一种面向用户的网络文件系统远程访问控制方法

    公开(公告)号:CN1545295A

    公开(公告)日:2004-11-10

    申请号:CN200310116143.0

    申请日:2003-11-17

    Abstract: 一种面向用户的网络文件系统远程访问控制方法。该方法基于非对称密钥体制来建立客户端和网络文件服务器的信任关系,每个合法用户都和一个公钥/私钥对一一对应;采用消息鉴别码算法来确保客户端向网络文件服务器传输的远程访问请求的完整性,该方法要求客户端在远程访问网络文件服务器之前,首先和网络文件服务器协商出一个用于计算消息鉴别码的对称密钥,而且整个协商是基于非对称密钥加/解密算法来完成;该方法要求客户端在远程访问网络文件服务器k次之后,和网络文件服务器重新协商出用于用户消息鉴别码算法的对称密钥,从而保证所用消息鉴别码算法的安全强度;该方法采用增量同步标记来抵抗重放攻击。

Patent Agency Ranking