一个基于口令的能抵抗字典攻击的身份认证系统设计与实现

被引量 : 0次 | 上传用户:qq11202365
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络是一个开放的系统,但由于其开放性导致计算机网络中存在相当多的安全漏洞和安全威胁,网络中的各类资源很容易被人非法访问和复制。因此,对网络资源访问者的合法身份进行认证就变得非常的重要,身份认证技术已经成为网络系统安全中最重要的技术之一。基于口令的身份认证系统允许人们选择自己的口令,并且不需要辅助设备生成或储存,因此基于口令的机制广泛应用于用户认证密钥协商。但是,易于记忆的口令容易遭受各种各样的攻击,主要的网络攻击手段有:网络数据流窃听、认证信息拷贝/重放、字典攻击等等。因此,设计并实现安全的身份认证系统具有重要的现实意义。本文主要在掌握了一定的数据加密与信息安全、身份认证等知识的基础上,对EKE协议和CAPTCHA作了较为深入的研究。EKE协议是基于弱口令的密钥交换协议,通过使用对称密钥加密体制和公钥加密体制,能够很好地抵抗离线字典攻击。CAPTCHA是指全自动区分计算机和人类的图灵测试,通过不断地测试,完成两个主要功能:一是大多数人能通过测试,二是目前的计算机不能通过测试。因此,利用CAPTCHA技术,可以避免攻击者利用机器进行自动的在线字典攻击。本文的研究成果:结合EKE协议和CAPTCHA技术,针对字典攻击,设计并实现了一个基于口令的能抵抗字典攻击的身份认证系统,这里的字典攻击包含了离线字典攻击和在线字典攻击。在系统的实现过程中,还主要解决了大素数的生成以及大数运算等问题。
其他文献
客户关系价值的提出是企业价值链管理的一个重要组成部分。在企业价值链管理中,一个业务流程就是一组以客户为中心的从开始到结束的连续活动。从开始到结束的这一组连续的活
在美籍华裔作家中,毋庸质疑谭恩美是非常具有代表性的一位。随着她四部小说的畅销,即《喜福会》(1989)、《灶神之妻》(1991)、《百种神秘感觉》(1995)、《接骨师之女》(2001)
通过并购罗孚资产,南汽获得MG、罗浮等品牌的整车生产线窗体顶端窗体底端和一整套先进的发动机研发设施,在此基础上,重新对内外部资源进行整合,推出拥有自主知识产权的名爵(M
随着现代教学信息化的发展,混合式教学模式通过线上学+线下教有机结合、优势互补逐渐成为高效课堂的主流教学模式.文中概述了课程组在四个方面开展的教学改革,重点以“比例运
经济全球化推动了世界各国经贸发展,港口作为经济全球化的战略性宝贵资源,在各国经济发展中发挥着举足轻重的作用。为了适应经济一体化进程,我国相继出台了许多针对港口发展
大数据的出现为外语教学带来许多机遇,同时也带来了挑战。大数据的四个特性为外语教学领域带来了新的事物,包括句酷批改网和慕课的出现,适应了学习者在大数据时代下的个性化
筹资决策是企业进行一系列经营活动、投资活动的先决条件,也是财务管理活动的重要内容之一。财务管理的对象是现金的循环和周转,而税收支出正是企业现金流出的构成部分。因此
<正>一、风险社会及其特点德国社会学家乌尔里希·贝克所指称的风险社会是20世纪后半期的后工业社会,他认为自那时以来人类社会已经成为一个风险社会或"世界风险社会",即这种
近年来我国人才流动现象日益普遍,大量的人才流向东南沿海地区和发达省市,给当地社会经济产生了极大的影响。大规模的人才流动带来了一系列重要的问题,比如人才流动对地区经
2008年4月23日,温家宝总理签署国务院令公布《证券公司监督管理条例》(以下简称条例),并于2008年6月1日起施行。这距离2005年12月份中国证监会起草的《证券公司监督管理条例(