共享密钥一次性身份认证研究

来源 :重庆理工大学 | 被引量 : 0次 | 上传用户:kaffee0929
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化进程的推进,计算机网络的开放性与资源共享性程度越来越大。越来越多传统的业务也已经搬上计算网络平台。虽然开放性和资源共享给人们的生活、工作带来了很多便利。但是,网络安全问题也日益暴露出来,网络攻击技术不断的发展。诸如网络窃取、中间人攻击、冒充攻击等安全问题严重的影响计算机网络的发展。身份认证技术是保证网络安全的第一道防线,入侵检测、审计都是建立在身份认证基础上,传统的静态口令身份认证由于诸多的安全漏洞,在网络化时代已经不再适用。目前应用最多的就是一次性口令身份认证和公钥体系认证系统。一次性口令认证系统由于其原理简单、便于实现、安全可靠性高等优点而被广泛的使用。因此本文展开对典型一次性口令认证——S/key的分析研究。虽然S/key认证系统被看作是一种标准的一次性认证系统。但S/key认证系统在实际应用过程中已经暴露出很多安全问题。例如:不能低于冒充攻击、小数攻击、协议破坏攻击等。因此专家学者们纷纷讨论这些安全问题,并提出了许多改进方案。如:SAS、SAS-2、AOTP等。本文通过分析S/key认证系统的安全隐患和相应的改进方案,提出一种基于共享密钥一次性认证方案。并基于Java的开发平台开发一个小型的认证系统。本文主要的研究成果:1.基于Blom多方共享密钥协议,提出一种新型的共享密钥生成方法。通过用户与服务器通过各自初始化共享密钥,彻底杜绝对称加密的密钥在密钥交换过程中被截获的危险。2.设计出一次性共享密钥,保证用户与服务器在每次认证过程都使用不同的共享密钥,防止在不可信的KDC攻击,同时避免协议破坏攻击、中间人攻击等;实现对用户和服务器的双向认证,预防服务器冒充攻击。3.通过异或运算将种子值和序列数转换成密文,保证不以明文的方式在信道中传输。即使攻击者截获数据也不能够通过分析获得种子值和序列值,因此本方案能够避免小数攻击。4.通过SSL协议搭建安全通道,保证KDC与客户端通信的安全性。借助J2EE的开发平台,开发共享密钥一次性身份认证系统。运行实例证明此方案的可行性,并借助理论知识分析此方案的安全性和正确性。
其他文献
万维网虽然获得一定成功,并且拥有快速增长的用户和信息量,但是同时网上大量的异构、非结构化的数据也使人们难以有效发现自己所需的信息.作为万维网功能的延伸,Tim Berners
该论文主要介绍利用多相滤波器在视频编码转化过程中进行图像的快速、高质量的缩放.视频图像缩放在视频编码的转化过程中起着非常重要的作用,由于减少分辨率可以大大的降低码
随着计算机信息技术的迅速发展,计算机主机技术、网络技术、计算机存储技术的不断成熟,信息技术已经普及到人们的日常生活,对于信息系统的保护变得越来越重要.灾难备份是对重
该文利用工程图纸识别领域的成熟技术,给出了一个完整的模型信息校对平台(Model Information Checking System,MICS)的设计,并且利用Open Inventor图形库和自主开发的线型图
初识我从少年时见到敬爱的周恩来伯伯后,在以后几十年中,不断得到他的关怀与教导。这些难忘的往事一直萦绕在我的脑海里,感人的情景经常浮现在我的眼前。 When I first met
在利用ERP进行的研究中,相对于传统的单感知ERP研究,更贴近日常生活实景的多感知ERP研究对探明人类的认知机能无疑更具现实意义.以往的多感知ERP研究结果表明,声音和图像刺激
离开父母,小毛毛下落不明1932年11月,贺子珍在福建长汀生下了她和毛泽东的第二个孩子,取名毛岸红。当时贺子珍正患痢疾,医生怕影响孩子的健康,不让她喂奶,毛泽东便又托人给孩
本文研究了在Internet的环境下,把SOAP技术同中间件技术结合起来,扩展企业原有业务的应用范围的各种技术。它属于将传统的业务扩展到Internet上同新的技术相结合的中间件。并在
目的 回顾性研究头孢哌酮舒巴坦联合美罗培南治疗老年重症肺炎的临床疗效.方法选取2014 年2 月~2015 年2 月于我院就诊治疗的80 例老年重症肺炎患者临床资料, 所有患者随机分
电信运营支撑系统涉及计算机软件技术和通信技术两个学科领域,经过国内外不断的发展,目前已经发展到从理论研究为主过渡到以实用开发为主的阶段。 电信软交换业务配置系统作