基于移动通信网的OTP远程认证系统研究与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:silverfox
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的不断普及,认证技术作为分布式系统和CS方式系统的首要安全技术得到了迅速的发展。从目前的应用来看,一次性口令(One-timepassword,简称OTP)认证系统和基于证书的认证系统是认证系统的发展趋势。虽然基于证书的认证系统的前景非常好,但目前还有很多技术的和非技术的因素限制了它的全面推广和普及。OTP系统属于一种系列密码系统,被认为是理论上不可破译的密码体制,它的实现策略简单且灵活多变,并且安全性和性能都比较高,当前OTP认证系统按其一次性口令的生成方式主要分为需要专用设备支持的硬件类和不需要专用设备支持的纯软件类两大类。但在实际应用中,硬件类OTP存在配置成本较高,缺少跨平台支持,管理维护复杂等问题,而目前主流的软件类OTP也面临着小数攻击和口令攻击问题,并且大部分核心技术和主要算法都掌握在国外产家手中。   为此本文提出了一种基于移动通信(BasedonMobileCommunicationsNet)的OTP系统模型BMCN-OTP。对其安全性和基本结构进行了介绍,在此基础上详细介绍了基于BMCN-OTP的广东省移动BOSS系统安全接入系统BASS系统的设计思想和主要算法。   最后引用系统安全工程能力成熟模型(SSE-CMM)对系统进行了安全风险评估,查找了不足,提出了经后的改进和发展的思路。BASS系统目前已经在广东移动BOSS系统中实际应用,效果良好。   
其他文献
在当今数字化、信息化、网络化的21世纪,以多媒体和因特网为标志的新的信息技术革命正在引起教育领域的深刻变革,使教育体制与教学模式产生新的飞跃,随之逐渐形成一种新的教育理
本文以主题搜索引擎和元搜索引擎技术为背景,研究了基于Web的主题信息采集系统(聚焦爬行系统)的几个问题:首先,研究了Web主题词典的建立问题,提出一种自动动态建立Web主题词
容侵技术是力图大型网络服务器在受到攻击后,能继续提供服务(或提供降级服务)的一项网络安全技术。本文介绍了基于状态转换的容侵系统模型,同时根据现在网络攻击的类型,构造出了
智能交通系统是未来交通的发展方向,而基于视频图像处理的检测和跟踪技术是其关键技术之一。本文从事车辆视频检测与跟踪系统的算法研究,其目的是适用于大面积、多目标的复杂场
考虑到在一个复杂的通信网络中,多种不同设备的互操作性,我们必须对网络中的每一个组成部件,根据它们的规范进行一致性测试。随着通信协议的复杂性不断的增长,根据协议规范对协议
随着互联网技术的发展与成熟,电子商务越来越得到普及,诸如旅游之类的许多传统行业纷纷拥抱电子商务。面向服务架构和云计算的快速发展,为用户带来了越来越丰富的服务。面对
在以查询计划为执行模型的数据流持续性查询处理中,大多数的自适应方法假设查询是预先确定的,因此可以进行全局性的查询计划优化。与预定义查询不同的是,在实际应用场景中需要对
  随着互联网的日益发展及人民生活水平的逐步提高,人们接触视频信息的机会越来越多。如何对数量巨大的视频数据进行高效管理,以便能快速准确地获取用户所需视频,成为当前信息
Internet的迅速发展,促使网络日趋复杂、规模不断扩大,人们对复杂、异构网络的管理要求也越来越高。当前大多数网络管理系统都是基于SNMP协议的集中管理模式,此类系统实现起来比
本课题目标是完成一套基于Windows操作系统的支持隧道代理的主动防御型防火墙的应用代理和内容过滤软件的设计与实现,为在内部网的主机提供安全保护.首先,论文陈述了防火墙的