基于OTP的移动商务身份认证协议研究

来源 :北京交通大学 | 被引量 : 6次 | 上传用户:JAVA01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动商务的普及和应用,移动商务的安全性已成为人们关注的焦点。身份认证是第一道的安全屏障,通信安全总是始于身份认证的握手过程。基于密码技术的认证协议是实现身份认证最安全的方式,因此,移动商务的身份认证协议是保证移动商务安全通信的必要条件。国内移动商务的身份认证主要采用基于用户名/口令的静态口令认证机制,这种认证方式易于实现且操作简单,但其安全性仅依赖于用户口令的保密性。一次性口令(One-Time Password,简称OTP)认证机制可以实现一次一密,具备较高的安全性,同时,其实现简单、成本低、无需第三方公证,十分适合于受限的移动商务环境,但其难以抵御小数攻击以及没有实现双向认证。OTP认证机制的安全隐患主要在于生成一次性口令的随机数以及认证信息都以明文方式传送,因此,可以采取密码体制对随机数及认证信息进行加密。公钥密码体制具备较高的安全强度,椭圆曲线密码体制(Elliptic Curve Cryptosystem,简称ECC)是现有公钥密码体制中运算效率、安全性最高且无须第三方的体制,存储空间小、带宽要求低、计算量小和处理速度快的特点使其十分适合于移动商务的认证环境。本文结合OTP认证机制和ECC,提出基于OTP的移动商务身份认证协议MCIA (Mobile Commerce Identity Authentication,简称MCIA), MCIA协议能够实现双向认证和密钥协商,同时可以抵御小数攻击和中间人攻击。形式化分析方法是分析认证协议安全性的有效方法,串空间方法是形式化分析方法中最为直观、简洁、严格和有效的方法。本文通过基于串空间的认证测试方法证明MCIA协议能够满足数据保密性、身份认证及数据认证的安全目标。为了验证MCIA协议在真实移动环境中的运行效率和性能,本文利用仿真软件Opnet建立MCIA协议的仿真模型,从认证时间、时延、信道利用率和吞吐量等统计变量分析MCIA协议性能,并与静态口令认证机制EasyUID和基于挑战/应答的OTP认证机制进行仿真比较,分析表明MCIA协议具备良好的性能,适用于移动商务的身份认证。
其他文献
新型组合式钢管塔的推广与应用,在带来诸多好处的同时,其加工难度也对生产企业提出了挑战。笔者就组合式钢管塔生产过程的一个重要工序——主管与连接板的组装方法进行了探索
涪陵页岩气水平井产能试井测试数据主要采用孔板流量计计量,节流上游温度和压裂液流量的数据质量相对较低或部分缺失,给精确计算气井节流临界流量带来了一定的难度。为解决页
在社会不断发展的背景下,科学技术得到了一定的改进和完善,其中主要表现在无线电技术上,该项技术有了明显的突破,并且由于优势良好,被广泛应用到了各个行业内,科学合理的对其
江陵凹陷新沟嘴组是一套含膏盐地层,其油层伤害问题一直处于争议之中。从该区钻遇地层岩性入手,分析钻井泥浆滤液成分变化,发现钻遇咸化期沉积的无水芒硝层时,钻井液硫酸根含
目的探讨急性心肌梗死(AMI)时,动态检测患者血清心肌生化标志物的临床应用价值。方法用金标法和速率法定量测定86例AMI患者血清中心肌蛋白类标志物肌钙蛋白(cTnT)和酶类标志物肌
当今世界快步进入信息社会,基于Internet的应用改变着人们的生活方式。目前,Internet从信息发布平台逐渐演变为一个开放的云计算环境,越来越多的数据资源、计算资源与应用资
对来华留学生文化教育是以文化知识为起点、以文化意识为桥梁、以文化理解为目的的循序渐进过程。双向文化融通是汉语国际教育迫切需要解决的问题。应从文化教学与语言教学相
国内不少社会保障信息系统的开发和应用陷入了不同程度的困境,致使信息系统处于上下两难的尴尬局面,有的甚至成为包袱。造成这种现象的原因很多,最主要的原因就是对信息系统
涪陵页岩气田大部分气井已进入低压开采阶段,采取间歇生产模式,采气时率低。从“储层特征、人员管理、测试与设备、采气工艺”四方面着手,采用灰色关联方法对“气井产气能力
退伍返校大学生是新时代大学生群体的重要组成部分,通过抓住关键点,明确高校精准随访的内涵及现实意义;捕捉着力点,运用实例探析退伍返校大学生现状;夯实执行点,多措助推发挥