动态口令身份认证方案的研究与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:xinxinzhang2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着IT技术和网络技术的蓬勃发展,各种基于网络的应用系统已在当前的商业环境中大量存在,身份认证也日益受到人们的重视。身份认证作为网络应用系统的第一道防线,是最重要的安全服务,也是实施访问控制的基础。 在传统的身份认证中,最常用的是静态口令法。但由于其自身缺陷,这种方法无法提供足够的访问安全性。动态口令技术正是针对传统的静态口令的安全弱点提出的一次一变的身份认证方式。其基本思想是:在用户的每次登录过程中,加入不确定因素以生成动态变化的示证信息,从而提高登录过程的安全性。 以国防科技重点实验室的科研项目为依托,本文以身份认证技术和认证协议为研究重点,主要对关键技术点、方案的设计与分析、原型系统的程序实现与测试进行了说明。在对选题背景和研究现状进行讨论后,从身份认证的基本概念入手,先对传统的各种身份认证技术进行综述,并介绍了相关的密码技术与基本原理;回顾并分析了Hwang-Li方案,针对其可能存在的安全缺陷,基于ElGamal密码体制和挑战-应答机制,提出了结合智能卡和指纹特征的动态口令身份认证方案,并就安全性和性能等进行了分析和比较;最后详细设计实现了该方案的原型系统,并展望了进一步的研究工作。 新方案实现了双向认证;由通信双方共同生成动态因子,既可抵抗重放攻击和假冒攻击,也体现了认证的公平性,安全性较高;此外,认证过程不需要传递用户指纹,保护了用户隐私。在设计中涉及的概念主要有身份认证机制、加解密算法、哈希函数等。
其他文献
目的 探讨危重哮喘并广泛小气道黏液栓或肺不张患者,在有创机械通气中行纤维支气管镜(纤支镜)诊疗的安全性.方法对12例危重哮喘患者,在有创机械通气中,将纤支镜从连接于气管插管和呼吸机回路管之间的三通接头的吸痰孔插入气道,经纤支镜作支气管肺泡灌洗术.结果共操作16例次,每次历时长达1 h,均术程顺利、未发生并发症.术中及术后血气分析及相应时间点心率、血压分别与术前比较,术中无明显改变(P>0.05),
目的:研究急性冠脉综合征(ACS)患者血浆肾上腺髓质素(ADM)、内皮素(ET-1)和GMP-140的水平变化,探讨它们在急性冠脉综合征发生发展中的意义。方法:随机选择63例急性冠脉综合征患者作为
目的探讨代谢综合征(MS)各主要组成疾病并发心、脑、肾疾病的情况。方法采用回顾法,将2004年1月-2005年7月收治的糖尿病(DM)、高血压(HBP)和血脂异常患者的资料进行整理和统计。结果
为客观准确评价城市轨道交通与常规公交的换乘衔接效果,通过分析其换乘衔接的影响因素,从基础设施、信息服务、运营调度三个层面设置了城市轨道交通与常规公交换乘衔接评价指
目的探讨加强气道管理的气囊上滞留物清除技术对急性有机磷中毒(AOPP)呼吸衰竭患者的影响。方法选择中重度AOPP呼吸衰竭气管插管患者74例,随机分为加强气道管理组(38例)和常规管理
目的:了解铜陵厂矿地区幽门螺杆菌(HP)感染情况及其与消化道疾病的关系。方法:对铜陵厂矿地区18岁以上共1076人进行分层、整群、随机抽样,进行微量胶囊14^C尿素呼气试验、血清学技
<正> 巴尔的摩内港巴尔的摩内港紧邻城市核心查尔士中心,用地12.8公顷,环绕内港港池,60年代初仓库占据主要滨水区位。随着巴尔的摩城市中心更新的展开,内港毗邻市中心地段建