检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
出 处:《通信技术》2015年第2期232-236,共5页Communications Technology
摘 要:Kerberos协议容易遭受口令攻击和重放攻击,且不能提供数字签名服务。针对这些问题,文中结合公钥密码体制、USB智能卡以及指纹识别技术对Kerberos协议加以改进,改进后的协议能够充分利用公钥密码体制的优点,极大降低密钥管理的风险和难度。此外,相比其他仅使用公钥密码体制的改进方案,本方案由于使用了指纹USBkey,实现了对系统使用者物理身份的认证,并节省了使用或建设认证机构CA的开销,使协议更适用于高安全应用场合。Kerberos protocol is susceptable to password attack and replay attack,and could not provide services such as digital signature.In light of this,a modified Kerberos protocol based on public-key algorithms,intelligent USBkey and fingerprint identification technology is proposed.The modified protocol can take full advantage of public-key algorithms,greatly reduce the risk and difficulty of key management.In addition,compared with other modified scheme only applying public-key algorithms,this scheme,by applying fingerprint USBkey,could achieve the physical ID authentication of the system users,and also save the overhead of CA construction and use,thus is more suitable for the application with fairly high security requirement.
关 键 词:指纹 USB智能卡 KERBEROS协议 公钥密码体制
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.129.17.22