首页> 中文学位 >SAB-IABS:一种基于安全活跃束的互联云匿名双向身份认证系统的设计
【6h】

SAB-IABS:一种基于安全活跃束的互联云匿名双向身份认证系统的设计

代理获取

目录

声明

图表目录

摘要

第1章 绪论

1.1 研究背景和意义

1.2 国内外研究现状

1.2.1 身份认证技术发展

1.2.2 主要身份认证解决方案

1.2.3 其他相关机制和认证工具

1.3 主要研究工作

1.4 论文的组织结构

第2章 相关理论与技术基础

2.1 SAML标准规范

2.1.1 SAML概述

2.1.2 SAML的体系结构

2.1.3 基于SAML的单点登录机制

2.1.4 SAML的安全隐私分析

2.2 零知识身份认证

2.2.1 零知识证明概述

2.2.2 零知识证明基本原理

2.2.3 零知识身份认证方案

2.3 同态加密

2.3.1同态加密概述

2.3.2 同态加密原理

2.3.3 同态加密算法实现和验证

2.4 主动约束

2.5 本章小结

第3章 基于安全活跃束的互联云匿名双向身份认证系统(SAB-IABS)设计

3.1 互联云身份认证需求分析

3.2 基于安全活跃束SAB的认证机制概述及特点

3.3 SAB-IABS身份认证系统关键设计机制

3.4 SAB-IABS身份认证系统详细设计

3.4.1 基于SAB的互联云匿名双向身份认证系统原型架构设计

3.4.2 基于SAB的互联云匿名双向身份认证过程设计

3.5 本章小结

第4章 仿真实验和测试

4.1 实验环境

4.2 实验仿真

4.2.1 创建源站点域、目标站点域和应用程序服务器

4.2.2 创建用户

4.2.3 创建并部署应用程序

4.2.4 原型系统功能测试

4.2.5 原型系统性能测试

4.3 本章小结

第5章 SAB-IABS方案安全性和相关特性分析

5.1 安全分析

5.1.1 中间人攻击

5.1.2 重放攻击

5.1.3 拒绝服务攻击

5.1.4 窃取凭证攻击和数据篡改攻击

5.1.5 网络钓鱼

5.1.6 内部攻击

5.1.7 用户隐私

5.1.8 双向认证

5.1.9 跟踪和共谋破坏

5.1.10 密码更改

5.1.11 密码猜测

5.1.12 身份管理

5.2 相关特性分析

5.2.1 响应时间

5.2.2 鲁棒性

5.2.3 可扩展性

5.2.4 连续性

5.3 方案对 比分析

5.4 本章小结

第6章 总结与展望

6.1 本文工作内容及创新点总结

6.2 未来工作展望

参考文献

致谢

攻读硕士学位期间发表的论文

展开▼

摘要

如今,不断推进的科技浪潮涌现出很多强大的势力:云计算、物联网、大数据和移动互联网等等,给人们的生活和工作方式赋予了新的定义。然而,这些关键技术的核心都是围绕云展开的。不管是在物联网世界里的智能操作还是大数据中对于任务的切分和处理,以及在各种移动设备上享受的娱乐和服务,都需要通过云端来完成。然而,目前在云计算构建的这个电子生态系统中很多云端是孤立存在的,特别是中小企业自建的私有云。于是,互联云的概念诞生了,旨在将不同云服务商联系起来,使得资源的共享不受限,充分发挥云计算的价值和互联网的技术精神。
  互联云让云服务商们也能像终端用户一样去申请访问其他云端的资源。但是,安全地交换海量信息必须是建立在安全的访问控制基础上,既安全又便捷的身份认证技术是实现访问控制的基础。近年来陆续发生的数据泄露事件,包括一些来自著名的安全厂商,给互联云平台提出了许多警告,呼唤强有力的身份认证技术。更密集的应用服务产生更加繁杂的数字身份,进而产生了“身份即服务”(Identity as a Service)的概念,可见解决数字身份认证问题刻不容缓。如今更多的企业注意到安全系统全球化趋势,于是纷纷逐步转为采用一些大型生产商设计的身份验证方案,譬如:Novell、IBM和Oblix,旨在实现企业商业目标可以得到网络策略的充分支持。近年来,一些国际组织和IT领军企业也先后发布了一系列规范标准和认证技术,但是很少专注于如何减少个人隐私泄露的可能性,而这正是一个成功的解决方案的关键点。
  本文在比较分析了主流的身份认证解决方案基础上,研究总结了适用于互联云环境的身份认证系统的安全隐私需求。然后综合考虑这些安全因素,提出了一种新的设计思路。基于主动约束的安全理论提出了安全活跃束SAB匿名双向身份认证方案 SAB-IABS: Security-Active-Bundle-based Bi-directionalAnonymous Identity Authentication Scheme for Inter-Cloud,通过自完整性检查、自我销毁和部分蒸发等安全机制来保证认证中敏感身份信息的最小化暴露,解决了在不可信设备上使用的问题。方案中基于零知识身份认证思想,采用同态加密方式设计了匿名双向认证过程。同时,结合SAML的单点登录机制构建了云身份认证的系统原型SAB-IABS。最后,通过仿真实验验证了方案的可行性和有效性,并详细分析了系统在实际应用中的安全性和其他特性表现。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号