论文部分内容阅读
身份认证是网络安全技术的一个重要组成部分,它限制非法用户访问网络资源。本文详细讨论了“一次性口令”认证技术的原理和实现过程,分析了这种认证技术的安全性,指出它其中的安全漏洞,并因此提出了一种结合Kerberos认证机制优点的认证方式OTP/Kerberos,这种认证方式可以实现双向认证并有效的克服小数攻击。文中给出了它的实现方案并详细讨论了它的安全性。