首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 46 毫秒
1.
肖新凤 《科技信息》2009,(23):71-72
本文研究Kerberos协议,分析了Kerberos认证机制的利弊,ECC算法的优点,提出了改进的Kerberos安全身份认证机制,将ECC算法嵌入到Kerberos认证过程中,解决了Kerberos协议中存在的口令猜测攻击和重放攻击问题,使Kerberos认证机制安全性能有很大的提高。  相似文献   

2.
为了解决建筑扬尘污染监控平台的网络安全问题,平台采用了安全强度较高的kerberos实体身份验证协议;并对其认证方案做了详细分析,针对不足建立一个改进的Kerberos协议模型.改进后的Kerberos协议在平台身份确认信息中加入了属性证书,更好地将实施融合到现有的系统机制中;调换了Kerberos协议中用户与服务提供者的身份,保证了原有安全机制不受影响,在一定程度上提高了身份认证系统的安全性.实验结果表明:改进后的Kerberos协议模型彻底解决了平台实施过程中的安全问题,对建筑扬尘污染监控平台的建设具有一定的理论意义和实际应用价值.  相似文献   

3.
设计了一种基于public key infrastructure(PKI)技术的Kerberos改进协议,用于解决海洋环境信息云计算环境身份认证问题.首先对Kerberos协议的认证原理进行分析;然后基于公钥体制的加密技术和Ker-beros协议,提出了一个安全性更高的身份认证协议,较好地解决了口令猜测攻击、重放攻击、时钟同步等问题,具有较好的安全性且易于实现.  相似文献   

4.
统一身份认证授权系统是基于Kerberos协议实现的单点登陆系统.Kerberos协议以时间为依据进行票据超时的判断,它要求系统内所有用户时间同步,容易受到重放攻击.同时,Kerberos协议要求记录用户状态,而目前WEB环境中广泛应用的HTTP协议是具有无状态特性的.系统根据当前WEB环境的特性进行了相关改进,以客户端浏览器插件和HttpSession的方法成功解决了上述的两个问题,通过构造独立的认证服务器、票据服务器和客户端程序来完成用户身份的认证与授权操作的单点登陆系统,提高校园网的安全性.  相似文献   

5.
针对TLS协议不兼容IBC及Kerberos等证书的问题,通过在TLS协议中增加新的密码组,提出一种支持多证书跨信任域认证的TLS协议改进方法。用IBC公钥代替X.509证书公钥,实现基于IBC的身份认证,并通过在TLS协议中嵌入Kerberos认证流程,使用Kerberos证书实现互认证,进而扩展协议消息以支持新的密码组。该方法不改变TLS协议的结构,技术实现简单,认证效率高,便于部署。  相似文献   

6.
比较了改进后的Kerberos认证协议与原来Kerberos认证协议,指出了Kerberos主要改进的地方,给出了采用了AES加密算法取代DES的性能对比.在此基础上提出了将公钥密码体制RSA与对称密码体制AES引入到Kerberos认证协议中.这种方法不仅解决了Kerberos认证协议中密钥分配和管理问题,而且提高了Kerberos认证协议的安全性,使其遭受口令攻击的危险得到降低.  相似文献   

7.
Active Directory和Kerberos的校园网络统一认证的实现   总被引:1,自引:0,他引:1  
随着校园网络建设规模的不断发展,各种基于校园网络的应用也越来越多,也就提出了用户对校园网络统一身份认证的要求.文章在分析Active Directory和Kerberos协议的基础上,提出了一个适用校园网络支持单点登陆的安全认证架构,进行用户的统一授权管理.  相似文献   

8.
Kerberos认证协议的研究及其优化   总被引:1,自引:0,他引:1  
比较了改进后的Kerberos认证协议与原来Kerberos认证协议,指出了Kerberos主要改进的地方,给出了采用了AES加密算法取代DES的性能对比。在此基础上提出了将公钥密码体制RSA与对称密码体制AES引入到Kerberos认证协议中。这种方法不仅解决了Kerberos认证协议中密钥分配和管理问题,而且提高了Kerberos认证协议的安全性,使其遭受口令攻击的危险得到降低。  相似文献   

9.
针对目前嵌入式系统设备与网络连接时的身份验证问题,对身份认证技术以及现有的设备访问认证安全隐患作了探讨,并提出了一种基于Kerberos认证技术的嵌入式系统认证方案.该方案以Kerberos认证为核心思想,使得嵌入式系统通过互联网访问应用服务器,或与其他嵌入式系统通信互访时的身份安全得到了保障.并且可将此方案应用到家庭网络等领域中,具有较好的应用前景.  相似文献   

10.
针对Kerberos认证协议由对称算法所带来的局限性,文章选用扩展的Diffie-Hellman算法改进Kerberos协议,提出了更安全的GDH协议.  相似文献   

11.
基于规则引擎的应用程序开发   总被引:2,自引:0,他引:2  
从一个具体实例开发中遇到的问题出发,深入探讨规则引擎在什么时候使用,为什么有利于常规软件开发,以及怎样在应用程序中使用规则引擎的问题.  相似文献   

12.
互惠性视角下的知识型企业知识转化机制   总被引:1,自引:0,他引:1  
基于知识型企业的样本数据,运用结构方程分析方法,经验性地研究揭示了互惠性企业环境下心理契约对知识转化激励的微观机理.研究结果表明:互惠性偏好在一定程度上优化性地重构了知识型企业的心理契约,从而促进了知识转化的实现,但这种激励机制存在片面性,有待改进和拓展.  相似文献   

13.
建立了1-3型水泥基压电复合材料的有限元模型,并对其进行了静力分析、模态分析和瞬态动力学分析。得到了水泥基压电复合材料的内部应力应变分布、水泥基体对复合材料压电性能的影响、复合材料的厚度振动模态和在动态载荷下的响应情况。发现水泥基压电复合材料产生的驱动应变和节点应力都集中在压电陶瓷柱上,高泊松比和低弹性模量的水泥基体能够增加复合材料的压电性能;低频下水泥基压电复合材料的振动特性与压电陶瓷相同,且对外部的动态激励有着良好的线性响应。  相似文献   

14.
系统综述了基于行为的机器人学的研究 ,论述了基于行为的机器人学的研究特征 ,内容和方法论 .同时介绍了通用行为结构和基于行为的机器人的设计方法 .  相似文献   

15.
一种基于特征选择的面向对象遥感影像分类方法   总被引:2,自引:1,他引:1  
针对GF—1多空间分辨率遥感数据空间信息丰富,传统影像分类方法无法满足实际应用需要的问题,提出了一种基于特征选择的面向对象遥感影像分类方法——object-RJMC算法,即在影像分割及特征提取的基础上,运用Relief F算法和J-M(Jeffries-Matusita)距离算法去除无关及冗余特征,筛选出适于各类别分类的特征,然后利用CART算法建立分类规则,完成分类过程。以GF-1号2 m、8 m和16 m空间分辨率的三组影像进行算法验证,并与object-CART和pixel-CART影像分类方法进行对比分析。实验结果显示object-RJMC算法的分类精度均高于object-CART和pixel-CART算法的分类精度;且对高空间分辨率的影像分类效果要优于对中低空间分辨率影像的分类效果。该算法减少了特征选择及规则建立的人工干预,克服了以像素为单位的分类算法中由于缺少空间邻域信息而产生孤立、离散、不连通分类结果的问题,可有效地提高GF-1遥感影像分类精度。  相似文献   

16.
提出了基于XLNet的双通道特征融合文本分类(XLNet-CNN-BiGRU, XLCBG)模型。相对于单模型通道,XLCBG模型通过融合XLNet+CNN和XLNet+BiGRU这2个通道的特征信息,能提取更加丰富的语义特征。XLCBG模型对融合后的特征信息分别采用了Maxpooling、Avgpooling和注意力机制等处理方式,分别提取全局中特征值最大的向量、全局中的均值特征向量、注意力机制的关键特征来代替整个向量,从而使融合特征处理的方式多样化,使最优分类模型的可选择性增多。最后,将当前流行的文本分类模型与XLCBG模型进行了比较实验。实验结果表明:XLCBG-S模型在中文THUCNews数据集上分类性能优于其他模型;XLCBG-Ap模型在英文AG News数据集上分类性能优于其他模型;在英文20NewsGroups数据集上,XLCBG-Att模型在准确率、召回率指标上均优于其他模型,XLCBG-Mp模型在精准率、F1指标上均优于其他模型。  相似文献   

17.
为提高工程爆破方案设计的水平,解决其设计周期长和可靠性低的问题,通过对我国工程爆破方案设计现状和发展趋势的分析,提出将基于案例推理的方法CBR(case based reasoning)应用在开发工程爆破设计系统中,并采用关系数据库技术建立工程爆破案例库,给出了工程爆破案例库的框架结构.结合工程爆破的特点,探讨了在开发工程爆破设计系统中运用CBR的有关理论与关键技术.  相似文献   

18.
混沌映射因其自身特性已经在私钥密码系统中得到了广泛的应用,但在公钥系统中的研究还很少. 本文介绍了一种基于典型的混沌映射环面自同构的类RSA混沌公钥密码算法, 并对其进行了抗攻击分析,经过分析可以看出该算法在某些抗攻击方面性能要优于传统的RSA算法.  相似文献   

19.
文章结合奇异值分解(SVD)和离散余弦变换(DCT)的特点,提出了一种基于DCT与SVD分解的数字图像水印算法。该算法能够很好地解决透明性和鲁棒性之间的矛盾。算法中采用经过置乱变换的灰度图作为水印,不仅增加了嵌入的信息量,而且提高了水印的安全性。实验结果表明,该算法不仅具有较好的透明性,而且对常见攻击如:叠加噪声、JPEG压缩、滤波以及几何攻击等具有较好的鲁棒性。  相似文献   

20.
基于微纳结构的制冷器   总被引:2,自引:0,他引:2  
采用分子动力学模型对纳米结构的导热系数进行了计算.计算结果表明,在硅纳米线结构中,纳米结构的热传导系数的降低不仅是由于边界散射的增强,同时,声子色散曲线的变化使得声子群速度降低,造成不同波带能量差减小,从而强化了U散射过程,导致热传导系数进一步降低.在理论研究的基础上,采用微加工工艺在1.2μm厚的Ⅲ-Ⅴ族InGaAs/InGaAsP超晶格薄膜上加工出截面积为50μm×50μm热离子制冷器.实验结果表明,在环境温度30℃时,制冷器可获得最大2℃温差.数值模拟结果表明,接触电阻制约了器件性能的提升,如不考虑这个非理想因素,器件的最大制冷温差可达到10℃.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号