精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于TCP/IP應(yīng)用層密碼認(rèn)證協(xié)議的研究

安全 數(shù)據(jù)安全
所謂認(rèn)證,即身份認(rèn)證是聲稱者向驗(yàn)證者出示自己的身份的證明過程,認(rèn)證目的是使別的成員獲得對聲稱者所聲稱的事實(shí)的信任. 常見的認(rèn)證協(xié)議主要有用戶口令認(rèn)證協(xié)議(PAP),挑戰(zhàn)-握手協(xié)議(CHAP),Kerberos認(rèn)證協(xié)議和X.509協(xié)議等.本文簡單描述這些認(rèn)證協(xié)議的基本思想,并且從系統(tǒng)的實(shí)用性,擴(kuò)展性和管理性幾個方面進(jìn)行綜合對比,給出其使用的環(huán)境.重點(diǎn)對Kerberos認(rèn)證協(xié)議進(jìn)行詳細(xì)地討論,并提出了對其改進(jìn)的認(rèn)證協(xié)議設(shè)計思想.
Internet在全世界盛行,它的基礎(chǔ)協(xié)議就是傳輸控制協(xié)議/網(wǎng)際協(xié)議(TCP/IP).TCP/IP是一種網(wǎng)絡(luò)通信協(xié)議,它規(guī)范了網(wǎng)絡(luò)上的所有通信設(shè)備,尤其是一個主機(jī)與另一個主機(jī)之間的數(shù)據(jù)往來以及傳送方式.
 
但是,在TCP/IP協(xié)議設(shè)計之初,并沒有考慮協(xié)議的安全問題,因此TCP/IP協(xié)議的安全性是與TCP/IP體系結(jié)構(gòu)的分層模型相對應(yīng),通過”增補(bǔ)”方式來實(shí)現(xiàn)的.譬如,在應(yīng)用層的安全性中,包括S-HTTP, PGP, S/MIME,SET等協(xié)議,其中認(rèn)證協(xié)議是獲得系統(tǒng)服務(wù)所必需的第一道關(guān)卡,研究和分析系統(tǒng)認(rèn)證協(xié)議,是保證網(wǎng)絡(luò)安全通信的必要條件。
 
所謂認(rèn)證,即身份認(rèn)證是聲稱者向驗(yàn)證者出示自己的身份的證明過程,認(rèn)證目的是使別的成員獲得對聲稱者所聲稱的事實(shí)的信任. 常見的認(rèn)證協(xié)議主要有用戶口令認(rèn)證協(xié)議(PAP),挑戰(zhàn)-握手協(xié)議(CHAP),Kerberos認(rèn)證協(xié)議和X.509協(xié)議等.本文簡單描述這些認(rèn)證協(xié)議的基本思想,并且從系統(tǒng)的實(shí)用性,擴(kuò)展性和管理性幾個方面進(jìn)行綜合對比,給出其使用的環(huán)境.重點(diǎn)對Kerberos認(rèn)證協(xié)議進(jìn)行詳細(xì)地討論,并提出了對其改進(jìn)的認(rèn)證協(xié)議設(shè)計思想.
 
Kerberos認(rèn)證協(xié)議的研究
 
Kerberos認(rèn)證協(xié)議是一個典型網(wǎng)絡(luò)安全認(rèn)證協(xié)議,它是應(yīng)用對稱密鑰來對客戶機(jī)(Client)/服務(wù)器(Server)應(yīng)用程序作精確鑒定的。它主要解決的問題是:在公開的分布式環(huán)境中,工作站上的用戶希望訪問分布在網(wǎng)絡(luò)上的服務(wù)器,希望服務(wù)器能限制授權(quán)用戶的訪問,并能對服務(wù)請求進(jìn)行認(rèn)證[6]。Kerberos認(rèn)證協(xié)議的總體框架圖如下:
 

從圖可知,在Kerberos認(rèn)證協(xié)議中,存在4種不同的角色:客戶端,即用戶(C),提供某種服務(wù)的服務(wù)器(S),認(rèn)證服務(wù)器(AS)和票據(jù)準(zhǔn)許服務(wù)器(TGS).它們之間通過對稱加密機(jī)制作為加密/解密算法,每個用戶(C)必須擁有一個認(rèn)證密鑰Kc,該認(rèn)證密鑰由用戶和認(rèn)證服務(wù)器AS之間共享一對對稱加密密鑰Ktgs,而票據(jù)準(zhǔn)許服務(wù)器(TGS)和服務(wù)器(S)之間共享一對對稱加密密鑰Ks.

總體來說, Kerberos認(rèn)證協(xié)議可以分為以下3個步驟:

第一步:認(rèn)證服務(wù)交換.包括消息(1)和(2),用戶(C)向認(rèn)證服務(wù)器(AS)證明自己的身份,以便獲得票據(jù)許可票據(jù)(TGT).協(xié)議的形式化描述如下:

(1)C → AS    (2)AS → C  

第二步:票據(jù)許可服務(wù)交換.包括消息(3)和(4),用戶向票據(jù)準(zhǔn)許服務(wù)器(TGS)索取訪問服務(wù)器(S)的服務(wù)許可票據(jù)(SGT).協(xié)議的形式化描述如下:

(3)TGS → C   (4)C → TGS

第三步:用戶與服務(wù)器交換.包括消息(5)和(6),用戶使用所請求的服務(wù).

(5)C → S     (6)S → C

從以上的過程分析中,我們可以發(fā)現(xiàn)Kerberos認(rèn)證協(xié)議存在以下問題:

1). 所有的用戶(C)帳號信息都存放在一臺認(rèn)證服務(wù)器(AS)中,如果該服務(wù)器被入侵,則一定會危及整個網(wǎng)絡(luò)的安全。

2).原有的認(rèn)證服務(wù)可能被存儲或替換.雖然時間戳是專門用于防止重放攻擊的,但在票據(jù)的有效時間內(nèi)仍然可能奏效.因?yàn)槭聦?shí)上,攻擊者可以事先把偽造的消息準(zhǔn)備好,一旦得到票據(jù)就馬上發(fā)出偽造的票據(jù),在相當(dāng)短的時間內(nèi)是難以檢查出來的。

3).服務(wù)許可票據(jù)的正確性是基于網(wǎng)絡(luò)中所有的時鐘保持同步,如果主機(jī)的時間發(fā)生錯誤,則原來的認(rèn)證票據(jù)就是可能被替換的。因?yàn)榇蠖鄶?shù)網(wǎng)絡(luò)的時間協(xié)議是不安全的,所以,分布式計算機(jī)系統(tǒng)中這將導(dǎo)致極為嚴(yán)重的問題。

4). Kerberos防止口令猜測攻擊的能力很弱,攻擊者通過長期監(jiān)聽可以收集大量的票據(jù),經(jīng)過計算和密鑰分析進(jìn)行口令猜測。當(dāng)用戶選擇的口令不夠強(qiáng)時,就不能有效地防止口令猜測攻擊。

5).Kerberos服務(wù)器與用戶共享的秘密是用戶的口令字,服務(wù)器在回應(yīng)時不驗(yàn)證用戶的真實(shí)性,而是假設(shè)只有合法用戶擁有口令字。如果攻擊者記錄申請回答報文,就易形成代碼本攻擊。

6).實(shí)際上,最嚴(yán)重的攻擊是惡意軟件攻擊。Kerberos認(rèn)證協(xié)議依賴于Kerberos軟件的絕對可信,而攻擊者可以用執(zhí)行Kerberos協(xié)議和記錄用戶口令的軟件來代替所有用戶的Kerberos軟件,達(dá)到攻擊的目的。一般而言,裝在不安全計算機(jī)內(nèi)的密碼軟件都會面臨這一問題。

7).雖然Kerberos認(rèn)證協(xié)議可以在較大規(guī)模網(wǎng)絡(luò)環(huán)境中使用,但是在分布式系統(tǒng)中,認(rèn)證中心星羅棋布,共享密鑰的管理分配、存儲和更新是一個非常困難的問題.以及它的配置也不是一件簡單的事情。

從對于Kerberos的局限性和問題分析中可以得出,其很多缺陷均是由于單獨(dú)采用對稱密鑰技術(shù)造成的。因此建議可以將公鑰加密機(jī)制有機(jī)地融合到Kerberos認(rèn)證協(xié)議中去,便能克服其保密性不強(qiáng),擴(kuò)展性差等缺點(diǎn)。

應(yīng)用層其他安全認(rèn)證協(xié)議的研究 

除了Kerberos認(rèn)證協(xié)議以外, TCP/IP的應(yīng)用層安全認(rèn)證協(xié)議還包括用戶口令認(rèn)證協(xié)議(PAP),挑戰(zhàn)-握手協(xié)議(CHAP)和X.509協(xié)議.下面從系統(tǒng)的實(shí)用性,擴(kuò)展性和管理性等幾個方面進(jìn)行綜合對比,給出其優(yōu)缺點(diǎn)和使用環(huán)境,以作參考.如下表3.1所示:

 

以上通過應(yīng)用層安全認(rèn)證協(xié)議的對比可以看出,X.509認(rèn)證協(xié)議是目前基于公鑰體制的使用最為廣泛的認(rèn)證標(biāo)準(zhǔn)和協(xié)議,其次就是Kerberos認(rèn)證協(xié)議.因此,在實(shí)際的應(yīng)用中,我們可以根據(jù)所用系統(tǒng)的實(shí)用性,擴(kuò)展性,管理性以及成本等方面來綜合考慮,來決定選用哪種安全認(rèn)證協(xié)議[8].

結(jié)束語

認(rèn)證是信息安全防護(hù)系統(tǒng)中的核心和基礎(chǔ),是許多安全處理過程的前提.本文簡單對TCP/IP應(yīng)用層上的安全認(rèn)證協(xié)議進(jìn)行研究,并且從系統(tǒng)的實(shí)用性,擴(kuò)展性和管理性等幾個方面進(jìn)行綜合對比評價,給出其參考的使用環(huán)境.其中重點(diǎn)對Kerberos認(rèn)證協(xié)議進(jìn)行詳細(xì)地討論,并提出了對其改進(jìn)的認(rèn)證協(xié)議設(shè)計思想.希望這對當(dāng)前網(wǎng)絡(luò)信息安全的應(yīng)用有一定的技術(shù)價值和理論意義.

 

 

責(zé)任編輯:桑丘 來源: 中國軟件評測中心
相關(guān)推薦

2014-06-27 10:04:55

網(wǎng)絡(luò)協(xié)議ipv4IP

2024-01-08 09:08:53

2010-06-13 17:46:47

2010-06-09 10:25:18

SET應(yīng)用層協(xié)議

2010-06-21 17:58:06

2010-06-13 17:51:16

SET應(yīng)用層協(xié)議

2010-06-25 15:22:16

2010-06-09 10:28:20

2015-10-16 10:10:18

應(yīng)用層通信協(xié)議

2010-06-28 15:52:17

2010-09-27 13:25:58

TCP IP協(xié)議棧

2010-09-08 15:24:28

TCP IP協(xié)議棧

2016-11-29 15:22:47

協(xié)議應(yīng)用層安全層

2010-06-08 15:10:08

2010-06-13 14:49:40

TCP IP協(xié)議優(yōu)化

2019-09-30 09:41:04

五層協(xié)議OSITCP

2010-06-13 13:39:46

TCP IP協(xié)議棧

2013-08-26 15:38:36

2017-05-11 09:10:31

CAN-bus應(yīng)用層協(xié)議

2012-12-25 19:09:02

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

制服丝袜中文字幕在线| 波多野结衣电车痴汉| xxxx日韩| 欧美性高潮在线| 一区二区三区国| 视频污在线观看| 欧美aaaaa成人免费观看视频| 操日韩av在线电影| 国产三级视频网站| 日韩一二三区| 欧美伊人精品成人久久综合97| 成人手机在线播放| 精品亚洲综合| 国产成都精品91一区二区三| 国产99久久久欧美黑人| 久久综合亚洲色hezyo国产| 色棕色天天综合网| 欧美大片一区二区三区| 天天操天天摸天天爽| 国产盗摄——sm在线视频| 亚洲欧洲日韩一区二区三区| 欧美tk—视频vk| 欧美亚洲日本一区二区三区| 四虎久久免费| 91在线观看一区二区| 91精品视频在线看| 免费精品一区二区| 亚洲精品字幕| 九九久久精品一区| 国产精品免费在线视频| 国产精品视频一区二区三区四蜜臂| 日韩女优视频免费观看| 午夜免费福利视频在线观看| 成人做爰视频www网站小优视频| 一区二区三区中文在线| 亚洲视频精品在线| 91精品视频在线播放| 91香蕉在线视频| 欧美.www| 另类天堂视频在线观看| 国精产品一区一区| 欧美裸体在线版观看完整版| 日韩av网址在线| 动漫美女无遮挡免费| 亚洲一区二区三区四区电影| 欧美精品123区| 黄色一级片免费的| 欧美一级做a| 欧美日韩一区国产| 国产又粗又长又大的视频| 波多野结衣亚洲| 欧美日韩国产页| 动漫av网站免费观看| sm捆绑调教国产免费网站在线观看| 亚洲精品成人悠悠色影视| 大桥未久一区二区| 在线xxxx| 亚洲图片欧美色图| av在线播放亚洲| 国产免费拔擦拔擦8x高清在线人| 香蕉加勒比综合久久| 色欲色香天天天综合网www| 538在线视频| 五月天视频一区| 亚洲人精品午夜射精日韩 | 久久精品一偷一偷国产| 精品人伦一区二区| 成人一区不卡| 久久夜色精品亚洲噜噜国产mv| 日本二区三区视频| 夜间精品视频| 久久久欧美精品| 丰满少妇xoxoxo视频| 老牛国产精品一区的观看方式| 国产精品第3页| 91成人国产综合久久精品| 国产自产v一区二区三区c| 91在线直播亚洲| 免费av网站观看| 91亚洲精品久久久蜜桃| 欧美一区二区三区四区在线观看地址 | 日韩精品视频在线| 天堂在线中文视频| 欧美96在线丨欧| 7777kkkk成人观看| 伊人精品在线视频| 成人综合婷婷国产精品久久 | 亚洲色图狠狠干| 国产农村妇女毛片精品久久麻豆| 法国空姐在线观看免费| аⅴ资源天堂资源库在线| 欧美制服丝袜第一页| 国产精品二区视频| 婷婷国产精品| 久久天天躁夜夜躁狠狠躁2022| 日产精品久久久久| 蜜桃视频一区二区| 国产乱子伦精品| 日本视频在线| 精品国产91久久久久久| 小明看看成人免费视频| 日本一区福利在线| 久久精品视频在线播放| 成人精品免费在线观看| 国产精品一区免费在线观看| 久久香蕉综合色| av免费在线观看网址| 日本韩国欧美国产| 成熟妇人a片免费看网站| 久久一区二区三区电影| 欧美一区二区色| 亚洲精品一区二区三区蜜桃| 亚洲国产高清在线观看视频| 国产黄页在线观看| 欧美专区一区| 深夜福利一区二区| 波多野结衣av无码| 91丨porny丨蝌蚪视频| 亚洲高潮无码久久| 羞羞视频在线观看一区二区| 亚洲免费视频一区二区| 国产第一页在线播放| 国产一区在线视频| 亚洲午夜精品久久| 精品91久久| 亚洲国产精品99久久| 在线看的片片片免费| 日韩av成人高清| 欧美在线3区| 男人久久天堂| 亚洲精品久久久久久下一站 | 亚洲va欧美va国产综合久久| 91在线播放网站| 91高清视频在线| 成人免费av片| 国产精品资源| 精品久久一区二区三区蜜桃| 国内老司机av在线| 精品国产伦一区二区三区观看方式 | 亚洲国产精品三区| 精品久久影院| 国产精品com| 成人动漫在线免费观看| 色av成人天堂桃色av| 37p粉嫩大胆色噜噜噜| 先锋影音久久久| 久久亚洲高清| japanese23hdxxxx日韩| 一本色道久久88综合日韩精品 | 国产自产自拍视频在线观看| 亚洲第一av网| 久久久久久久久久影院| 久久久久久麻豆| 91av俱乐部| 成人国产精品一级毛片视频| 国产精品美女网站| 理论片午午伦夜理片在线播放| 欧美日韩国产bt| 国精产品一区一区二区三区mba | 亚洲qvod图片区电影| 18videosex性欧美麻豆| 精品裸体舞一区二区三区| 日本中文字幕网| 久久精品视频免费| 2025韩国理伦片在线观看| 欧美激情另类| 99在线免费观看视频| 成人在线免费观看黄色| 亚洲欧洲一区二区三区久久| 中文字幕欧美人妻精品| 亚洲精品日韩一| 日韩综合第一页| 久久国产免费| 成人短视频在线看| 成人动态视频| 国产精品6699| а√天堂8资源在线官网| 亚洲精品一区二区三区精华液 | 欧美高清精品3d| 久久久久久久黄色| 久久久精品国产免大香伊| 中国黄色片免费看| 欧美午夜国产| 欧美日韩一区二区视频在线观看| 国产乱子精品一区二区在线观看| 久久久国产一区二区三区| 国模无码一区二区三区| 在线视频一区二区三区| 日韩免费av一区| 国产成人精品免费| 久草在在线视频| 欧美久久久久| 日韩精品不卡| 99精品国产高清一区二区麻豆| 日本国产精品视频| www.在线视频| 亚洲天堂av网| 欧美 日韩 国产 成人 在线 91| 欧美视频一区在线观看| 日韩黄色精品视频| 亚洲人亚洲人成电影网站色| 动漫精品一区二区三区| 国产精品一区专区| 9久久婷婷国产综合精品性色| 伊人久久综合| 中文字幕久久综合| 九九免费精品视频在线观看| 99在线免费观看视频| 成人在线观看免费视频| 91爱视频在线| 成人高潮aa毛片免费| 少妇久久久久久| 日本成人一区| 亚洲国产成人精品女人久久久| 国产精品久久777777换脸| 狠狠色噜噜狠狠狠狠97| 久久久久久久久艹| 亚洲男女一区二区三区| 永久免费观看片现看| 91捆绑美女网站| 毛茸茸free性熟hd| 国产福利一区二区| 久久久福利影院| 男女视频一区二区| 国产又黄又猛视频| 午夜在线一区| 免费在线a视频| 激情欧美一区二区三区| 狠狠噜天天噜日日噜| 欧美/亚洲一区| 宅男一区二区三区| 日韩伦理一区| 日韩欧美一区二区三区四区| 一本色道久久综合亚洲精品酒店| 国产日韩欧美精品| 国产精品对白| 国产欧美日韩在线播放| 51精品国产| 懂色一区二区三区av片| 日韩精品免费视频一区二区三区 | 亚洲视频你懂的| 日韩免费av一区| 亚洲少妇屁股交4| 午夜国产福利一区二区| 亚洲色图视频网站| 午夜剧场免费在线观看| 亚洲人一二三区| 久久精品www人人爽人人| 亚洲午夜视频在线| 日本网站免费观看| 欧美性xxxx在线播放| 天天射天天干天天| 欧美性色aⅴ视频一区日韩精品| 欧美性受xxx黑人xyx性爽| 欧美在线免费观看亚洲| 97成人免费视频| 日韩视频一区二区在线观看| 亚洲美女福利视频| 精品不卡在线视频| 欧美欧美欧美| 色青青草原桃花久久综合| gogo在线观看| 国语对白做受69| 激情开心成人网| 国产日韩欧美一二三区| 日韩成人久久| 麻豆av一区二区三区久久| 国产一区二区三区四区二区| 在线观看欧美亚洲| 狠狠干成人综合网| www一区二区www免费| 蜜桃视频免费观看一区| 日本黄色www| 91女人视频在线观看| 久久亚洲AV无码专区成人国产| 日韩美女啊v在线免费观看| 久久久全国免费视频| 日韩人体视频一二区| 亚洲一级黄色大片| 欧美精品一区二区三| 国产黄在线看| 欧美国产极速在线| 日韩欧美2区| 国产精品一区二| 成人一区而且| 777精品久无码人妻蜜桃| 麻豆精品蜜桃视频网站| 91精品又粗又猛又爽| 亚洲国产电影在线观看| 久久久久香蕉视频| 欧美午夜精品一区二区蜜桃 | 伊人久久久久久久久久久| √天堂8在线网| 国产高清在线不卡| 第一区第二区在线| 亚洲最大色综合成人av| 亚洲精品四区| 色婷婷综合在线观看| 久久婷婷色综合| 久久久久久久久久综合 | 欧美一区二三区| 色妞ww精品视频7777| 性欧美.com| 亚洲综合二区| 中文字幕18页| 国产精品久久综合| 久久精品视频5| 欧美成人免费网站| 免费人成在线观看播放视频| 91精品国产免费久久久久久 | 久久激情免费视频| 欧美日韩国产在线观看| 日韩美女一级视频| 国自在线精品视频| 日韩精品视频一区二区三区| 中文字幕一区二区三区四区五区六区| 免费亚洲一区| 精品无码国产一区二区三区51安| 综合色天天鬼久久鬼色| 成人黄色免费网| 亚洲男人天堂网站| 精品人人视频| 国产精品亚洲不卡a| 海角社区69精品视频| 日韩精品aaa| 中文字幕字幕中文在线中不卡视频| 黄色av网站免费观看| 日韩电影在线观看中文字幕| 超碰在线97国产| 成人免费91在线看| 欧美日韩视频| 无码人妻少妇色欲av一区二区| 中文字幕色av一区二区三区| 综合久久中文字幕| 在线观看国产成人av片| se01亚洲视频| 天天综合狠狠精品| 青娱乐精品在线视频| 久久久久99精品成人| 欧美三级视频在线| 91欧美在线视频| 91精品中国老女人| 欧美影视一区| 成人啪啪18免费游戏链接| 亚洲黄色av一区| 亚洲女人18毛片水真多| 97免费视频在线播放| 午夜精品福利影院| 麻豆传传媒久久久爱| 日本一区二区视频在线| 中文字幕日本人妻久久久免费 | 9765激情中文在线| 国产在线精品一区二区三区| 亚洲深爱激情| 亚洲自拍偷拍图| 欧美日韩不卡在线| 一区二区三区伦理| 国产一区二区三区色淫影院| 欧美亚洲在线| 国产黄a三级三级| 欧美一区二区三区在线视频| 日本片在线看| 欧美日韩精品久久| 久久99国内精品| 国产中文字字幕乱码无限| 日韩电影中文字幕| 另类一区二区| 免费高清一区二区三区| av在线不卡网| 真实新婚偷拍xxxxx| 久久综合亚洲社区| 另类在线视频| 超碰在线97免费| 一区二区三区四区在线免费观看| 少妇高潮一区二区三区99小说| 日本久久久久久| 国产精品精品| 国产精品久久久免费观看| 欧洲一区二区三区免费视频| 亚洲区欧洲区| 奇米888一区二区三区| 国产一区高清在线| 国产成人综合欧美精品久久| www国产精品com| 九色丨蝌蚪丨成人| 日本一二区免费| 粉嫩av一区二区三区免费野| 暖暖日本在线观看| 久久亚洲精品欧美| 国产精品亚洲一区二区三区妖精| 日本视频在线观看免费| 久久久精品亚洲| 久久av中文| 中文字幕 欧美 日韩| 欧洲激情一区二区| 97久久人人超碰caoprom| 亚洲欧洲国产日韩精品| 97国产一区二区| 99久久婷婷国产一区二区三区| 日本成人黄色片|