B/S架构下一次性口令身份认证方案的设计与实现

被引量 : 7次 | 上传用户:senfa88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球信息化发展和Internet普及,计算机网络安全逐渐成为人们关注的焦点问题。计算机网络的开放性导致计算机网络中存在相当多的安全漏洞和安全威胁,网络中的各类资源很容易被人非法访问和复制。因此,对网络资源访问者的合法身份进行认证就变得非常的重要,目前网络通信主要提供五种安全服务,即身份认证服务、访问控制服务、机密性服务、完整性服务和抗否认性服务。其中,身份认证作为安全应用系统的第一道防线,是最重要的安全服务,所有其它的安全服务都依赖于该服务,它的失败可能导致整个系统的失败。因此,身份认证技术已经成为网络系统安全中最重要的技术之一。较为常用的身份认证技术是基于静态口令的身份认证技术,该技术的特点是简单、易用,在一定的安全程度上可以进行有效的用户身份认证。但是,随着网络应用的深入化和网络攻击手段的多样化,静态口令认证技术由于其自身的安全缺陷己经不再适应于安全性要求较高的网络应用系统。静态口令认证技术面临的主要网络攻击手段有:明文形式的口令在网络上传输容易遭受口令窃听攻击;加密形式的口令则容易遭受截取/重放攻击;其他攻击手段还包括伪造主机攻击、内部人员攻击、字典攻击等等。针对静态口令认证技术存在的安全缺陷,业界提出了一次性口令认证技术(One-Time Password Authentication),也称为动态口令认证技术。一次性口令认证技术是在登陆过程中加入不确定因素,使每次的密码都不相同,系统接收到登陆口令后,以同样的算法做一次验算即可验证用户的身份。一次性口令是一种无需第三方如CA参与的,具有“一次一密”等优点的认证技术。它消除了静态口令认证技术的大部分安全缺陷,能有效抵抗静态口令认证技术所面临的主要安全威胁和攻击,为网络应用系统提供了更加安全可靠的用户身份认证保障。本论文提出的适用于Web应用的一次性口令登陆方案,采用了RSA,AES,MD5加密算法和运用普通口令和图片口令结合的双口令技术及服务器标识语(server identification)等设计出一种适用于B/S架构的一次性口令身份认证系统方案。该方案实现了双向认证,具有效率高,安全可靠,认证原理灵活等特点。
其他文献
1943年,美国国会废除了长达61年之久的《排华法案》。战后,实施了一系列新的移民法案。在此之后,华人的社会经济地位才得以逐渐改善,在教育、职业、收入以及参政等方面取得了
目的通过对室上性心动过速(SVT)儿童经心内电生理检查(IEPS)和食管心房调搏术(TEAP)获得的电生理数据进行对比研究,对TEAP电生理参数的可靠性进行合理的评价,为广泛开展小儿
科技创新竞赛一直是各高校培养学生创新能力的一种常用途径,高校在开展创新竞赛时是否应该更具有针对性,一直困扰着高校创新工作的发展,本文通过调查问卷、调研等方式,对不同
目的:探讨化疗药物外渗患者的护理方法,以期寻求最佳护理方案。方法:回顾性分析17例化疗药物外渗患者的护理过程及恢复情况。结果:9例4天后局部皮肤恢复正常。7例一周后红肿
提倡通识教育是国内外教育家的共识。通识教育的目的在于培养和造就全面发展的人。在大学英语教学中融入通识教育内容,不仅可以提高英语教学质量,而且能推动素质教育,为培养
<正> 浙江景宁畲族是华东地区的一个历史悠久的少数民族,畲族发祥于广东潮州凤凰山,有关族源说法不一,有畲、瑶同源于汉晋时代长沙武陵蛮说;有"南蛮"后裔说和古越人后裔说。
本文是第三届全国岩土力学数值分析和解析方法讨论会上的专题综合报告,介绍了第二届讨论会以来国内外在岩土本构模型研究方法的进展和本次会议上收到的有关方面论文的概况。
文章针对青少年抑郁症的心理治疗,提出可以选用认知行为治疗、人际关系治疗、家庭治疗等方式;并论述了心理治疗的理论基础,复习了有关临床疗效的对照研究以及有关疗效影响因
<正>20世纪80年代以来,以美国为首的西方国家开始运用新型的"过程写作教学法"理论来指导写作教学实践,并展开了广泛的教学实践活动。"过程写作教学法"是将写作确立为一个循环
根据汽车技术服务与营销专业的市场定位及就业工作岗位的实际需要,通过对汽车营销人员应具备的职业知识、职业素质和职业能力进行分析,参照职业标准及企业任职要求,结合典型