基于事件的一次性口令系统的研究与实现

来源 :西安建筑科技大学 | 被引量 : 0次 | 上传用户:tongjingjj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文首先分析了当前各种主流身份认证机制,分别对它们的安全性和应用范围进行了分析,然后对一次性口令认证机制的四种模式进行了深入研究,分析了它们的安全性和实用性,最后针对秘密通行短语容易遭受离线字典攻击的缺陷提出了改进的基于事件的一次性口令系统,包括一次性口令生成算法和认证协议。本文提出的一次性口令生成算法不依赖于用户的秘密通行短语,而是利用令牌序列号的转换值作为令牌密钥,对计数器值进行对称密钥加密来产生一次性口令。并且针对现有硬件令牌的缺陷设计了成本低,寿命长的硬件令牌。改进的一次性口令认证协议采用双因子身份认证,利用计数器来实现同步,能够有效防止窃听、重放、口令猜测和小数攻击。服务器端存入令牌序列号,而不存令牌密钥,需要时利用系统密钥对令牌序列号进行加密来产生令牌密钥,这样服务器端只需保管好系统密钥而不需保管所有的令牌密钥,使得密钥管理非常容易。改进的基于事件的一次性口令系统不需要在客户端安装软件、成本低且易于部署,适合于对现有使用静态口令认证的应用系统的改造,也可用于改造其它的认证系统。
其他文献
随着可视化技术的发展,医学图像可视化技术在疾病诊断、辅助教学等方面开始发挥着越来越大的作用。面绘制和体绘制是医学图像可视化中的两种重要技术。面绘制技术使用中间几
随着人们生活水平的提高,脂肪肝的发病率不断上升。临床上,医生使用B超仪诊断脂肪肝,仅凭肉眼进行定性和经验性的判断,诊断结果受主观因素影响较大,具有一定的局限性。利用计
随着信息化的快速发展,网络安全隐患也日益突出,权威机构调查表明,局域网内部的安全威胁高于外部,因此,局域网的安全理论研究与应用成为网络安全产品发展的新热点。由于局域
随着计算机网络技术的发展,数据库安全问题受到越来越多的关注,如果我们对数据库中的数据进行加密处理,那么数据库的安全性就能有所提高,即使某一用户非法入侵到系统中或者盗得数
图像修补的广泛应用使得图像修补技术成为近几年图像处理中的一个研究热点。图像修补技术研究是以一种自动修补的方式实现对破损图像的修补,在图像的信息化产生和发展的过程中
随着嵌入式技术的发展,硬件设备的价格下降,嵌入式系统存贮能力迅速提高,应用中出现越来越复杂的数据资源需要管理,因此嵌入式文件系统的重要性显得更加突出,它也成为RTOS系统发展
随着互联网软件技术及其应用迅速发展,基于Web Services的分布式计算模式日益成为软件技术和应用发展的趋势,Web Services为分布式计算提供了一种新的范例。WebServices技术是
随着并发软件系统在国民经济、国防等关键领域的广泛应用,如何验证其正确性和可靠性以保证软件质量成为日益紧迫的问题。对并发系统而言,其内在的不确定性使问题的难度更大。通
学位
自从二十世纪七十年代以来,无线网络越来越受到通信业界的重视。无线网络以网络拓扑结构为标准,可以分为两类:一类是集中式控制的,即有中心的,典型的如无线局域网、GSM网等;