基于指纹识别与数字水印的身份认证协议设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:pankerong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
身份认证技术是信息系统安全的第一道屏障,它是信息安全时代备受关注的一个研究领域。实现身份认证的方法很多,但传统的、单一的认证手段已不适应现今网络系统需求,因此迫切需要构建一种综合型的身份认证服务系统,这也是目前身份认证技术的发展方向。本文运用公钥基础设施PKI网络安全认证技术,并结合指纹识别与数字水印的各自特性,设计一种基于指纹特征作为数字水印的网络身份认证协议,实现了网络数字办公环境下的身份认证系统。具体内容如下:1.在研究公钥基础设施PKI的基础上,运用PKI开发工具OpenSSL在Windows平台上实现了一种基于OpenSSL命令行方式的自签发证书小型CA认证中心,并运用OpenSSL加密库和SSL协议库实现网络环境下客户端与服务端的数据安全交互平台。2.设计一种网络环境下基于指纹识别与数字水印的身份认证协议(FWAP,Fingerprint and Watermarking based Authentication Protocol),此协议方案对Stolen-verifier和Replay Attack两种攻击是安全的,并能保证用户指纹信息的保密性和真实性。同时,根据协议设计实现了安全数字办公环境下的身份认证系统各功能模块。本文的创新性之一在于运用PKI提供的安全数据交互平台保证用户注册和认证阶段数据的保密性和真实性,并引入用户登录序列号,成功避免了Stolen-verifier和Replay两种常见的攻击手段;创新性之二在于协议提出数字办公环境下对用户关键性操作时的二次认证方式,有效避免了系统用户冒用其他用户身份进行关键性操作的弊端,同时利用指纹与用户的严格相关性实现对用户关键性操作的数字取证功能。
其他文献
空腹血糖(Fasting Blood Glucose,FBG)是衡量人体健康的一个重要指标。对空腹血糖的分析预测对发现和治疗疾病有重要意义,尤其是对糖尿病等相关疾病。体检数据是一种信息丰富
Ad hoc网络作为一种新型的无线自组织网络与传统网络相比具有自由度高,变化迅速等特点。但是由于节点的资源受限和安全机制的欠缺,使得Ad hoc网络中节点的性能与信任关系尤为重
高维数据查询技术是多媒体数据库中的一项重要应用。传统的查询技术经常会面临“维数灾难”问题。本文首先根据高维空间的“维数灾难”问题,提出了使用一维映射的方法,并在一
低密度校验码(Low-Density Parity-Check codes, LDPC codes)由于其低译码复杂度和逼近香农限的良好性能,已成为当今信道编码领域的研究热点之一。由于低密度校验码具有诸多优
随着多媒体技术、计算机技术、网络技术的迅速发展和广泛应用,涉及对视频音频的处理越发重要。根据应用领域和实现功能的不同,开发一个通用的视频音频处理平台,并在该平台上进行
访问Web数据库逐渐成为人们获取信息的主要手段,因此如何以自动的方式完成对Web数据库中信息的有效利用成为研究的热点。查询接口是Deep Web数据库的唯一访问入口,通过向Deep W
在色彩管理中,实现图像在不同设备环境的一致再现,必须考虑环境光照的影响,克服环境光照对图像带来的颜色偏移。但目前尚无通用算法可用于各种自然图像,必须针对不同的场景需要选
新一代静止图像压缩标准JPEG2000采用基于上下文自适应的二进制算术编码进行熵编码。算术编码具有卓越的编码性能,在大部分情况下其平均码长都能接近信源熵。然而,它的计算复杂
随着Internet应用的急剧增长,我们需要依靠各种技术手段对网络的性能进行全面的测量和评估,以保证网络服务的稳定性和可持续性,因此,网络测量技术受到越来越多的关注,相关研究已经
运动模糊图像的盲复原算法是图像复原领域一个重要的研究方向。本文采用变分方法来求解单幅运动模糊图像的清晰图像和模糊核矩阵。变分能量方程包含数据项和规则项,数据项可