论文部分内容阅读
就当前网络安全中身份认证的一些困难,分析最广泛的第三方身份鉴别协议Kerberos协议的优缺点,提出采用以非对称密码体制代替Kerberos协议中的对称密码体制的想法,并将认证中心CA引入Kerberos协议中,在改进的Kerberos协议对身份初次认证的基础上,通过CA所颁发的证书对用户和服务器进行双向身份认证。从而降低Kerberos协议中密钥分配和管理问题以及容易遭受口令攻击的危险。