亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于統(tǒng)一身份認(rèn)證的數(shù)據(jù)加密技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用

        2014-09-19 09:22:32
        關(guān)鍵詞:加密技術(shù)票據(jù)密鑰

        魏 宏

        (甘肅省成縣職業(yè)中等專業(yè)學(xué)校 甘肅 742500)

        1 統(tǒng)一身份認(rèn)證系統(tǒng)簡(jiǎn)介

        統(tǒng)一身份認(rèn)證系統(tǒng)是集中對(duì)用戶的信息進(jìn)行認(rèn)證管理的環(huán)境,該系統(tǒng)可以管理用戶的身份和權(quán)限信息,以統(tǒng)一的用戶管理、身份認(rèn)證方式來為不同的應(yīng)用程序提供服務(wù)。

        統(tǒng)一身份認(rèn)證系統(tǒng)主要的作用是將用戶的登錄信息和數(shù)據(jù)庫(kù)中的信息進(jìn)行對(duì)比,對(duì)客戶端的登錄請(qǐng)求進(jìn)行驗(yàn)證,經(jīng)過驗(yàn)證,若客戶端身份信息合法,認(rèn)證系統(tǒng)則向客戶端返回統(tǒng)一的認(rèn)證標(biāo)志(ticket),同時(shí)認(rèn)證系統(tǒng)需要對(duì)認(rèn)證標(biāo)志進(jìn)行驗(yàn)證,保證認(rèn)證標(biāo)志的有效性。使用統(tǒng)一身份認(rèn)證后,用戶利用同一個(gè)用戶名和密碼就可以登錄多個(gè)應(yīng)用程序,方便用戶的記憶。

        2 數(shù)據(jù)加密技術(shù)簡(jiǎn)介

        數(shù)據(jù)加密技術(shù)應(yīng)用在網(wǎng)絡(luò)中主要是為了提高數(shù)據(jù)存儲(chǔ)、傳輸?shù)陌踩?,避免?shù)據(jù)外泄的一種有效的技術(shù)手段。數(shù)據(jù)加密技術(shù)主要是采用密碼學(xué)中的技術(shù)將數(shù)據(jù)的明文信息進(jìn)行加密處理,如利用加密函數(shù)和加密密鑰的方式,將數(shù)據(jù)信息變換為密文信息,該密文信息不能被直接讀取,數(shù)據(jù)信息的接收方利用解密函數(shù)和解密密鑰對(duì)密文信息進(jìn)行解密,從而還原數(shù)據(jù)信息。數(shù)據(jù)加密技術(shù)實(shí)現(xiàn)了數(shù)據(jù)的隱蔽傳輸,為數(shù)據(jù)的傳輸過程提供安全保障。

        數(shù)據(jù)加密技術(shù)主要包括對(duì)稱加密技術(shù)和非對(duì)稱加密技術(shù)。對(duì)稱加密技術(shù)是指數(shù)據(jù)的發(fā)送發(fā)和數(shù)據(jù)的接收方使用同一個(gè)密鑰來處理數(shù)據(jù)加密解密的過程,這就需要數(shù)據(jù)的發(fā)送方和接收方提前商量一個(gè)共享密鑰,只要密鑰沒有泄露,就可以保證數(shù)據(jù)的保密性。非對(duì)稱密鑰技術(shù)是指數(shù)據(jù)的發(fā)送方和接收方使用不同的密鑰來處理數(shù)據(jù)加密和解密的過程,密鑰分為公鑰(e)和私鑰(d),公鑰用來加密,私鑰用來解密。使用非對(duì)稱密鑰,通信雙方不需要提前商定密鑰,解決了密鑰傳輸中的安全隱患,提高了數(shù)據(jù)傳輸?shù)陌踩院捅C苄浴?/p>

        3 基于統(tǒng)一身份認(rèn)證的數(shù)據(jù)加密技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用

        為了保證網(wǎng)絡(luò)數(shù)據(jù)的安全,提出統(tǒng)一身份認(rèn)證的數(shù)據(jù)加密技術(shù),將其應(yīng)用在網(wǎng)絡(luò)安全中,保證數(shù)據(jù)在網(wǎng)絡(luò)中的安全性和保密性。本文主要對(duì)kerberos認(rèn)證服務(wù)進(jìn)行介紹。

        kerberos即網(wǎng)絡(luò)認(rèn)證協(xié)議,它是第三方認(rèn)證系統(tǒng),利用密鑰系統(tǒng)來實(shí)現(xiàn)客戶端/服務(wù)器之間的身份認(rèn)證,使服務(wù)器和客戶端實(shí)現(xiàn)雙向認(rèn)證,避免通信雙方身份造假的情況發(fā)生,提高系統(tǒng)和自身的安全性。kerberos協(xié)議采用對(duì)稱的加密算法,以較小的成本投入獲得較高的效率。

        kerberos認(rèn)證系統(tǒng)主要包括認(rèn)證服務(wù)器(AS)、票據(jù)授權(quán)服務(wù)器(TGS)、服務(wù)器,其中 AS主要是用于驗(yàn)證用戶登錄時(shí)的身份信息,AS與每一個(gè)用戶共享一個(gè)口令,TGS發(fā)放認(rèn)證票據(jù),使客戶端所訪問的服務(wù)器相信持有TGS票據(jù)信息的客戶端是合法的,TGS與AS公用一個(gè)口令。利用kerberos認(rèn)證協(xié)議完成登錄的具體步驟如下:

        (1)如果客戶端需要獲得服務(wù)器上的信息,首先應(yīng)該向kerberos認(rèn)證系統(tǒng)中的認(rèn)證服務(wù)器提出 TGS票據(jù)的請(qǐng)求,AS對(duì)提出請(qǐng)求的客戶身份進(jìn)行認(rèn)證,若身份合法,則將客戶端請(qǐng)求的票據(jù)信息返回到客戶端,該票據(jù)包括了相應(yīng)的密鑰,同時(shí),TGS需要將客戶端相應(yīng)的身份信息存儲(chǔ)到數(shù)據(jù)庫(kù)中,以方便管理。

        (2)客戶端接收到請(qǐng)求的 TGS票據(jù),利用 TGS票據(jù)及kerberos會(huì)話密鑰簽名信息向kerberos認(rèn)證系統(tǒng)的TGS提出服務(wù)器的通行票據(jù)請(qǐng)求,統(tǒng)一身份認(rèn)證服務(wù)對(duì)kerberos服務(wù)請(qǐng)求票據(jù)進(jìn)行解密,獲得kerberos通信密鑰,并對(duì)簽名進(jìn)行驗(yàn)證,若驗(yàn)證合格,則返回客戶端所需的票據(jù)、經(jīng)過kerberos通信密鑰加密的認(rèn)證密鑰,以及相對(duì)應(yīng)的簽名信息。

        (3)客戶端對(duì)簽名信息進(jìn)行驗(yàn)證,根據(jù)所獲得的票據(jù)信息,用kerberos通信密鑰進(jìn)行解密從而獲得認(rèn)證密鑰,客戶端利用票據(jù)信息和認(rèn)證密鑰就可以對(duì)支持統(tǒng)一身份認(rèn)證的各個(gè)應(yīng)用系統(tǒng)進(jìn)行自由訪問。應(yīng)用程序通過對(duì)統(tǒng)一身份認(rèn)證服務(wù)進(jìn)行調(diào)用,來實(shí)現(xiàn)對(duì)客戶端身份的驗(yàn)證,實(shí)現(xiàn)客戶端的訪問。

        圖1為kerberos協(xié)議認(rèn)證模式。

        圖1 kerberos認(rèn)證模式

        現(xiàn)對(duì)kerberos協(xié)議在windows中的應(yīng)用進(jìn)行介紹。用戶在登錄windows網(wǎng)絡(luò)之前會(huì)根據(jù)用戶名和密碼進(jìn)行登錄。成功登錄要通過以下步驟:在登錄界面輸入用戶名和密碼;登錄界面將用戶名和密碼傳遞給本地安全授權(quán)進(jìn)行身份驗(yàn)證;本地安全授權(quán)查詢數(shù)據(jù)庫(kù),若用戶為合法用戶,則安全賬戶管理器返回用戶信息給安全授權(quán),安全授權(quán)將創(chuàng)建一個(gè)訪問令牌;若此次登錄為域登錄,啟用kerberos認(rèn)證,即登錄界面將用戶名和密碼傳遞給密鑰分發(fā)中心KDC,KDC傳遞到AS進(jìn)行認(rèn)證,返回用戶會(huì)話密鑰,然后用戶采用會(huì)話密鑰向TGS取得訪問票據(jù),從而自由訪問各個(gè)應(yīng)用程序。而用戶的信息在后臺(tái)被統(tǒng)一進(jìn)行管理,統(tǒng)一進(jìn)行身份認(rèn)證和授權(quán)。圖2顯示了windows系統(tǒng)中利用kerberos協(xié)議的單點(diǎn)域登錄認(rèn)證結(jié)構(gòu)。

        圖2 單點(diǎn)域登錄認(rèn)證過程

        4 結(jié)語

        網(wǎng)絡(luò)安全是長(zhǎng)期存在的問題,隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全越來越受到重視。密碼學(xué)作為保證網(wǎng)絡(luò)安全的關(guān)鍵技術(shù)之一,應(yīng)用范圍非常廣。本文對(duì)統(tǒng)一身份認(rèn)證系統(tǒng)和數(shù)據(jù)加密技術(shù)的基本情況進(jìn)行介紹,重點(diǎn)講述了kerberos網(wǎng)絡(luò)認(rèn)證協(xié)議在網(wǎng)絡(luò)安全中的應(yīng)用,最大程度的保證用戶數(shù)據(jù)信息的安全性,為網(wǎng)絡(luò)的安全通信提供保障。

        [1]青華. 數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用[J].數(shù)字技術(shù)與應(yīng)用:安全技術(shù).2012(05):91.

        [2]繆黎明. 基于PKI的身份認(rèn)證和數(shù)據(jù)加密的研究[D].浙江大學(xué).2008.

        猜你喜歡
        加密技術(shù)票據(jù)密鑰
        探索企業(yè)創(chuàng)新密鑰
        海洋水文信息加密技術(shù)方案設(shè)計(jì)與測(cè)試
        密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
        數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)通信安全中的應(yīng)用
        電子制作(2018年16期)2018-09-26 03:27:10
        一種對(duì)稱密鑰的密鑰管理方法及系統(tǒng)
        基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
        在計(jì)算機(jī)網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的應(yīng)用
        基于四叉樹網(wǎng)格加密技術(shù)的混凝土細(xì)觀模型
        久久精品国产亚洲av成人网| 国产免费人成视频在线观看| 男人添女人下部高潮全视频| 国产精品成人嫩妇| 40分钟永久免费又黄又粗| 有码视频一区二区三区| 精品国产亚洲亚洲国产| 狼人青草久久网伊人| 色一情一区二| 国产成人av综合色| 国产亚洲日本精品二区| 日本一区二区在线免费视频| 精品无码国产自产拍在线观看蜜| 亚洲学生妹高清av| 亚洲国产精品综合久久20 | 日韩av在线免费观看不卡| 漂亮丰满人妻被中出中文字幕| 亚洲欧美日韩精品久久| 免费人成无码大片在线观看| 精品国产1区2区3区AV| 亚洲一区二区av免费观看| 国产精品久久久天天影视| 亚洲综合色区另类av| 亚洲中文av一区二区三区| 精品少妇白浆一二三区| 开心久久综合婷婷九月| 又嫩又硬又黄又爽的视频| 精品人人妻人人澡人人爽牛牛| 欧美人与动牲交片免费| 亚洲捆绑女优一区二区三区 | 国产在线a免费观看不卡| 色中文字幕在线观看视频| 人妻有码中文字幕| 岛国大片在线免费观看| 久久天堂av综合合色| 日本一区二区视频免费在线看| 97精品一区二区视频在线观看| 亚洲VA不卡一区| 日韩精品成人一区二区三区| 韩国av一区二区三区不卡| 亚洲av无码av制服另类专区|