OTP身份认证系统研究与实现

来源 :沈阳航空航天大学 | 被引量 : 1次 | 上传用户:maamyaayha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着计算机技术和网络技术的飞速发展,各种网络应用系统相继问世,一个称得上安全的网络应用系统应该首先满足身份认证服务。传统的一次性口令身份认证系统中,种子密钥都是预先写入,用户没有参与权和知情权;一次性口令的生成算法普遍采用当前不再安全的SHA-1哈希算法;认证过程只是实现了服务器对客户端的认证,没有实现客户端对服务器的认证,存在服务器冒充攻击等诸多问题。本文在研究椭圆曲线密码体制和双线性对的基础上,提出了一种新型的密钥协商协议,利用通用串行总线及其网络套接字编程实现对动态令牌种子密钥现场注入功能。本文采用C8051F320片上系统作为主控芯片,实现了动态令牌的硬件电路设计。本文详细介绍了系统的软件设计与实现,主要包括USB2.0协议、存储器芯片的读写操作、动态令牌的驱动程序、一次性口令生成算法、双向认证协议。本文同时采用动态令牌系统时间为动态因子来保证信息的新鲜性,以抵抗重放攻击;使用动态因子与种子密钥相连接作为SHA-256哈希算法输入,生成一次性认证口令,实现服务器端对客户端的认证;采用AES加密算法加密动态变化的时间因子以完成客户端对服务器端的认证。本文提出的新方案实现了种子密钥的现场注入,实现了客户端和服务器端的双向认证,有效的抵御了中间人攻击、重放攻击、服务器冒充攻击。经过多次试验表明,本文所设计的动态令牌能够稳定的运行,能够实现身份认证功能,具有一定的实用价值。
其他文献
近年来,随着宽带通信技术的飞速发展,语音通信在有线通信领域占用的带宽几乎已不成问题了,在移动通信、卫星通信等无线通讯领域中,仍然需要降低语音编码速率以节省带宽。一方
随着互联网的迅速发展,数据指数型的增长超出了用户的处理能力,我们逐渐步入了“信息爆炸”的时代,海量数据的产生带来了严重的信息过载问题。如何从海量数据中快速挖掘出用
随着物联网技术的迅速发展,基于物联网技术的网络在人们的生产、生活中的应用越来越广泛,物联网网络的安全性和稳定性也越来越受到人们的重视。网络管理系统是维护和保证网络
智能家居、信息家电、家庭网络,这些名词在几年前,也许很难与我们的日常生活联系起来。但近年来,网络化、数字化、智能化技术得到了迅猛的发展,并在逐步渗透到生活的各个领域。人
随着信息技术的迅猛发展,研究者逐渐发现在许多现实网络中,如生物网络、通信网络,都存在社团结构。如何准确高效地检测出隐含在网络中的社团结构已成为人们关注的焦点。社团发现
无线传感器网络(Wireless Sensor Networks,WSNS)由大量传感器节点构成,节点之间通过自组织机制构成网络连接,网络中的数据通过无线通信技术传播。无线传感器网络中的传感器
目前,统计机器翻译取得了很大的成功。甚至已经有可用的领域翻译系统,但就翻译质量上看,翻译的质量还不能达到实用化的需求,而且质量的提高越来越困难,于是大多数的研究者,将
计算机网络技术、尤其是国际因特网技术的发展,无疑是20世纪最伟大的科技成果之一,网络的安全性是网络建设时关注的核心问题。本文在详细分析了网络安全现状和网络安全面临的主
随着信息社会和通信技术的快速发展,所需要的频率资源越来越宝贵。多年来,人们一直追求的目标就是压缩语音信号的传输带宽或降低电话信道的传输码率,而在实现这一目标中,语音
当今世界,伴随着网络化社会的迅速发展,信息安全成为一大研究热点。信息安全主要依靠密码技术来实现,对称密码和公钥密码是密码技术的两个重要分支,二者的本质区别就是:对称