摘要
结合高性能访问服务器的研制 ,对远程访问环境下的安全认证进行了研究 ,给出了一种用于远程访问的具有Client/Server结构的分布式安全认证模型 .该模型可将远程用户和访问服务器的所有敏感信息放在认证服务器中单一的、集中的数据库内 ,而不是分散在网络的不同设备中 .该模型将远程访问用户的认证及访问授权和实际的访问分开处理 ,可极大地提高系统的安全性和灵活性 .依此模型并基于消息认证码MAC技术 ,设计并实现了一种远程访问安全认证方案 ,并对认证方案的安全性 (包括抵御各种攻击的能力 )和MD5算法对攻击的抵抗能力进行了分析和讨论 .分析结果、攻击测试和系统运行测试均表明了认证方案的正确性和有效性 ,同时也证明系统具有很高的安全性 ,从而实现了安全性、对用户透明、便于管理和可扩充的系统设计目标 .
An authentication solution for remote access based on both a security authentication model and MAC has been designed and implemented to the high performance network access server. This model possesses the structure of client/server. It can greatly enhance the security and scalability of authentication system. Attacks by hackers could be readily identified thus achieving protection to the system. The main objectives of this approach are security, user friendly and easily implemented.
出处
《西安交通大学学报》
EI
CAS
CSCD
北大核心
2001年第8期829-833,共5页
Journal of Xi'an Jiaotong University
基金
国家"八六三"计划资助项目 (86 3- 30 6 -ZD - 0 7- 0 3)
关键词
网络安全
远程访问
认证
计算机网络
安全认证模型
Computer crime
Computer networks
Electronic document identification systems
Security of data