动态口令双向身份鉴别方案的研究与设计

来源 :四川大学 | 被引量 : 0次 | 上传用户:wuai000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,我国的计算机网络容易受到直接搭线窃听、截取、重放、伪造、假冒、篡改或删除信息等攻击。因此,增强信息网络的安全是一个现实而紧迫的课题。身份鉴别是网络安全的一道重要防线,它对于保证信息只被合法授权者访问和获取起着重要作用。 口令身份鉴别是一种最简单、最方便和最广泛应用的身份鉴别方法。但已有的研究表明静态口令身份鉴别方法不能抵抗直接的搭线窃听攻击、重放攻击和口令猜测攻击,其固有的安全缺陷不适用于开放网络环境中的应用。研究人员提出的动态口令身份鉴别技术可显著提高口令身份鉴别的安全性。本文首先对口令身份鉴别进行介绍,然后对两个典型的动态口令身份鉴别方案—CHAP和Lin-Shen-Hwang方案进行了描述和深入的安全性分析。接着基于Lin-Shen-Hwang方案,提出了具有更高安全性的动态口令双向身份鉴别方案。方案对服务器端的用户身份鉴别信息进行封印处理,使得实施内部攻击很困难;引入注册时间这个参考因子,使得实施中间人攻击很困难;在传输的身份鉴别信息中引入随机数参考因子,使得实施口令猜测攻击和重放攻击很困难。Lin-Shen-Hwang方案没有对用户所提交的身份鉴别信息进行完整性保护而易受到拒绝服务攻击,本文的方案则对所提交的身份鉴别信息的完整性进行了保护;Lin-Shen-Hwang方案没有对用户提供服务器身份鉴别而易受到假冒服务器攻击,本文的方案则提供了双向身份鉴别功能;Lin-Shen-Hwang方案中用户需要在智能卡上存储一些秘密信息,本文提出用普通U盘来存放用户需保存的秘密信息,对用户的设备配置没有特殊的要求。此外,为方便用户进行口令更改增加了口令更改功能。最后本文采用JAVA编程语言对方案进行了设计和部分实现。 本文提出的方案具有功能完备、安全可靠、使用方便、易于移植、成本较低、易于推广的特点,能适合开放网络环境身份鉴别服务的一般需求。
其他文献
在舰载超视距雷达(OTHR)中,实际阵列复杂的背景环境使得天线阵列对于来自空间不同方位的方向响应产生畸变,从而使以多重信号分类(MUSIC)算法为代表的一类超分辨算法性能严重
作为无载波通信技术,超宽带无线通信直接利用纳秒级非正弦窄脉冲传输信息,频谱极宽。它具有隐蔽性好、截获率低、处理增益高、多径分辨能力强、传输速率高、系统容量大、功耗低
本文对60GHz ROF系统的上行链路进行了研究。文章对60GHz ROF系统的下行链路以及光学倍乘法进行了简单的原理介绍,对插入导频法的原理进行了分析,通过比较不同滤波方式下系统的
考虑到信道的时变特性,信道纠错编码应具有码率兼容的特性,删余是实现码率兼容的常用方法之一。同时,通过删余可以构造任意码长的纠错码。论文研究了删余Polar码及其在纠错延后
计算机技术的发展和网络的普及,一方面方便了人们使用图像、视频和音频等数字产品,另一方面降低了对这些数字产品进行拷贝、修改、篡改等操作的难度,因此需要使用数字水印技术对
集成了传感器技术、微机电系统技术、无线通信技术和分布式信息处理技术的无线传感器网络作为一种全新的综合性技术,是继因特网之后将对21世纪人类生活方式产生重大影响的IT
多输入多输出(MIMO)技术可以有效改善系统容量和性能,正交频分复用(OFDM)技术可以消除频率选择性信道的时延效应, MIMO-OFDM系统将OFDM技术和MIMO技术有机结合,能够大幅度的
现代雷达系统越来越复杂,难以用直观的方法来进行分析和研究,因此雷达仿真系统得到广泛的应用。雷达系统仿真是数字仿真技术与雷达技术结合的产物,也就是用计算机软件来建立雷达
随着计算机多媒体技术、信息技术和网路技术的飞速发展,以数字设备制作、以数字形式存储、处理和传输静态图像或动态图像的需求越来越多。由于数字图像信息量很大,存储时将占
超宽带是近年来蓬勃发展的一门技术,它凭借传输速率高、消耗电能小、保密性高、抗多径衰落能力强等优点引起了无线通信、网络、雷达、成像和定位等方向的广泛关注,特别是成为