基于一次性口令的身份认证系统研究及实现

来源 :南京信息工程大学 | 被引量 : 0次 | 上传用户:mirowtg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前大部分网络系统所使用的访问控制方法是传统的静态口令认证技术,即通过用户名和口令的匹配来确认用户的合法性。该技术实现简单,但在很多情况下存在口令泄密风险。其他认证机制如基于证书的数字签名认证,虽然安全,但须以完整的CA体系为基础,技术复杂,成本高,不具有普适性。针对以上问题,专家提出了一次性口令OTP(One-TimePassword)技术。 OTP的原理是在登陆过程中加入动态因子,使得每次的密码都不相同,系统接收到登陆口令后,以相应的算法做一次验算即可验证用户的身份。OTP是一种摘要认证,可以抵抗重放攻击和窃听攻击,是一种切实可行、安全有效的认证方案。 本文针对S/KEY系统不能抵抗小数攻击、伪服务器攻击和服务器崩溃的不足,提出和设计了一种改进的一次性口令身份认证系统。在改进方案中,一方面,服务器根据客户端发送过来的经过DES算法加密的用户信息验证用户并发送挑战值,再通过返回的应答值对客户端进行认证;另一方面,客户端对于服务器传来的挑战值,解密后与随机数进行比对,验证服务器的真实性。这样,有效地实现了客户端和服务器端的双向认证。系统保留了原有静态口令认证机制简单易用的优点,又增加了一次性口令认证的安全性,实现了高强度的认证保护。整个系统具有设计简练、认证方便、安全性能可靠、成本低廉等优点,较好地解决了各类企事业单位及金融等行业网络的用户联网的身份鉴别和通信机密性问题。
其他文献
随着经济全球化和科学技术的迅猛发展,消费者对产品需求日益丰富和多样化,导致产品生命周期缩短,生产量剧增。与此同时,资源过度消耗和环境污染等问题也日益严峻,引起各界的
学位
脑部疾病作为全世界十大致命疾病之一无时无刻不威胁着人类的生命和健康,其诊断手段主要有:X线平片、CT扫描、核磁共振成像、脑血管造影等等。其中核磁共振成像(Magnetic Reson
赵清的瀚清堂在平面设计业界的成功并非源自成熟的运营体制,而是它能在专业层面发出自己的声音,靠作品说话,获得了国内外多项专业奖项。2010年,赵清成功加入AGI(国际平面设计
近20年来,随着生物数据量呈指数级增长,产生了新的交叉学科——生物信息学。而蛋白质结构与功能预测是生物信息学的一项核心研究内容,它的研究不仅能帮助人们了解蛋白质折叠
复杂网络是近年国际上的研究热点,其理论广泛应用于社会的各个领域。以特定方式构造符合真实系统性质的演化模型具有重要的理论意义,而且具有潜在的应用价值,因此演化模型的研究
研制准确适用的纳米计量传递标准是当前纳米技术领域所急需解决的问题和研究重点。利用激光驻波场汇聚原子实现纳米条纹制作的方法,即原子光刻技术,是一种新型的制作纳米结构长
图像匹配是指依据一定的标准判断两幅图像之间的相似程度,在军事,商业和民用领域应用广泛。近年来,有关图像匹配与识别的研究是一个热点。目前提出很多适用于某些领域的算法,
Internet正在以惊人的速度发展着,网络中的页面数量已经达数百亿,传统的检索方法不再适用于WEB信息检索,搜索引擎成为重要的网络检索工具之一。过去的十几年中,搜索引擎技术有了
复杂网络理论研究在近几年得到了逐步发展,它能从整体上对网络结构特性进行分析,研究系统结构与功能、性能之间的关系。目前复杂网络研究范围已扩展至现实生活的各个领域。软件
荣信电子汇聚了我国本土创投发展中的所有重要元素:高科技、创业者、早期投资、民间创投家和投资天使。可以说,创投在荣信电子的投资获得了成功,但这种成功是偶然的。如何能