一种新的指纹保护用户凭据的口令认证方案

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:ameiameiiou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网及其应用服务快速发展和普及,便捷地服务于人们的日常生活,人们也越来越依赖于用互联网和信息系统处理日常生活和工作中的问题。身份认证作为应用服务系统中访问控制的第一道安全防线,也成为越来越受重视的一个问题。智能手机的广泛普及,使得用户可以借助手机结合口令与服务器认证。然而当前现有的移动端协助认证方案需要在移动设备上存储用户的秘密信息,或需要假设安全信道以传输用户的认证凭据。一旦存于移动设备的秘密信息被攻击者获得,将给用户带来不可挽回的损失。于此,本文提出一种指纹保护用户凭据的口令认证方案,用移动设备协助用户认证,但无需存储秘密信息,可以有效防止手机端的字典攻击。在认证过程中,用户在电脑端输入口令后对口令进行盲化,电脑端与移动设备端执行盲签名协议,可保证口令不被除用户以外的第二方知道,在保护了用户口令的同时,有效防止会话劫持攻击。并对口令进行多次混淆和盲化,增大了口令的熵值,有效防止对于口令的撞库攻击和彩虹表攻击。本文主要进行了以下几个方面的工作:1)分析并研究了目前存在的移动设备协助的认证方案,并总结比较了他们普遍存在的缺陷,针对其缺陷提出了一种可以避免移动设备存储用户密文,同时能抵御服务器端对口令的字典攻击的认证方法;2)在方案中利用并改进了HCR算法,利用指纹参数结合盲签名技术,一方面对口令进行了随机的混淆和盲化以增加其熵值,另一方面使用户可以在认证时不用假设手机端和电脑端的安全信道,增加了方案的实用性;3)对提出的方案进行了改进和扩展:基于RSA盲签名运算的改进方案,在改进方案中不用进行开大数次方等会导致运算结果不精确的数学运算,而是进行安全的模数运算;4)根据可证明安全理论对方案进行了定义游戏下的安全性证明,最后模拟真实场景,对方案进行时间及存储方面的性能测试,测试数据表明此方案性能良好,可用性高。理论分析及实验结果表明,本方案提高了用户口令及认证凭据的安全性,可以有效抵御攻击者的字典攻击、彩虹表攻击、会话劫持攻击和钓鱼攻击,减少了手机的存储压力,同时没有改变用户的使用习惯,实用性高并且易于部署。
其他文献
人口老龄化已经成为我国人口结构发展的必然趋势。老龄化在影响人口结构的同时,还会引发一系列诸如养老负担加重、养老金总数入不敷出等社会问题。因而,如何应对人口老龄化带
日母字在今官话方言有六种读音类型:Z、Z、n、l、v、θ。同一种读音类型,有存在于所有八个方言点的(如0),也有只存在于一个方言点的(如v、n、l)。本文详细展示了日母字在今官话方言
<正>1970年2月8日,周恩来总理听取上海市缺电情况的汇报时表示:"从长远看,要解决上海和华东用电问题,要靠核电。"又说:"二机部不能光是爆炸部,要搞原子能发电。"后来获得批准
骨缺损是临床上的常见病症,常造成患者功能障碍,患者的身心健康受到严重影响。自体骨移植是骨缺损治疗的金标准,但其来源极其有限,对于大段骨缺损的修复尤为棘手。近年来,组
目的探究同步动态心电图、动态血压监测在老年冠心病及高血压中的应用效果。方法选取老年冠心病患者50例作为冠心病组,另选取同期老年高血压患者50例作为高血压组,对两组患者
日月有轮回,万物有代谢。部队领导干部正常的更替,既是部队在流动中保持生机活力的需要,也是部队建设事业在继承中创新发展的需要。当前,干部转业接替工作即将展开,各级领导
背景与目的:激素性股骨头坏死(osteonecrosis of the femoral head,ONFH)有极高的致残率,其预防和治疗已经成为世界性的难题。激素性ONFH发生可能是由于激素的作用改变了细胞
以Delta并联机器人为研究对象,用三维设计软件Pro/E建立其样机模型,通过简化Delta并联机器人机构模型,用D-H矩阵法建立其运动学方程,得出正、逆解,给定动平台的运动轨迹进行
应用BIM技术,可以有效地提高工程施工的效率,有助于降低工程建设成本,缩短施工周期。阐述BIM技术在市政工程施工中的应用优势,并结合实例分析其具体应用。
<正>1951年10月,世界著名科学家、诺贝尔奖获得者费雷德里克·约里奥·居里,请即将回国的他的学生,中国著名放射化学家杨承宗先生带口信给毛泽东主席,"请转告毛泽东同志,你们