基于智能移动设备的认证令牌的分析与设计

来源 :山东大学 | 被引量 : 0次 | 上传用户:vs1ji
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术与网络技术的飞速发展,各种信息系统的大规模部署,导致了作为访问控制关键组成部分的物理身份认证令牌得到大范围的应用,这种情况使得人们在生活工作中面临新的问题,由于各个身份认证系统很少具备互操作性,因而用户需要多个认证令牌来登录多个对应的信息系统,这不仅使得系统易用性降低,而且还会带来安全问题。基于智能移动设备的身份认证令牌就是将物理认证令牌的功能集成到智能移动设备上的一种软令牌,并且具备物理令牌的认证功能以及足够的安全性。通过在同一智能移动设备上安装多个软令牌来有效的解决携带多个物理令牌所带来的繁琐和安全性问题。目前国际上安全认证系统应用相当广泛,主要的令牌生产商EMC/RSA已经推出基于智能移动设备的SecurID令牌的认证系统,另外一些如WiKID和PhoneFactor等新兴公司都开始通过智能移动平台构建认证系统。在国内认证系统所使用的主要还是物理令牌如USBKEY和Smartcard,基于智能移动设备的身份认证令牌刚刚开始起步。本文通过分析令牌和智能移动设备的特点,从集成的需求分析和可行性分析来说明集成的可行性。根据智能移动平台的特点提出三种令牌设计方案:基于质询/响应的令牌设计、基于动态口令的令牌设计、基于KEY的令牌设计,描述了各个令牌设计的令牌结构和运行基本流程,并且根据相应的令牌设计构建了相对应的认证系统模型。在基于质询/响应令牌的设计中使用了challenge/respond认证协议,并且提出使用PIN码的多次HASH迭代结果作为种子文件的加密密钥的方式来形成双因子认证模式,论证了这样的设计能够抵抗蛮力攻击。在基于动态口令令牌的设计中针对不同的内部种子共享机制和认证协议,设计了基于OTP的动态口令令牌和基于时间的动态口令令牌。动态口令令牌主要关键技术就是令牌和认证服务器之间的同步机制,因此在基于OTP设计中采用同步闭区间的方式来处理认证码匹配的问题;而在基于时间变量的令牌设计中则采用窗口同步机制。为了适应智能移动平台显示长度的限制,对HASH结果做压缩分组处理后进行单词转义,使得在做认证码的输入输出操作时具有更好的易用性。在基于KEY令牌设计中,基于KEY即基于公开密钥加密体制,构建了在PKI基础设施的框架内由软令牌、可信第三方以及认证服务器组成的通过无线数据通信完成认证协议的认证系统模型。为了提高在智能移动平台上RSA公钥体制加解密运算速率和效率,采用了Montogomery和M-ary相结合的快速模幂模乘算法。本文最后从算法、平台和系统三个角度对基于移动智能设备的认证令牌的设计做了安全性分析,证明其具有足够的安全性。本文的意义在于通过实际的数据分析了集成认证令牌和智能移动设备的可行性,提出了三种基于智能移动平台的身份认证令牌的设计方案,解决了如何形成双因子认证模式、如何实现认证同步、如何快速实现RSA模幂模乘运算等技术细节。从而提供一种基于智能移动平台的认证令牌的认证系统的设计模型,从令牌的角度解决了由于各个认证系统之间不具备互操作性所带来的易用性和安全性降低的问题。另外通过参与济南市软件产业发展专项资金项目“桌面安全系统”以及中国农业银行山东省分行安全解决方案“安全数据传输”项目,对相关安全认证系统的设计开发积累了一些宝贵经验,并对智能卡和USBKEY等物理令牌工作模式以及应用认证流程有较好的理解。这些项目经历对本文的完成起到了不可或缺的作用,使本文所做的工作具有了实践基础。
其他文献
现如今,船舶工业的飞速发展,船舶电力系统规模也在日益扩大,各种非线性电力电子设备被广泛投入使用,广泛应用的各种电力电子设备在给电能变换带来方便的同时也导致船舶电网的
在无线信道中实现可靠、高速的数据传输是无线通信的目标和要求。正交频分复用(OFDM)技术具有抗码间干扰、抗多径时延、抗信道衰落、频谱利用率高、硬件实现简单等优点,已广泛
在线监测系统的发展和应用是设备由“计划维修”转向“状态维修”的必要手段。而大型发电机是整个电力系统中的关键设备,其定子绕组绝缘在运行的过程中长期暴露在热、电、环境和机械应力的作用下,是事故的多发环节。局部放电的监测作为发电机定子绕组绝缘状况监测的有效手段在世界范围内被广泛认可,监测的手段和技术经过几十年的发展也比较丰富。本文简述了大型发电机局部放电监测技术的发展,简要分析了局部放电的机理和表征手段
近年来,硅纳米线由于其特殊的物理性质和潜在的应用前景,越来越受到人们的重视。硅纳米线由于自身所特有的荧光、紫外等光学性质,场发射、电子输运等电学性质,高表面活性、热
众筹最大的优势是将人连接起来,形成一个一个的圈子,围绕人与人共同的兴趣爱好开展金融服务。2015年互联网行业最火的一个词,无疑是“众筹”。国内众筹网站正迎来新一波热潮,
PWM (Pulse-Width Modulation)整流器相对于传统整流器有很多优点,如单位功率因数,能量可双向运行等,并且在采用相应的控制策略后有良好的稳定性,因而被广泛的应用在了现代电
为了保证产品的准确度,在水准仪的生产过程中,我们需要对产品进行检测。这主要是通过图像处理等方式对水准柱中的气泡位置进行检测并计算出气泡偏移的距离来确定该产品是否合格。对于那些不合格的产品,我们需要对水准柱的倾斜角度进行校正。以前大多数工厂是通过人工转动工件来实现水准仪的校正,消耗大量的人力物力,效率和准确度都比较低。现在开发的气泡水准仪校正系统除了能提高准确度和效率,还能减少工人的工作量,并大大提
粒子群优化(Particle Swarm Optimization,PSO)算法是一种模拟鸟群捕食行为的群体智能算法,一经提出就受到国内外学者的广泛关注。经过20多年来的发展,PSO算法在多模态函数优
金农(1687-1763年),字寿门,又字吉金、司农,号冬心先生、稽留山民、曲江外史、昔耶居士等,浙江仁和(今杭州)人。他是“扬州八怪”中书法风格最具鲜明特色的画家之一。其书风不拘泥于一家一式,而是博采众长,融会己意,形成各种不同的风格,在清代中期的书坛上留下浓墨重彩的一笔。现以广东省博物馆所藏金农作品为例,透析其书风之不同特色。  一、“以拙为妍,以重为巧”的漆书  金农的各体书法中,最能体现其
作为大型火电机组的2X2 MIMO典型回路,协调控制系统和一次风控制系统的控制器设计工作具有较大的难度。同时,它们在单元机组的控制中有着非常重要的作用。本文对上海宝钢电厂协