一种Linux登录认证安全增强方案的设计与实现
发布时间:2018-02-16 11:12
本文关键词: 可信输入 Linux操作系统 登录认证 插件式认证模块(PAM) 出处:《北京交通大学》2014年硕士论文 论文类型:学位论文
【摘要】:随着互联网的迅速发展,信息安全的重要性日益突出,其中操作系统用户登录认证作为系统安全的第一道防线,其重要性不言而喻。一方面,由于操作系统本身并不安全,恶意用户很可能利用这些脆弱点截获系统用户的登录口令:另一方面,系统用户为了口令易记性,会长期使用相同的登录口令,甚至将不同用途的账号口令设置为同一个,因此,就算清除了恶意程序,安全威胁依然存在,口令的丢失可能会给用户带来巨大损失。 论文主要基于Linux操作系统,针对特定的操作系统安全威胁,对该系统原有的登录认证方案进行了改进。方案主要利用PAM(插件式认证模块)机制,并结合迪菲—赫尔曼密钥交换(DH密钥交换)协议,将口令输入的处理过程从原有的登录认证系统中分离出来,并通过专用芯片对输入过程进行加密及封装处理,从而达到对口令输入过程的保护,防止操作系统的不安全性对口令的输入过程造成影响。 论文的主要工作有:(1)设计了Linux操作系统登录认证安全增强方案,主要模块有安全输入模块、登录认证模块和口令更新模块;(2)针对上述三个模块,从它们各自的设计、接口函数、开发流程等方面对方案进行了详细说明;(3)实现了Linux安全登录认证方案中的安全输入模块、登录认证模块、以及口令更新模块,并在国产的计算机软硬件平台上对该原型系统进行测试。 图23幅,表2个,参考文献36篇。
[Abstract]:With the rapid development of the Internet, the importance of information security is becoming more and more prominent. As the first line of defense of system security, the user login authentication of operating system is self-evident. On the one hand, because the operating system itself is not secure, Malicious users are likely to take advantage of these vulnerabilities to intercept system users' login passwords: on the other hand, system users will use the same login password for a long period of time, even setting the password for different purposes to the same account, for the sake of easy to remember the password. Therefore, even if the malicious program is cleared, the security threat still exists, and the loss of password may bring huge losses to the user. This paper mainly based on Linux operating system, aiming at the specific operating system security threat, has carried on the improvement to the original login authentication scheme of this system, the scheme mainly uses the pam (plug-in authentication module) mechanism. Combined with the Diffee-Herman key Exchange (DH) protocol, the process of password input is separated from the original login authentication system, and the input process is encrypted and encapsulated by a special chip. In order to achieve the protection of password input process and prevent the operating system insecurity from the password input process. The main work of this paper is to design a security enhancement scheme for login authentication of Linux operating system. The main modules include security input module, login authentication module and password update module. Interface function, development flow and other aspects of the scheme are described in detail. (3) the security input module, login authentication module and password update module of Linux security login authentication scheme are implemented. The prototype system is tested on the computer software and hardware platform made in China. There are 23 figures, 2 tables and 36 references.
【学位授予单位】:北京交通大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP393.08
【参考文献】
相关期刊论文 前10条
1 乔静;屈志强;罗晨;;Linux中PAM验证体系分析[J];电脑知识与技术;2010年24期
2 张引兵;刘楠楠;张力;;身份认证技术综述[J];电脑知识与技术;2011年09期
3 吴晓彬;周超;;Linux-PAM的分析与应用[J];信息化研究;2009年05期
4 马仪超;郑德峰;杨晓斌;;基于PAM保护Linux系统应用程序的安全性研究[J];计算机安全;2010年03期
5 曾斯;;Linux操作系统下的安全性研究[J];福建电脑;2010年11期
6 沈昌祥;张焕国;冯登国;曹珍富;黄继武;;信息安全综述[J];中国科学(E辑:信息科学);2007年02期
7 刘文清;刘海峰;卿斯汉;;基于Linux开发安全操作系统的研究[J];计算机科学;2001年02期
8 陈松政;魏立峰;;可信路径的设计与实现[J];计算机工程与科学;2011年06期
9 臧锐;贺也平;朱继峰;;Linux可信路径安全机制研究及改进[J];计算机应用研究;2007年03期
10 郑东生;利用PAM增强Linux登录认证安全性[J];漳州职业技术学院学报;2005年02期
相关博士学位论文 前1条
1 唐宏斌;基于口令认证密钥协商协议设计[D];电子科技大学;2012年
,本文编号:1515377
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1515377.html