基于手机令牌的身份认证系统的研究与实现

来源 :厦门大学 | 被引量 : 0次 | 上传用户:yyzw98
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络和信息技术的不断发展,人们比以往更加依靠网络和信息系统解决生活中和工作中的问题,众多的网络及信息系统也面临着比以往更多更具危险性的威胁,身份认证作为信息系统的第一道防线,是最重要的安全服务,也是实施访问控制的基础。现有的身份认证系统多数采取口令认证方式,口令认证在现代各种攻击工具和攻击手段面前已经无法为安全系统提供足够的安全性。采用令牌认证可以有效解决口令认证中存在的安全问题,但新的认证体系很难与现有系统,特别是操作系统的授权访问控制体系进行对接。本文首先对当前常用的身份认证技术进行研究和分析,着重分析了令牌认证和口令认证的优点与不足,在此基础上,本文提出一种可以与现有的口令认证体系无缝衔接、直接利用与口令认证体系配套的授权与访问控制服务的新型令牌认证方案,并且实现了该方案的一个原型系统。文章的创新在于利用基于身份的数字签名技术,将挑战/应答令牌认证转化为传统的口令认证,在利用现有系统中与口令认证捆绑的授权机制的同时,解决了口令认证存在的安全问题。为完成这—创新,本文进行了以下几个方面的工作:提出一个可恢复口令的挑战/应答认证协议,将挑战/应答认证转化为口令认证,并利用Shamir的基于身份的数字签名方案给出具体的应答码和口令恢复算法;在J2ME平台上,利用Bouncy Castle轻量级加密包开发了一个手机令牌软件,解决了系统的可行性问题;在对Bouncy Castle大整数类进行扩展的基础上,实现了PC端和令牌客户端统一大整数运算接口,为系统原型中密码算法的实现奠定了基础;分析了手机端和PC端蓝牙通信原理的具体实现技术,在此基础上设计了一个手机令牌和PC主机之间基于蓝牙通信模型,并编程实现了该模型;通过对Windows GINA模块进行客户化,实现令牌认证体系与Windows操作系统的认证与授权体系之间的衔接,最终完成了手机令牌认证原型系统的开发。本文还对所开发的手机令牌认证原型系统进行了全面测试,并给出了所测得的相关性能统计数据。实验结果表明,该系统使用方便,性能良好。
其他文献
信号分解是信号处理的基本方法,可以有效刻划和分析信号的特征,是理论研究和实际应用中的重要工具。将一个复杂的信号分解为简单原子的线性组合,将有利于我们了解信号所隐含
学位
近年来,项目反应理论是心理与教育测量非常活跃的研究领域,正迅速成为主要的测量理论之一。项目反应理论是在批评经典测量理论的局限性的基础上发展起来的,随着统计方法的完
经验模式分解是近年来提出的一种新的信号处理方法,是一种完全由数据本身驱动、自适应的分解过程,不依赖于预先设定的基函数,故能对非平稳非线性信号进行有效的分析。它的自
随着无线局域网的快速发展,它自身存在的安全性问题,也慢慢的引起了人们的关注。入侵检测系统作为信息安全的重要组成部分,已经成为当前网络安全领域的研究热点。尽管有线网
随着信息技术的发展,层出不穷的新词、术语不断涌现,基于词典的翻译已越来越不能满足跨语言信息检索性能的要求,未登录词(Out Of Vocabulary, OOV)翻译已成为跨语言信息检索
企业为了解决业务管理中出现的各种问题,提高盈利能力,都先后实施了各式各样的业务系统。为了实现各个业务系统之间的业务数据交换,越来越多的企业希望把所有业务系统集中在一起形成一个协同软件平台。企业管理者通过这个平台就能够了解到企业的所有信息,包括人事信息和财务信息等。各个业务系统也可以通过该平台实现信息共享和交换。企业作为一个有机的整体,是一个协同的系统,有效的协同决定了企业的经营效率、达成目标的能力
随着高校数字化校园建设的提出和信息化管理工作的推进,各高校已经通过各种信息化的手段来改变传统的工作方式,引进或开发了符合本校管理的信息化产品,如:教务管理系统、学生
作为目前具有最高仿生性的人工神经网络,Spiking神经网络是模拟生物大脑功能而提出的一种新型人工神经网络模型,也被称为第三代神经网络。该模型采用Spike时间编码的方式来表
由于售货机的功能不断增多,售货机控制系统也相应得不断变得庞大,这就使原来的面向过程的开发方法变得越来难以扩展和维护,本文根据自动售货机的需求,在研究了嵌入式开发的基
网络编码是一个的新研究领域,主要是为了充分利用网络容量来改善传输速率。传统的网络传输方式只允许中间节点(如路由器)转发收到的消息,而网络编码则允许中间节点对收到的信