基于ECC的一次性口令身份认证方案设计与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:gtlclx001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的发展和网络应用的普及,网络安全日益受到人们的重视。身份认证是网络安全中非常重要的方面,它是网络应用系统中的第一道防线,是安全的网络系统的门户。“一次性口令(One-Time Password OTP)”认证技术是一种不需要第三方参与的身份认证技术。一次性口令认证系统采用“一次一密”的方法能够有效地防止口令监听和传输泄露。 本文首先对论文中所涉及的密码技术作了介绍,重点讨论了椭圆曲线加密算法和几种常见的身份认证技术。然后分析了一次性口令认证技术,并指出其存在的不能抵御小数攻击和不能进行双向身份认证等缺点。基于椭圆曲线密码体制,提出了一种改进的一次性口令身份认证方案。在改进方案中,根据一次性口令认证的特点,利用椭圆曲线密码算法对通信时的挑战信息进行加密,同时对服务器端保存的信息也采用公钥加密后保存的形式,以防止信息泄露。由此实现了双向的身份验证,同时保证了服务器和用户的安全,可以有效的防止冒充攻击、重放攻击、小数攻击。而且在认证过程中,加入了用于会话的对称密钥k,认证双方在通过相互的身份认证以后,可以用此对称密钥来加密用户在网络上传输的信息。最后详细设计实现了本论文所提出的一次性口令身份认证方案。
其他文献
本文首先讲述了信道编码技术发展历程,阐述了编码与调制相结合的技术(TCM技术),并将传统数字通信与TCM通信系统进行区别,其次从2D-TCM编码的系统模型及基本思想开始,阐述了2D
随着多媒体技术的广泛应用,数字作品编辑、合成、复制和传播变得非常容易,这些技术在带给人们方便与快捷的同时,也使得攻击者能够毫不费力对数字作品的内容进行篡改且不留下
“年度双评”颁奖活动在河南广播电视台演播厅隆重举行.为办好这次颁奖活动,河南广播电视台武术频道积极响应,一起为朋友们奉献了一场“功夫盛宴”.rn人间四月天,出彩满中原!
期刊
即时通软件的广泛使用使我们对它的安全问题越来越重视。设计满足我们特殊需求的即时通监控软件具有重要的意义。本文的主要工作有以下几方面:1.介绍了即时通监控的技术基础,
近年来,随着计算机网络技术的飞速发展,丰富的数字媒体得到越来越广泛的使用,这对数字信息的版权保护带来了新的挑战。数字水印技术作为专门的数字产品版权保护技术备受关注
移动自组网是一种不依赖于任何固定基础设施、没有中心控制节点、计算资源受限的新型无线移动网络。移动自组网安全机制的核心问题,是要建立一个安全、高效、可行的密钥管理
在当今信息时代,音频、图像和视频等数字媒体得到广泛应用,这使盗版者能以低廉的成本复制及传播未经授权的数字产品内容,数字产品的版权所有者迫切需要解决知识产权保护的问题。
密码学作为信息安全领域的重要理论基础与关键技术,在互联网技术快速发展的今天,为网络中的数据加密、消息认证、访问控制等实际应用提供可靠技术保障。然而,随着量子计算技术的
本文主要研究混沌技术在数字化保密通信领域中的应用问题。首先介绍了混沌系统的特性,针对混沌序列在数字化过程中存在退化等问题,总结了其他研究者提出的一些经典的解决方案
可证明安全是一种证明密码学方案安全性的形式化方法,它将密码学方案的安全性规约为公认的计算难题,并已成为现代密码学领域中理论工作的主线。本文主要研究密钥分配协议的可证