基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
对传统Kerberos协议的安全性进行分析,提出一种改进协议。利用公钥加密私钥解密体制,解决口令猜测攻击以及对称密钥存储复杂的问题。为避免请求资源的消息被攻击者截获后进行重放,通过增加消息序列号和发送随机数相结合的方法,使应用服务器能够识别出被攻击者重放攻击和客户端重发的消息。在客户端和应用服务器端都采用非易失性存储器来存储密钥链和消息列表,客户端与资源服务器之间的交互数据都使用密钥链中的密钥代替票据授权服务器颁发的会话密钥进行加密,动态密钥保证消息的完整性,使会话密钥不易被截获。分析结果表明,改进协议能有效提高系统的安全性。
推荐文章
Kerberos协议的形式化分析
安全协议
BAN逻辑
Kerberos协议
对Kerberos协议的攻击及对策研究
Kerberos
口令攻击
重放攻击
一种新的基于Kerberos的认证授权协议
Kerberos协议
XACML框架
安全认证
EAP
Kerberos协议的应用与改进
统一身份认证
Kerberos
联合身份认证
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Kerberos协议的安全分析及对策研究
来源期刊 计算机工程 学科 工学
关键词 Kerberos协议 单点登录 公钥加密 重放攻击 序列号 随机数 密钥链
年,卷(期) 2015,(5) 所属期刊栏目 ?安全技术?
研究方向 页码范围 144-148
页数 5页 分类号 TP309
字数 5348字 语种 中文
DOI 10.3969/j.issn.1000-3428.2015.05.026
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 宁红云 天津理工大学天津市智能计算及软件新技术重点实验室 12 144 6.0 12.0
2 杨萍 天津理工大学天津市智能计算及软件新技术重点实验室 1 8 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (29)
共引文献  (34)
参考文献  (8)
节点文献
引证文献  (8)
同被引文献  (6)
二级引证文献  (0)
1976(3)
  • 参考文献(0)
  • 二级参考文献(3)
1990(2)
  • 参考文献(0)
  • 二级参考文献(2)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(7)
  • 参考文献(1)
  • 二级参考文献(6)
2010(6)
  • 参考文献(1)
  • 二级参考文献(5)
2011(5)
  • 参考文献(3)
  • 二级参考文献(2)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(3)
  • 引证文献(3)
  • 二级引证文献(0)
2019(2)
  • 引证文献(2)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Kerberos协议
单点登录
公钥加密
重放攻击
序列号
随机数
密钥链
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
论文1v1指导