动车组全生命周期数据集成平台安全防护技术的研究
【图文】:
图2-1邋Kerberos体系结构逡逑Figure邋2-1邋Kerberos邋architecture逡逑(1)KDC邋(密钥分发中心):它是整个认证系统的核心部分,主要包含认证服务逡逑(AS)和票据授予服务器(TGS)。其中的数据库储存了整个认证系统中的所有逡逑的身份信息以及密钥信息。其中:逡逑1)认证服务器AS:对用户进行初始认证,通过认证后,认证服务器为用逡逑户产生的会话密钥(Session邋Key)以及票据授权票据(Ticket邋Granting邋Ticket,逡逑TGT),之后再把会话密钥和TGT—起发送给请求认证的用户,认证用户与票逡逑据授权服务器之间的通信则通过使用会话密钥进行加密,其中的TGT作为用逡逑户访问票据授权服务器的票据凭证。逡逑2)票据授权服务器TGS:当用户通过AS认证后,该服务器会为该用户生逡逑成服务票据(Service邋Ticket,ST)和会话密钥(Session邋Key),并将邋Session邋Key逡逑和ST发送给认证用户,用户与应用服务器之间的通信消息使用会话密钥进行逡逑加密,ST作为用户访问应用服务器请求应用的凭证。逡逑2lient:AS,TGS逡逑
A,全。为此,PKI提供了三种作废证书的策略[22]:对某一对密钥签发的所有证逡逑行作废;对一个或者多个主体的证书进行作废;对某一个认证中心所签发的逡逑证书作废。逡逑(5)PKI应用接口系统:该系统是实现PKI各种应用的接口程序,通过这些接逡逑序用户便可以很方便的使用各种安全服务,比如加密、数字签名等。相关的逡逑组件也可以与PKI进行安全、可信、一致的交互,确保了服务所在网络环境逡逑信性、安全性和易用性,,同时也降低了管理和维护成本。逡逑.2认证中心CA逡逑认证中心CA[2 ̄是PKI系统的核心组成部分,具有签发和管理数字证书,为用逡逑发支持各种应用的证书,同时对这些证书进行集中的管理等核心功能。认证逡逑一般由五部分组成[25]:安全服务器、注册中心、认证服务器、目录服务器以逡逑据库服务器,如图2-3所示。逡逑
【学位授予单位】:北京交通大学
【学位级别】:硕士
【学位授予年份】:2017
【分类号】:U266;TP309
【参考文献】
相关期刊论文 前10条
1 裴树军;张圆绪;娄淑慧;;公钥加密体系下的HDFS身份认证过程改进与实现[J];哈尔滨理工大学学报;2016年04期
2 汪健;蔡丽;;一种Hadoop集群限量使用模型[J];电脑知识与技术;2016年13期
3 陈卓;王有春;平佳伟;;基于公钥基础设施的Hadoop安全机制设计[J];计算机测量与控制;2016年04期
4 史文浩;江国华;秦小麟;王胜;;基于用户信任值的HDFS访问控制模型研究[J];计算机科学与探索;2016年01期
5 王于丁;杨家海;徐聪;凌晓;杨洋;;云计算访问控制技术研究综述[J];软件学报;2015年05期
6 朱建波;李萍;于炯;廖彬;;改进的Kerberos协议在HDFS环境下的研究[J];计算机工程与设计;2014年10期
7 曾乐;陈东辉;肖卫青;梁中军;;基于Hadoop的气象数据存储检索应用研究[J];信息系统工程;2014年08期
8 刘莎;谭良;;Hadoop云平台中基于信任的访问控制模型[J];计算机科学;2014年05期
9 朱劭;崔宝江;;基于SAML的Hadoop云计算平台安全认证方法研究[J];信息网络安全;2013年12期
10 温博为;吴振强;张丽娟;;Kerberos协议在可信平台下的设计与实现[J];计算机工程与设计;2013年06期
相关硕士学位论文 前2条
1 缪璐瑶;Hadoop安全机制研究[D];南京邮电大学;2015年
2 林钇霖;基于PKI的身份认证系统研究[D];重庆理工大学;2012年
本文编号:2578365
本文链接:https://www.wllwen.com/kejilunwen/ruanjiangongchenglunwen/2578365.html