检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:黄东[1]
机构地区:[1]宜宾学院 计算机与信息工程学院,四川宜宾644007
出 处:《测控技术》2013年第7期83-86,共4页Measurement & Control Technology
基 金:四川省宜宾市宜宾学院校基金资助项目(2010Z10)
摘 要:针对安全套接层协议的虚拟专用网络SSLVPN网关的特点,提出一种基于Cookie技术的可靠认证方案,该方案中Cookie采用加密技术,攻击者无法伪造和篡改数据;此外,方案采用基于Hash和链表的数据结构,结合安全Cookie协议,不仅对内部站点的信息进行隐藏,还实现了对用户信息的认证和授权。同时,提出基于角色的访问控制模型,通过职责分离和最小特权的原则来满足SSLVPN访问控制的要求。该方案对于身份认证来说是一种很好的扩充,可以有效加强SSLVPN网关的安全性。实验测试验证了该安全认证方案的可行性和可靠性。A security authentication scheme based on Cookie technology for the characteristics of SSL VPN gateway is proposed.The data can not be forged and tampered by attackers as Cookie in the scheme used encryption technology.In addition,the scheme uses a data structure based on Hash and linked lists,as well as secure Cookie protocol,which not only hides information of the internal site,but also achieves the authentication and authorization of user information.Meanwhile,a role-based access control model is proposed,which meets the requirements of SSL VPN access control with the principle of duty separation and least privilege.The scheme is a good extension for authentication and effectively enhances the security of SSL VPN gateway.The experimental test results show that the security authentication scheme is feasible and reliable.
关 键 词:安全套接层协议 虚拟专用网络 认证方案 COOKIE技术
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.117