基于混合机制的Kerberos安全性增强方案
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:


Enhanced Security Scheme of Kerberos Protocol Based on Hybrid Cryptosystem
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    针对Kerberos协议的弱点和安全性问题, 提出了一个基于混合加密机制的Kerberos改进方案, 目的是防范口令攻击和内部攻击. 给应用服务器和AS服务器分配公钥和私钥, 用户与服务器之间的会话密钥由DH密钥交换生成. 给出了改进后的Kerberos协议的六个步骤, 并对安全性进行分析. 分析结果表明, 新方案能够增强Kerberos协议的安全性, 而且比公钥加密机制高效.

    Abstract:

    Aiming at the vulnerability and security problem of Kerberos protocol, an enhanced scheme of Kerberos protocol based on hybrid cryptosystem is put forward. The aims of the improved scheme are able to defend the password attacks and the insider threads. Public keys and private keys are assigned to the application servers and the AS server, the session key between user and application server is generated by DH key exchanged algorithm. The improved Kerberos protocol is given by six steps and the security is analyzed. Analysis shows that the new scheme can enhance the security of Kerberos and is more efficient than Public key encryption mechanism.

    参考文献
    相似文献
    引证文献
引用本文

庄小妹,唐西林.基于混合机制的Kerberos安全性增强方案.计算机系统应用,2015,24(5):257-260

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2014-08-27
  • 最后修改日期:2014-10-08
  • 录用日期:
  • 在线发布日期: 2015-05-15
  • 出版日期:
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号