基于移动终端的VPN安全访问控制

来源 :第六届中国信息和通信安全学术会议(CCICS2009) | 被引量 : 0次 | 上传用户:daxia3301
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全访问控制是VPN的一个重要特征,目的是认证用户登录系统及控制用户访问系统资源。现在比较常用的VPN访问控制方法不仅易遭受离线字典攻击,而且实际应用中VPN客户端依赖于固定终端、服务器,需要维护用户口令库,用户口令易被窃取。本文提出一种基于移动终端的VPN安全访问控制方案,利用存储扩展后的USB Key存储VPN客户端,构成移动终端,淡化客户端对固定终端的依赖,以改进的基于智能卡的双因子认证代替传统双因子认证,不仅有效防止离线字典攻击,而且可以避免服务器维护用户口令数据库,减少口令泄露的可能性,提高了安全性和执行效率。
其他文献
动目标显示(MTI)是提高雷达在杂波背景下的检测概率的一种重要方法,而参差MTI还具有能改善盲速的优点,但是由于其采样是参差的,因而难以得到其性能函数的解析表达式.本文根据数字雷达的特点,提出了一种基于Z域的参差MTI滤波器的性能分析方法,推导了其传输函数的解析表达式,从而显著简化了时变加权MTI滤波器权系数的计算难度和复杂度.
本文介绍了当前FTrH无源光网络的研究开发进展情况,包括已商用的BPON、EPON、GPON等成熟PON技术的发展情况,以及新的PON技术,如WDM-PON、WDM/TDMPON、OCDMA-PON、W-C-PON等的研究进展,对当前FFFH无源光网络领域主要研究的方向和主题也进行了介绍.
分簇路由协议是无线传感器网络路由协议中的重要分支,其中LEACH协议是最经典的协议之一.它通过轮转分簇和数据聚合来达到能量的有效使用,是目前研究的热点.本文通过对LEACH及其改进协议LEACH-C的工作原理进行了分析,在此基础上,介绍了用NS2软件进行仿真的过程,并将仿真结果与MTE路由协议进行对比分析,得到了LEACH及LEACH-C在有效降低能耗和延长网络有效使用寿命方面的显著优点.
本文针对国内网络渗透测试自动化水平不高的现状。结合良性蠕虫的传播速度快、网络负载小、可控性能好的特点,提出了利用良性蠕虫进行网络自动渗透测试的设计思想,对自动测试系统的总体框架进行了研究和设计,并对在实现过程当中需要突破的关键技术进行了探讨。
本文介绍了现有的移动回程网络技术和将电信级以太网的技术应用到移动回程网中的产生背景。并针对移动回程网要求同步的问题,提出了基于电信级以太网的移动回程网同步的两种解决方法,并分析比较了其优缺点,讨论了其可行性.
各种传统的Crossbar交换结构已经在交换机和路由器中得到了大量运用,而近年来出现的CICQ交换结构因其优越的性能得到了更多的关注.本文比较了各种Crossbar的基础上,重点分析了CICQ交换结构的基本原理以及为了支持可变长分组交换的相关技术.尤其是针对基于分组交换的直接支持可变长分组交换的结构及其信用流控机制进行了深入的研究.
高动态精确打击武器对制导系统提出了更高的要求,研究导航卫星(GNSS)在高动态精确打击武器制导中的应用有着重要的军事意义.介绍了导航卫星的最新发展动态;分析了导航卫星在精确制导武器中的实际应用情况和效果,着重讨论了高动态精确打击武器给卫星导航定位带来的挑战;最后提出了多种基于导航卫星的组合导航方案.
在WiMAX上承载TDM业务很大程度上影响着WiMAX商用,也是如何从现有有线综合接入网平滑过渡到无线接入网关键.本文研究了在WiMAX上承载TDM业务的几种方法,着重探讨了电路仿真在WiMAX中的应用,并针对其局限性和缺点,给出了一种用以太网承载TDM业务接入到WiMAX系统中的方法和改进的关键技术.
本文对拉曼光纤放大器基本原理进行了的理论分析,并提出了一种新的数值模拟计算、设计方法。数值计算程序中放大器泵浦源由6种波长分别为1420nm,1435nm、1445nm、1455nm,1465nm和1475nm、功率为200mw的半导体激光器组成,新方法对泵浦光与泵浦光、泵浦光与信号光、信号光与信号光之间的非线性相互作用进行了计算,给出了信号光、泵浦光功率沿光纤的演变过程和信号增益的分布.为了改善
本文研究了基于光子晶体光纤的拉曼放大器的特性.设计并仿真计算了纯硅5环方形结构的光子晶体光纤(PCF),获得了高非线性、低平坦色散和低模式泄露损耗,并将所设计的高非线性PCF应用于拉曼光纤放大器中,使用2km的PCF获得了覆盖1535nm-1565nm范围内10dB以上的增益和1dB的开关增益平坦度.