期刊文献+
共找到37篇文章
< 1 2 >
每页显示 20 50 100
FAST科学数据管理平台统一身份认证的研究与实现 被引量:4
1
作者 姜家涛 谢晓尧 张辉 《电脑知识与技术》 2020年第29期13-16,共4页
随着网络信息化技术高速发展,业务系统膨胀式增加,管理多个系统认证安全和记住多个系统账户密码,让系统管理员和用户们备受困扰,集中对多形式、多样化信息端统一授权认证亟待解决。当前通用技术标准为采用微服务与实现OAuth2开放统一认... 随着网络信息化技术高速发展,业务系统膨胀式增加,管理多个系统认证安全和记住多个系统账户密码,让系统管理员和用户们备受困扰,集中对多形式、多样化信息端统一授权认证亟待解决。当前通用技术标准为采用微服务与实现OAuth2开放统一认证标准协议架构。500米口径球面射电望远镜FAST作为我国自主研发的世界上最大口径天文望远镜,在天文研究上取得令人瞩目的科研成果。FAST早期科学数据中心为加强数据管理与科普工作,研发了大量多形式的数字化信息系统。基于资源安全访问控制管理和简化管理工作的需要,FAST科学数据平台系统必须实现统一授权认证。论文研究开放认证授权标准协议OAuth2和身份验证标准Open ID Connect工作原理,探讨可行方案Identity Server关键技术。分析了当前Fast数据管理平台管理存在的多样的信息系统状况,设计统一身份认证系统架构,并采用IdentityServer4构建统一认证中心,使用.NET微服务实现认证功能,完成各类Web软件系统、App软件和桌面应用软件的统一身份认证接入。 展开更多
关键词 OAuth2 OIDC fast数据管理平台 统一身份认证
下载PDF
EAP-FAST在公共无线局域网安全接入控制中的研究及实现 被引量:1
2
作者 曹萍 裴文江 《中国工程科学》 2005年第12期78-82,共5页
Cisco公司于2004年提出基于隧道的灵活认证协议(EAP-FAST)以替代存在安全漏洞的LEAP认证协议,该协议具有安全性和易部署性的特点。文章论述了基于802.1x协议的EAP-FAST认证协议及其实现技术,并在公共无线局域网(PWLAN)综合实验平台上实... Cisco公司于2004年提出基于隧道的灵活认证协议(EAP-FAST)以替代存在安全漏洞的LEAP认证协议,该协议具有安全性和易部署性的特点。文章论述了基于802.1x协议的EAP-FAST认证协议及其实现技术,并在公共无线局域网(PWLAN)综合实验平台上实现了EAP-FAST认证的客户端、认证者、认证服务器端功能。 展开更多
关键词 公共无线局域网 端口访问控制协议(802.1x) 基于隧道的灵活认证协议(EAP—fast)
下载PDF
EAP-FAST安全认证协议分析
3
作者 冯茜 聂水湘 宋学勇 《微计算机信息》 2010年第3期83-85,共3页
本文详细分析了EAP-FAST在无线局域网认证中的实施步骤与方法,对EAP-FAST安全特性进行了研究,最后对现有的认证方式进行了对比,并对今后的认证安全技术的发展作了进一步的展望。
关键词 EAP-fast 安全 认证
下载PDF
基于太赫兹时域光谱技术的名贵动物药材龟甲的真伪品鉴别 被引量:1
4
作者 蒋俊 曾仪晨 +5 位作者 陈芷莹 裴丹 何津津 唐海发 曹云飞 蔡辉 《江苏大学学报(医学版)》 CAS 2023年第2期167-173,共7页
目的:建立一种利用太赫兹时域光谱和多种化学计量学方法鉴别龟甲真伪的新方法。方法:选用正品乌龟和伪品红耳彩龟的腹甲进行实验,先用经典的性状鉴别、显微鉴别方法比较两种样品的典型性状特征,后利用太赫兹时域光谱仪测得样品的光谱信... 目的:建立一种利用太赫兹时域光谱和多种化学计量学方法鉴别龟甲真伪的新方法。方法:选用正品乌龟和伪品红耳彩龟的腹甲进行实验,先用经典的性状鉴别、显微鉴别方法比较两种样品的典型性状特征,后利用太赫兹时域光谱仪测得样品的光谱信息,对样品谱图进行平滑处理和基线校准,并运用化学计量方法进行数据分析以区分正品和伪品龟甲。结果:性状鉴别结果显示完整正、伪品龟甲样品仅有细微差异,且其碎片或粉末基本无差异;显微鉴别未在两种样品中发现明显的特征差异性结构;两种样品的太赫兹时域光谱曲线图经快速傅里叶变换滤波器平滑滤波处理、正交偏最小二乘法判别分析处理后呈现显著差异。结论:利用太赫兹时域光谱技术结合正交偏最小二乘法判别分析可以实现龟甲真伪品的精准鉴别。 展开更多
关键词 太赫兹时域光谱 快速傅里叶变换 龟甲 正交偏最小二乘法判别分析 真伪鉴别 动物药
下载PDF
移动IPv6网络基于身份签名的快速认证方法 被引量:12
5
作者 田野 张玉军 +1 位作者 刘莹 李忠诚 《软件学报》 EI CSCD 北大核心 2006年第9期1980-1988,共9页
接入认证对移动IPv6网络的部署和应用至关重要,在切换过程中加入认证过程会影响移动IPv6网络的切换性能.当前,对移动IP网络中接入认证的研究大多没有考虑对切换性能的影响.另外,目前许多双向认证机制都是基于证书的方式来实现,无线移动... 接入认证对移动IPv6网络的部署和应用至关重要,在切换过程中加入认证过程会影响移动IPv6网络的切换性能.当前,对移动IP网络中接入认证的研究大多没有考虑对切换性能的影响.另外,目前许多双向认证机制都是基于证书的方式来实现,无线移动环境的特殊性使得这种方式并不适合无线移动网络.一种适用于移动IPv6网络的基于身份签名的快速双向认证方法被提了出来.该方法使用NAI(networkaccessidentifier)作为公钥,简化了无线移动环境中的密钥管理问题,有效地解决了基于PKI(privatekeyinfrastructure)的认证机制的不足.同时,该方法有效结合了快速切换和接入认证过程,降低了移动过程中由于引入接入认证带来的额外开销.最后,通过性能分析证明该方法比其他方法更有效. 展开更多
关键词 移动IPV6网络 快速认证 基于身份签名 快速切换
下载PDF
移动IPv6网络基于身份的层次化接入认证机制 被引量:16
6
作者 田野 张玉军 +1 位作者 张瀚文 李忠诚 《计算机学报》 EI CSCD 北大核心 2007年第6期905-915,共11页
设计了一种基于身份的层次化签名方案,并在该方案基础上提出了一种适用于移动IPv6网络环境的层次化接入认证方法.该方法使用分级NAI(Network Access Identifier)作为公钥,简化了无线移动环境中的密钥管理;利用层次化思想对接入认证和移... 设计了一种基于身份的层次化签名方案,并在该方案基础上提出了一种适用于移动IPv6网络环境的层次化接入认证方法.该方法使用分级NAI(Network Access Identifier)作为公钥,简化了无线移动环境中的密钥管理;利用层次化思想对接入认证和移动注册进行层次化管理,减少了切换认证处理流程;基于签名机制实现了用户与接入网络的双向认证.作者用设计的切换延时分析模型,对该方法和几种传统方法进行了比较,证明当移动节点远离家乡域及在一定范围内频繁微移动时,该方法比传统方法的效率更高.通过安全性分析证明了该方法在一定程度上实现了私钥的保密性、签名的不可伪造性等功能.最后还讨论了该方法的一种可扩展变形,用于实现多级层次化移动IPv6框架下的接入认证. 展开更多
关键词 移动IPV6网络 接入认证 基于身份签名 快速切换
下载PDF
SM3杂凑算法的软件快速实现研究 被引量:10
7
作者 杨先伟 康红娟 《智能系统学报》 CSCD 北大核心 2015年第6期954-959,共6页
杂凑算法是密码学中最基本的模块之一,可广泛应用于密码协议、数字签名、消息鉴别等领域。我国国家密码管理局在2010年发布了SM3密码杂凑算法,该算法适用于商用密码应用中的数字签名和验证、消息认证码的生成与验证以及随机数的生成等... 杂凑算法是密码学中最基本的模块之一,可广泛应用于密码协议、数字签名、消息鉴别等领域。我国国家密码管理局在2010年发布了SM3密码杂凑算法,该算法适用于商用密码应用中的数字签名和验证、消息认证码的生成与验证以及随机数的生成等。该文重点研究SM3密码杂凑算法的软件快速实现,根据算法本身的特点,尤其是压缩函数的特点,给出一种更加适用于软件的快速实现方式。实验表明利用此方法可以将算法的效率提升60%左右。 展开更多
关键词 SM3算法 杂凑函数 软件快速实现 数字签名 消息鉴别 完整性认证 数字指纹 压缩函数
下载PDF
基于MIPv6的并发执行安全切换优化机制 被引量:2
8
作者 李桥龙 卫红权 +1 位作者 黄开枝 金梁 《计算机应用研究》 CSCD 北大核心 2009年第10期3883-3887,共5页
提出了一种并发执行的安全快速切换方案,通过引入无线共享密钥交换机制,由切换前接入路由器完成绑定更新。在切换前接入路由器的辅助下,并发执行认证、绑定更新和层2切换过程,较好地改善了绑定更新以及认证对切换的影响。建模分析表明,... 提出了一种并发执行的安全快速切换方案,通过引入无线共享密钥交换机制,由切换前接入路由器完成绑定更新。在切换前接入路由器的辅助下,并发执行认证、绑定更新和层2切换过程,较好地改善了绑定更新以及认证对切换的影响。建模分析表明,该机制可以在安全与切换效率上达到很好的折中。 展开更多
关键词 快速切换 FMIPV6 认证与密钥协商
下载PDF
一种WLAN Mesh网络快速切换认证方法 被引量:3
9
作者 彭清泉 裴庆祺 +1 位作者 庞辽军 马建峰 《江苏大学学报(自然科学版)》 EI CAS 北大核心 2010年第4期458-463,共6页
针对WLAN Mesh网络中Mesh接入点(MAP)移动时快速切换认证过程中存在的安全问题,采用基于邻居图的快速切换方法和基于矩阵的密钥预分配方法,提出一种快速切换认证方案,该方案能够适应具有移动MAP的WLAN Mesh网络场景.利用Canetti-Krawczy... 针对WLAN Mesh网络中Mesh接入点(MAP)移动时快速切换认证过程中存在的安全问题,采用基于邻居图的快速切换方法和基于矩阵的密钥预分配方法,提出一种快速切换认证方案,该方案能够适应具有移动MAP的WLAN Mesh网络场景.利用Canetti-Krawczyk模型对提出的认证方案进行安全性分析,并对方案中所需的计算和存储代价进行估计.结果表明,在伪随机函数和消息认证码函数是安全的前提下,方案中的认证协议在UM中是SK-安全的,且该方案具有较小的计算和存储代价. 展开更多
关键词 WLAN MESH网络 网络安全 快速切换认证 邻居图 密钥预分配
下载PDF
基于相位和幅度谱的数字图像被动认证算法 被引量:2
10
作者 姜丽 吕皖丽 罗斌 《计算机工程与设计》 CSCD 北大核心 2009年第9期2121-2123,2126,共4页
针对一类单幅图像的复制遮盖篡改,提出一种基于快速傅立叶变换相位和幅度的自相关检测算法对篡改部位进行检测。利用Canny算子对篡改图像进行边缘提取,对提取的边缘图像进行分块傅立叶变换,比较块与块之间的相似性程度确认图像中被篡改... 针对一类单幅图像的复制遮盖篡改,提出一种基于快速傅立叶变换相位和幅度的自相关检测算法对篡改部位进行检测。利用Canny算子对篡改图像进行边缘提取,对提取的边缘图像进行分块傅立叶变换,比较块与块之间的相似性程度确认图像中被篡改的部位。实验结果表明该算法能够有效检测出图像被篡改部位,并且对图像复制部位的润饰处理和一般的噪声攻击具有鲁棒性。 展开更多
关键词 快速傅立叶变换 被动认证 自相关检测 边缘提取 篡改定位
下载PDF
基于MIPv6快速切换的家乡注册安全机制 被引量:1
11
作者 徐邢启 潘进 +1 位作者 陈安林 陈志广 《计算机应用研究》 CSCD 北大核心 2011年第4期1474-1478,共5页
为解决移动IPv6快速切换中移动节点的身份认证问题,提出一种新的基于MIPv6快速切换的家乡注册安全机制。在MIPv6快速切换中引用基于密钥生成中心(KGC)的改进签名方案,该方案中KGC仅知道用户的部分私钥,并且用户可以自己生成用于签名的... 为解决移动IPv6快速切换中移动节点的身份认证问题,提出一种新的基于MIPv6快速切换的家乡注册安全机制。在MIPv6快速切换中引用基于密钥生成中心(KGC)的改进签名方案,该方案中KGC仅知道用户的部分私钥,并且用户可以自己生成用于签名的公私钥对,解决了密钥托管和密钥撤销问题。移动节点和接入路由器运用改进的签名方案签名消息,仅往返一次消息交互就实现快速切换并完成家乡注册,并且在访问域中实现MN与NAR之间的双向认证。另外,利用Diffie-Hellman密钥交换原理保护消息交互过程。经过分析,该家乡注册机制具有高效、安全的特性。 展开更多
关键词 密钥生成中心 移动IPV6 移动节点 接入路由器 家乡注册 快速切换 身份认证 签名
下载PDF
基于分离机制网络的可信域内快速认证协议 被引量:1
12
作者 郑丽娟 韩臻 《计算机研究与发展》 EI CSCD 北大核心 2012年第5期939-948,共10页
分离机制网络明确地分离了主机身份与位置信息,将互联网体系划分为接入网与核心网两大类,很好地解决了互联网的扩展性和移动性等问题.基于分离机制网络,结合可信计算技术,提出一种终端域内切换时的快速认证方案,在对终端用户身份进行认... 分离机制网络明确地分离了主机身份与位置信息,将互联网体系划分为接入网与核心网两大类,很好地解决了互联网的扩展性和移动性等问题.基于分离机制网络,结合可信计算技术,提出一种终端域内切换时的快速认证方案,在对终端用户身份进行认证的同时,对终端平台进行身份认证和完整性校验.在本方案中,终端进行域内切换时不需要本域的认证中心再次参与,仅由接入交换路由器通过Token即可完成认证.认证过程可以保持用户身份和平台信息的匿名性,减轻了认证中心的负担.与其他方案相比,本方案在认证开销、认证延迟以及安全性等方面均有明显优势.安全性分析结果表明本方案是安全高效的. 展开更多
关键词 分离机制 可信计算 域内快速认证 切换 身份证明密钥
下载PDF
基于移动IPv6环境的AAA快速认证机制设计 被引量:1
13
作者 雷文彬 《煤炭技术》 CAS 北大核心 2012年第4期178-179,共2页
文章提出将AAA应用于移动IPv6中的必要性,介绍了一般AAA认证的过程,讨论了AAA域内快速认证过程,在此基础上提出AAA域间快速认证思想,并做出用于计算认证消耗的模型图,对3种认证过程的消耗进行计算,比较计算结果,证明提出的AAA域间快速... 文章提出将AAA应用于移动IPv6中的必要性,介绍了一般AAA认证的过程,讨论了AAA域内快速认证过程,在此基础上提出AAA域间快速认证思想,并做出用于计算认证消耗的模型图,对3种认证过程的消耗进行计算,比较计算结果,证明提出的AAA域间快速认证比一般AAA认证效率高。 展开更多
关键词 移动IPV6 AAA 快速认证
下载PDF
基于自我加密的无线局域网快速切换认证
14
作者 宋宇波 陈开志 姚冰心 《东南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2007年第6期945-949,共5页
为了改善公共无线局域网切换延时对通信业务质量的影响并保证通信安全,提出一种无线局域网快速切换认证机制.该机制在Hwang-Yang动态密钥分发机制的基础上利用自我加密方法设计了无线局域网快速切换认证机制.分析表明,该机制在保证安全... 为了改善公共无线局域网切换延时对通信业务质量的影响并保证通信安全,提出一种无线局域网快速切换认证机制.该机制在Hwang-Yang动态密钥分发机制的基础上利用自我加密方法设计了无线局域网快速切换认证机制.分析表明,该机制在保证安全性的同时,在用户初次建立连接和切换的时候,分别需往返一次认证消息即可完成身份的相互认证以及密钥的分发.在进行切换的时候,用户无需和认证服务器进行交互,减少公共无线局域网切换延时. 展开更多
关键词 无线局域网 快速切换 认证
下载PDF
MIPv6快速层次化切换的高效认证机制研究
15
作者 徐邢启 潘进 +1 位作者 郭超 陈志广 《计算机工程与应用》 CSCD 2012年第2期69-75,共7页
针对移动IPv6(MIPv6)层次化切换中各节点之间的身份认证问题,提出一种新的基于MIPv6快速层次化切换的认证机制。利用改进的IBS签名方案和层次化的网络结构,从域间切换和域内切换两个角度分别论述了移动节点和新访问域之间的双向认证和... 针对移动IPv6(MIPv6)层次化切换中各节点之间的身份认证问题,提出一种新的基于MIPv6快速层次化切换的认证机制。利用改进的IBS签名方案和层次化的网络结构,从域间切换和域内切换两个角度分别论述了移动节点和新访问域之间的双向认证和切换性能的问题。分析结果表明基于MIPv6快速层次化切换的认证机制效率高,安全性好,仅需来回一次消息交互就能实现切换与接入认证和绑定更新的同步。 展开更多
关键词 移动IPV6 快速层次化切换 密钥生成中心 认证 签名 注册
下载PDF
基于WAPI的无线局域网快速切换的研究与实现
16
作者 李涛 龙昭华 《计算机工程与设计》 CSCD 北大核心 2011年第5期1581-1584,共4页
为了解决在无线局域网中移动终端切换时产生的时延和抖动对实时业务质量的严重影响,通过分析移动终端媒体访问控制层切换的过程和无线局域网鉴别和保密基础结构,提出了一种基于证书预鉴别的WAPI快速切换算法。该算法采用扫描和切换阈值... 为了解决在无线局域网中移动终端切换时产生的时延和抖动对实时业务质量的严重影响,通过分析移动终端媒体访问控制层切换的过程和无线局域网鉴别和保密基础结构,提出了一种基于证书预鉴别的WAPI快速切换算法。该算法采用扫描和切换阈值,通过对证书进行预鉴别,有效地减少了切换过程中的扫描和认证时延,提高了切换效率。在无线网卡驱动中,对该算法完成了软件实现,并且在嵌入式移动终端中进行了测试,结果表明了该算法的良好效果。 展开更多
关键词 无线局域网 无线局域网鉴别和保密基础结构 快速切换 预鉴别 实时业务
下载PDF
利用P2P技术实现移动终端在WLAN内的漫游认证
17
作者 徐伟 杨怡 +1 位作者 董永强 夏勤 《东南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2009年第5期909-912,共4页
针对IEEE802.11i协议中身份认证和主密钥协商造成认证时延过大的问题,提出了一种利用P2PChord技术管理无线局域网(WLAN)内认证信息的认证优化机制.站点在首次接入WLAN时将协商生成的认证信息发布至P2PChord环中.当站点在接入点(AP)间发... 针对IEEE802.11i协议中身份认证和主密钥协商造成认证时延过大的问题,提出了一种利用P2PChord技术管理无线局域网(WLAN)内认证信息的认证优化机制.站点在首次接入WLAN时将协商生成的认证信息发布至P2PChord环中.当站点在接入点(AP)间发生切换时,可从P2PChord环中查找出相应的认证信息以完成后续的协议交互,无需通过认证服务器重新认证,从而显著降低复杂认证引起的时延.理论推导及实验结果表明:该认证信息管理方案能够降低站点在AP间的切换时延,满足实时应用通信质量的需求;同时还可以减轻认证服务器的负担,在一定程度上防止单一故障点的存在. 展开更多
关键词 无线局域网 IEEE802.11i认证 P2P 快速切换
下载PDF
移动IPv4的快速重认证协议
18
作者 万长胜 胡爱群 《计算机工程》 CAS CSCD 北大核心 2011年第3期27-29,共3页
针对移动节点在外地网络移动时的重认证问题,提出一种基于共享密钥的快速重认证协议。在移动节点移动到新的外地代理前,为双方分发重认证密钥,移动节点与新外地代理使用重认证密钥完成认证过程。采用BAN逻辑对协议的安全性进行证明,并... 针对移动节点在外地网络移动时的重认证问题,提出一种基于共享密钥的快速重认证协议。在移动节点移动到新的外地代理前,为双方分发重认证密钥,移动节点与新外地代理使用重认证密钥完成认证过程。采用BAN逻辑对协议的安全性进行证明,并比较协议的性能,结果表明,该协议比同类协议更高效。 展开更多
关键词 移动IPV4 快速重认证 BAN逻辑
下载PDF
多跳快速切换代理移动IPv6预认证协议的安全分析
19
作者 铁玲 易勇 何迪 《信息网络安全》 2012年第6期39-43,共5页
第三代移动通信系统的长期演进标准中,使用代理移动IPv6协议来实现异构无线接入网络互联及移动性管理。LTE-Advanced网络支持协同无线通信,通过在网络中引入中继节点来扩大蜂窝的覆盖范围和信道容量并减少网络的传输延迟。文章对LTE-Adv... 第三代移动通信系统的长期演进标准中,使用代理移动IPv6协议来实现异构无线接入网络互联及移动性管理。LTE-Advanced网络支持协同无线通信,通过在网络中引入中继节点来扩大蜂窝的覆盖范围和信道容量并减少网络的传输延迟。文章对LTE-Advanced网络结构进行了扩展,加入了能支持中继功能的服务网关,该网关采用快速切换PMIPv6协议来完成预先切换。文章对此协议进行了扩展,使其支持多跳和中继功能。文章主要研究多跳快速切换PMIPv6协议的安全性,采用认证选项实现了预认证协议,并给出了详细的流程。文章采用Kerberos的Ticket概念,通过在协议中加入Ticket来实现安全上下文的传输。该认证协议是在移动节点切换到目的端之前完成的,大大减少认证协议所产生的延迟。最后文章对认证测试的形式化方法进行扩展,加入了消息认证码,证明了此预认证协议的认证性。 展开更多
关键词 多跳 代理移动IPV6 快速切换 安全 认证测试
下载PDF
2步握手协议在WLAN快速切换中的应用
20
作者 孙全富 山拜.达拉拜 李庆华 《计算机工程与设计》 CSCD 北大核心 2013年第11期3752-3756,共5页
简要分析了4步握手协议的漏洞,指出4步握手协议在面对DOS攻击时是脆弱的,提出了2步握手协议的握手方法。该协议采用序列数代替4步握手协议中的随机数,将4步握手协议中4次信息交换减少为2次,提高了协议的安全性和效率,对2步握手协议的安... 简要分析了4步握手协议的漏洞,指出4步握手协议在面对DOS攻击时是脆弱的,提出了2步握手协议的握手方法。该协议采用序列数代替4步握手协议中的随机数,将4步握手协议中4次信息交换减少为2次,提高了协议的安全性和效率,对2步握手协议的安全性进行了分析。对2步握手协议在快速切换中应用的安全性和性能进行了分析,并与4步握手协议性能进行比较,比较结果表明了该协议在性能和安全性方面都优于4步握手协议。 展开更多
关键词 IEEE802 11i 4步握手 快速切换 认证 2-步握手
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部