基于ECC的智能终端一次性口令双向认证研究

来源 :太原理工大学 | 被引量 : 3次 | 上传用户:zhangjie333666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的不断发展,人们在各方面对网络的依赖性逐步增加。现在,以网络为平台的网上购物、网上银行、网上金融交易等迅速盛行,但是消费者也必须对相应的安全问题提高警惕,账号、口令被盗成了越来越常见的问题。尤其是最近几年,随着智能终端市场份额的逐步增加,更多的消费者选择在智能终端进行网上交易,因此,智能终端的安全问题更是成为人们关注的焦点。如何准确的鉴别用户的身份、保护用户的信息、维护个人和企业的利益是要尽快解决的安全问题。静态口令的认证是基于用户名Id和口令Pw这组信息,因此,这种认证方法的安全性主要取决于口令Pw的保密性及健壮性,静态口令认证机制在一些在线交易中已经不能满足消费者在安全方面的需求。针对上述提到的静态口令认证的缺陷,Leslie Lamport首次提出了一次性口令OTP的思想。OTP的主要思路是:在登录认证时,加入不确定的因子,由于这个因子的存在,使用户每次认证的口令都不一样,采用一次一密的方法来提高安全性。而且,OTP认证不涉及到第三方,理论上来说,是一种较安全的身份认证机制。针对智能终端系统资源受限的特点,结合已有一次性口令认证方案的一些缺点,例如使用一段时间后用户需要重新注册、计算繁琐、计算量大、没有实现双向认证、使用明文传输、不能抵御冒充攻击等,研究了一种新型的适用于智能终端的一次性口令身份认证方案——ST-OTP。ST-OTP认证方案采用椭圆曲线加密算法ECC,在保证完成一次性口令认证基本功能的前提下,提供了客户端与服务器之间的互相认证,并对传输的数据进行有选择性的加密。ST-OTP方案认证步骤简单、运算量较小、可以有效的保护客户端信息,能抵御重放攻击、冒充攻击、拒绝服务攻击等常见的攻击手段。选择目前比较流行的Android嵌入式操作系统作为平台来验证ST-OTP方案相对于S/KEY、SAS、SAS-2一次性口令认证方案的区别,在Android平台上用Java语言编程,分别实现S/KEY、SAS、SAS-2、ST-OTP这四种认证方案注册过程、登录认证过程和修改口令过程。通过对四种认证方案在认证过程中系统CPU的平均占有率、内存占有量和功耗的对比,来说明ST-OTP方案相对的优越性,而且经过实验证明,ST-OTP认证方案在保证认证过程安全性的前提下,运行效率有所提高。此外,也可以根据其他的一些因素来说明方案ST-OTP与其它方案的差异,例如,客户端和服务器端存储的数据个数、Hash函数的运算次数、加解密次数和信息传送次数。
其他文献
本体是一种有效地表现概念的层次结构和概念语义的模型,它被广泛的应用到了计算机科学的许多领域。在对语义网技术的研究过程中,本体更是我们研究的重点。但是伴随着语义网的快
随着信息时代的发展,使得人们越来越依赖手机和互联网获取信息,而在这些信息中有很大的一部分都是以短文本的形式存放,因此对这些海量短文本的挖掘能够很好的了解用户的兴趣信息
当今社会对信息安全的要求和依赖程度越来越高,安全的密码系统在其中扮演着核心的角色,而密码协议就是非常重要的一环。密钥协商协议是密码协议中最为重要,应用最为广泛的一种。
随着无线通信技术步入3G/4G时代,人们对广覆盖、高带宽的无线通信网络的需求越来越迫切,特别是当前越来越多的数据服务发生在室内环境下,室内无线网络覆盖变得非常重要。但是
随着无线AdHoc网络的广泛应用和复杂多媒体应用的不断流行,无线AdHoc网络的业务量陡然剧增。如何把有限的无线资源,以合理的方式分配给不同的用户或应用,以满足他们各自对无线资
随着科学技术的高速发展,人们获取数据的渠道越来越多,数据维数也急剧膨胀,如何对这些海量数据进行维数约简,从中提取对人们有用的信息,成为模式识别及机器学习等领域的关注重点。
无线传感器网络的MAC协议工作在网络协议底层,它决定了无线信道的分配和接入方式,对网络的性能有重要的影响,因而在无线传感器网络的研究中备受关注。现有的大部分MAC协议,通常把
大型系统的设计应该采用形式化(Formal Methods)的方法。形式化方法是建立在严格数学基础上,具有精确数学语义的开发方法。形式化技术具有改善系统开发质量和提高工程效率的
地震是地壳快速释放能量造成震动,期间产生震动波的一种自然现象。每年全球会发生约550万次地震,地震的发生往往会造成严重的人员伤亡和财产损失。我国是一个地震多发的国家,
在软件生命周期过程中,软件测试是保证软件质量的关键环节之一。随着分布式系统的不断发展,网络并发软件的测试方法受到了广泛关注与讨论。由于并发实体之间存在着复杂的交互行