基于TLS协议的多证书跨域认证  被引量:1

Multi-Certificate Cross-Realm Authentication Based on TLS Protocol

在线阅读下载全文

作  者:于代荣[1,2] 杨扬[1] 贾忠田[2] 

机构地区:[1]北京科技大学信息工程学院,北京100083 [2]济南大学信息科学与工程学院,山东济南250022

出  处:《济南大学学报(自然科学版)》2010年第4期385-389,共5页Journal of University of Jinan(Science and Technology)

基  金:国家自然科学基金(60903099);济南大学科研基金(XKY1009);济南大学信息学院科研基金(Y0809)

摘  要:针对TLS协议不兼容IBC及Kerberos等证书的问题,通过在TLS协议中增加新的密码组,提出一种支持多证书跨信任域认证的TLS协议改进方法。用IBC公钥代替X.509证书公钥,实现基于IBC的身份认证,并通过在TLS协议中嵌入Kerberos认证流程,使用Kerberos证书实现互认证,进而扩展协议消息以支持新的密码组。该方法不改变TLS协议的结构,技术实现简单,认证效率高,便于部署。In order to solve the problem that TLS protocol isn't compatible with IBC and Kerberos certificates,a new method is proposed by appending new cipher suits to TLS protocol,which gives support to multi-certificate.The IBC-based authentication is implemented through IBC public-keys instead of X.509 public-keys,and the Kerberos-based authentication is also implemented by embedding Kerberos process.Furthermore,the new cipher suites are totally supported through expanding protocol message.The advantage of this new method is simple,high efficiency,and easy to deploy,without changing the TLS protocol structure.

关 键 词:TLS协议 KERBEROS协议 多证书 跨域认证 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象