基于可信賴計算平臺的可信認證方法的研究與實現(xiàn).pdf_第1頁
已閱讀1頁,還剩75頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、待接入網(wǎng)絡(luò)設(shè)備想要接入一個受保護的網(wǎng)絡(luò),要先通過網(wǎng)絡(luò)認證設(shè)備的認證。目前的認證技術(shù)主要有四種:口令字認證協(xié)議,動態(tài)一次性口令協(xié)議,基于預(yù)共享秘密的挑戰(zhàn)應(yīng)答協(xié)議,基于公鑰密碼技術(shù)的認證協(xié)議。基于上述認證方法,網(wǎng)絡(luò)認證設(shè)備只以待接入設(shè)備是否掌握認證協(xié)議需要的口令或密鑰來判斷待接入設(shè)備是否可以接入受保護的網(wǎng)絡(luò),而不關(guān)心待接入設(shè)備本身是否是安全可信的。如果待接入設(shè)備已經(jīng)受到了攻擊,攻擊者可以在待接入設(shè)備上植入病毒或木馬程序,監(jiān)聽認證過程,竊取用

2、戶的關(guān)鍵信息,攻擊者就可以訪問受保護網(wǎng)絡(luò),或利用已經(jīng)被攻破的待接入設(shè)備作跳板,進而攻擊受保護的網(wǎng)絡(luò),從而引起嚴(yán)重的安全問題。據(jù)統(tǒng)計,使用在待接入設(shè)備上植入木馬,病毒,監(jiān)控代碼和惡意代碼的方法來攻擊企業(yè)內(nèi)部受保護網(wǎng)絡(luò)的情況占企業(yè)整個安全事件的42%。 另外,據(jù)統(tǒng)計80%以上的信息安全事故為內(nèi)部人員或內(nèi)外勾結(jié)所為,而且呈上升趨勢。這就要求人們不能只關(guān)注網(wǎng)絡(luò)的安全問題,更要關(guān)注內(nèi)部平臺的安全問題。因此提出了可信賴計算平臺的概念,

3、旨在從計算平臺體系結(jié)構(gòu)上增強其安全性。可信賴計算平臺有兩個突出的特點:(1)在可信賴計算平臺上的操作必須是經(jīng)過授權(quán)和認證的,任何不合法的用戶都不能使用該平臺進行工作。(2)可信賴計算平臺會對系統(tǒng)的完整性進行檢查。 本論文以國家“863”計劃資助項目(2004AAlZl090)為背景,基于可信賴計算平臺,在參考現(xiàn)有認證技術(shù)的基礎(chǔ)上,提出了一種待接入網(wǎng)絡(luò)設(shè)備可信接入受保護網(wǎng)絡(luò)的認證方法。利用這種方法可以及時發(fā)現(xiàn)待接入設(shè)備是否是

4、安全可信的,進而對待接入設(shè)備進行正確的處理(允許訪問受保護網(wǎng)絡(luò),拒絕訪問受保護網(wǎng)絡(luò),或重定向到另一個隔離的網(wǎng)絡(luò)進行可信補救)。經(jīng)分析,本論文提出的方法有很好的可應(yīng)用性,可以使用在各種認證協(xié)議中。根據(jù)此方法,本論文設(shè)計并實現(xiàn)了可信IKE協(xié)議和可信IPSec VPN客戶端軟件。實驗表明,可信VPN客戶端沒有明顯降低原VPN客戶端的效率,而且還可以抵抗更多的平臺攻擊,增強了VPN客戶端安全可信接入受保護網(wǎng)絡(luò)的能力。 本論文的內(nèi)容主要

5、包括以下幾個方面:1.本論文分析了當(dāng)前信息安全系統(tǒng)存在的問題,并將重點放在了認證技術(shù)方面,指出了目前的認證技術(shù)存在的缺點及可能引起的安全問題。2.本論文介紹了可信賴計算平臺的概念、構(gòu)成和目前研究的進展情況,并給出了可信賴計算平臺區(qū)別于以往一般計算平臺的特點;介紹了VPN的概念,尤其重點介紹了IPSec協(xié)議和IKE協(xié)議。3.本論文提出了一種基于可信賴計算平臺的網(wǎng)絡(luò)可信接入認證方法,重點討論了該認證方法的認證模型,認證體系結(jié)構(gòu)和認證過程,分

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論