基于局部数字图像采用匿名一次性密码的双认证机制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:ghgbmnmaps
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
保障信息系统安全的最主要方法是密码验证。目前,最有效的认证机制是是基于双因素身份认证。它是最安全的,因为它不仅仅验证用户个人信息(用户名和密码),还需要第二个因素例如一个USB设备或移动手机等。双因素身份认证被作为一个关键技术引入到云技术中用以提供高效且可度量的云验证:一个用户先将他的用户名和密码作为第一因素发送到云服务器,如果验证通过,用户再发送他的第二个验证因素。  本文中,提出一种基于局部数字图像的双因素身份认证机制。提出的机制涉及三个部分:第三方、一个用户设备和一个服务器。它的运行分为三个阶段——建立、注册、登录以及验证。建立和注册阶段仅运行一次,而验证阶段在一个用户请求登录时运行。在建立和注册阶段,用户向第三方注册自己的身份(用户名和密码),第三方存储这些信息并且向服务器和在安全信道中的每个用户提供公共系统参数。  第三方计算重要的信息如密钥和大素数n,并且选择随机数字图像提供给用户。它向服务器端提供加密的用户身份信息和密码以及密钥和随机数字图像。这时,用户可以在任何自己喜欢的安全位置,如USB设备,保存他的重要信息。之后,用户可以在验证阶段登录。验证过程采用如下方法:在一个随机图像中提取一个随机向量并且将该向量的位置信息译码作为第二个因素。  安全性分析和实验结果表明所引入的机制可以抵抗已知的安全攻击,并且在密码验证中有较好的效果。
其他文献
实时仿真技术作为计算机仿真的应用分支,近年来伴随着计算机科学和信息技术的提高而快速发展。特别是仿真支撑软件的产业化、商品化和国际化进程中,计算机仿真已经成为现代设
本文首先介绍了分布式数据库系统的基本概念,如分布式数据库系统的定义、特点、数据分布及系统体系结构等,然后简要描述了分布式查询的处理策略、优化目标及代价估算。接着本文
随着数字媒体技术和计算机网络技术的迅猛发展,互联网上在线图像的飞速增长,在浩如烟海的图像数据资源中迅速精准地查找所需的图像数据却变得越来越难以实现。因此,如何对图像信
Agent与MAS(多Agent系统)理论与技术是计算机科学与人工智能发展较快的一个领域,同时也为我们提供了新的研究思路与方法,MAS理论与技术已经广泛应用于交通控制、工业生产、网
作为一种重要的非结构化数据,视频已经成为大数据存储与管理的重要组成部分。近似视频广泛地存在于互联网的海量视频文件中,检索这些近似视频将有利于进行视频库精简、搜索引擎
全机模型测力实验是一项常规实验,目的是测量作用在全机模型上的空气动力和力矩,为确定飞机空气特性提供原始数据。在模型风洞实验的各个环节上,都可能出现误差。应尽可能消
近年来,小波包变换技术已逐步进入各种应用领域。小波包能够把信号的高频细节部分进一步细分,在数字水印的应用上极大地拓展了水印信息的嵌入空间,并且小波包分解的特点适用
当前生命科学、临床医学、医药、及生物信息领域都重点关注生物标志物的研究。生物标志物对临床诊断及预后分析、新药物研制等具有明确的指导作用。从组学研究的角度一般利用
本文针对当前企业应用集成研究中存在忽视业务流程集成、集成平台缺乏灵活性和适应性、扩展性较差、互操作性不高等问题,提出了采用Web服务和事件驱动技术解决企业应用集成问
近年来,芯片工艺技术水平不断提高,各种低功耗、高性能的处理器不断改进,这些科技的进步使得可穿戴设备硬件体积减小的同时还能够进行大量的任务计算。在生活中,各种可穿戴设