所需E币: 3
时间: 2020-1-4 12:51
大小: 229.33KB
分析比较了新Kerberos认证协议与原Kerberos认证协议,指出了对Kerberos改进的一些主要方面,并指出了其局限性.在此基础上提出了将公钥密码体制ECC与对称密码体制AES引入到Kerberos认证协议中的方案.该方案不仅解决了Kerberos认证协议中密钥的分配和管理问题,而且提高了Kerberos认证协议的安全性,使其遭受口令攻击的危险得到降低,更好地解决了工业控制网络的身份认证问题.Kerberos认证协议的研究和改进木陈云1,彭春山2,邓亚平1(1.重庆邮电大学计算机科学与技术学院,重庆400065;2.河南质量工程技术学院计算机中心,河南平顶山467000)摘要:分析比较了新Kerberos认证协议与原Kerberos认证协议,指出了对Kerberos改进的一些主要方面,并指出了其局限性。在此基础上提出了将公钥密码体制ECC与对称密码体制AES引入到Kerberos认证协议中的方案。该方案不仅解决了Kerberos认证协议中密钥的分配和管理问题,而且提高了Kerbems认证协议的安全性,使其遭受口令攻击的危险得到降低,更好地解决了工业控制网络的身份认证问题。关键词:Kerberos协议ECC算法AES算法Rijndael算法美国麻省理工学院于2005年7月推出了新的Ker_bems协议规范…,是针对1993年KerbeIDsV5版本【2】的修改。不但改正了诸多缺点,而且还给出了一些新的约定和新的操作选项,使其更符合当前应用,大大提高了其安全性及效率。但由于对称加密的固有特点使得新KerbeIDs协议仍有一定局限性,因此提出将公钥密码体图1Ker……