一次性口令身份认证方案的设计与实现

被引量 : 0次 | 上传用户:zhanlei753
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络是一个开放的系统。但由于其开放性导致计算机网络中存在相当多的安全漏洞和安全威胁,网络中的各类资源很容易被人非法访问和复制。因此,对网络资源访问者的合法身份进行认证就变得非常的重要,身份认证技术已经成为网络系统安全中最重要的技术之一。 较为常用的身份认证技术是基于静态口令的身份认证技术,该技术的特点是简单、易用,在一定的安全程度上可以进行有效的用户身份认证。但是,随着网络应用的深入化和网络攻击手段的多样化,静态口令认证技术由于其自身的安全缺陷已经不再适应于安全性要求较高的网络应用系统。静态口令认证技术面临的主要网络攻击手段有:明文形式的口令在网络上传输容易遭受口令窃听攻击;加密形式的口令则容易遭受截取/重放攻击;其他攻击手段还包括伪造主机攻击、内部人员攻击、字典攻击等等。 针对静态口令认证技术存在的安全缺陷,业界提出了一次性口令认证技术(One-Time Password Authentication),也称为动态口令认证技术。一次性口令认证技术是指用于认证用户合法身份的口令是一次性的,即每个口令都只是使用一次,每次认证都是使用不同的口令。这里所指的口令并不是用户口令,而是由用户口令和其他不确定因子计算所得的认证口令。一次性口令认证技术消除了静态口令认证技术的大部分安全缺陷,能有效抵抗静态口令认证技术所面临的主要安全威胁和攻击,为网络应用系统提供了更加安全可靠的用户身份认证保障。 本文首先对一次性口令认证技术的基本原理、实现方式和安全性进行了深入的分析。在此基础上,对两个典型的一次性口令认证方案—S/KEY口令序列认证方案和SAS-2认证方案进行了详细地描述和深入地研究。通过研究这些认证方案的工作过程,分析了这些认证方案以及其改进方案的安全性,并指出其中所存在的部分安全缺陷。在综合上述一次性口令认证方案及改进方案的基础上,本文提出了一种新型的一次性口令认证方案—NOTP认证方案(New One-Time Password Authentication Scheme),并实现了基于此方案的新型一次性口令认证系统—NOTP认证系统。NOTP认证方案具有认证步骤简单、执行性能优异、无需重新初始化、用户可任意修改口令等特点。同时,NOTP认证方案还增强了抵御各种
其他文献
对斜面母种不同的纯化方式进行比较,结果表明,采用木屑滤菌法和药物滤菌法纯化得到的菌种,在液体培养基中污染率低,萌发快,产生的菌球量大,均匀一致且不易沉淀,符合液体菌种
GPS智能化设备巡检是基于GPS(Global Positioning System,全球定位系统)技术、掌上电脑技术的一种新型智能巡检管理系统。该系统利用GPS实现输变电设备定位,通过掌上电脑记录
俚语以其形象生动、诙谐简练的特点,成为英语语言中最活跃、最具表现力和感召力的一种语言形式。人们在日常生活中频频使用着俚语,同时它还大量出现在文学作品和报刊杂志上。
近年来,东西方的银幕上的恐怖片愈来愈受到观众的欢迎,而恐怖片产地在全球的分布也不再局限于好莱坞和日本两地,如今,像韩国,中国的港台地区,泰国,印度等地也开始批量出产这
目的本研究旨在描述重庆地区住院患者艾滋病合并新生隐球菌性脑膜炎诊断病例的人口学特征、实验室检查概况、治疗方案以及预后影响因素。方法收集整理2016年1月~2018年1月重
肇端于本世纪初的基础教育课程改革旨在构建符合时代精神的新的基础教育课程体系,而新课程功能的转变使课程资源的开发与利用成为一个崭新且十分重要的课题。基于此,本文沿着
铁山嶂地区构造位置处于永梅晚古生代拗陷带中的邵武—河源NE向断裂带与兴宁EW向构造的交汇部位。矿床从发现至今,其矿床成因就争议不断。主要有:(1)接触交代成因的矽卡岩型铁矿
新闻写作机器人的出现使部分媒体在保证新闻真实性、客观性前提下在新闻来临时抢占先机。本文对新闻写作机器人生产内容的技巧特点进行分析,并进一步阐释其对竞争激烈的新闻
针对一幢高103.85 m的带箱形转换层的高层短肢剪力墙结构工程实例,运用有限单元法对该高层建筑底部框支结构、箱形转换层结构及上部短肢剪力墙结构进行空间整体建模。通过对3
“课程资源”是新课程改革提出的一个重要概念,也是目前各学科面临的一个新课题。语文作为母语课程拥有其他学科无可比拟的资源丰富性和开发利用的广阔途径,然而,以往封闭式