APP下载

Kerberos协议在无线网络中的应用与改进研究

2011-09-21任小烈

成都信息工程大学学报 2011年2期
关键词:规则信息

任小烈

(成都信息工程学院网络工程学院,四川成都 610225)

1 Kerberos协议及其无线应用场景

Kerberos系统[1-3]是麻省理工学院为Athena项目开发的一个分布式网络认证系统,其设计的主要目的是通过对称密码体制为客户和服务器程序提供强认证功能,现已成为一种较为成熟的身份认证机制。随着云计算、物联网、3G乃至4G技术推进与发展,手机、PDA等便携式无线设备接入互联网将会变得越来越普及。Kerberos协议对于当前这种形式的无线网络应用环境,有着较强的应用前景。文献[4]就给出了在无线网络中基于无线公钥基础设施(Wireless Public Key Infrastructure,WPKI)技术的Kerberos身份认证方案,详细介绍了运用WPKI技术解决该协议应用到无线领域时的诸多问题,并为用户提供了安全性极高的抗否认性服务,特别适合诸如手机电子支付等要求高度安全的领域,Kerberos系统应用到无线网络时的拓扑图如图1所示。

图1 Kerberos系统在无线网络中的应用场景

实际生活中,用户使用最多并非诸如手机电子支付等无线应用程序,而是手机QQ、手机飞信等非要求高度安全的无线应用程序,并不一定要用到抗否认性服务,而且用户在登录时更偏向于使用自己的用户名与口令,而不是过于繁琐的私钥U盘或是智能卡。在这种应用需求下对该协议进行优化改进是有一定需要和价值的,总体来看,在改进时应当注意如下几个问题:

(1)手机等便携式设备计算能力较弱且能源储备有限,不能进行大量过于复杂的公私钥的生成与加解密计算。……

登录APP查看全文

猜你喜欢

规则信息
撑竿跳规则的制定
数独的规则和演变
规则的正确打开方式
让规则不规则
订阅信息
TPP反腐败规则对我国的启示
搜索新规则
展会信息
信息
健康信息