們可以放置在不同網(wǎng)絡管理域中),用戶口令驗證因子被分散存儲在兩臺認證服務器上,用戶

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論