论文部分内容阅读
该论文的内容从大体上划分为四个部分,这其中包括了作者所做的研究工作与创新工作:在第一部分,介绍了该课题的研究背景、研究意义,并介绍了与课题相关的信息安全技术的发展状况.在第二部分,介绍了身份认证系统的理论体系,深入地分析了当前认证机制和算法的特点与不足,并就基于数字证书的认证方式给出了一个安全证书生成与发布机制及实现算法;在第三部分,介绍了密码学的发展,分析了现代密码体制和密码算法所面临的威胁;就密码学的发展给出自己的一些观点,分析、介绍了动态加密机制及其安全性能与运算效率,并总结和给出关于动态加密机制的一些认识,为研究和发展动态加密布机制提供一定基础,也为研究动态身份认证机制提供了密码学基础;在第四部分,分析了静态身份认证机制的不足和动态身份认证机制的分类及实现方式;对基于口令序列的动态身份认证体制-S/KEY认证系统做了算法上的改进,使之成为一个安全强度更高的一次性动态口令认证系统;分析了基于时间同步的动态身份认证机制在实际应用中的不足和可能面临的攻击,给出了两解决方法;提出了隐含用户标识的动态身份认证思想,分析了这种身份认证机制在保证认证安全性上的优点,并给出具体的实现算法;分析了Kerberos认证系统在实际应用中存在的不足,并利用动态认证技术对其作了改进.该课题中,作者关于密码学的发展和高安全度身份认证机制的实现方面提出了一些新思路和方法,主要有以下几个创新点:1.在分析和介绍动态加密机制的基础上总结并给出动态加密机制的一些认识和观点,就密码学的发展给出自己的一些看法和观点;2.通过分析基于时间同步的动态身份认证体制在实际应用中存在的潜在安全隐患,在作者给出的算法中分别利用扩大口令字字符集和二次连续认证的方法,在不增加口令字长度的基础上有效扩大了口令字空间,提高了基于时间同步的动态身份认证机制的安全强度;3.提出了隐含用户标识的动态身份认证思想和机制,阐述了这种认证机制和优点,并给出一个具体的实现算法;4.将动态认证的思想引入Kerberos认证系统,对用户通行字部分进行了改进,有效防止了对用户通行字进行窃听和猜测攻击.只有在密码学的基础上才能设计出高度安全的身份认证系统,该论文研究了动态加密机制和动态身份认证机制.一方面,利用动态加密机制设计出安全强度更高的身份认证系统;另一方面,通过实际应用说明了动态加密机制是现代密码学的一个很好分支和发展方向,它是单钥和公钥和公钥密码体制的补充,并借以驱动对密码学的研究.这也是作者进行课题研究以及撰写该论文的基本思路.