基于动态密码和入侵容忍的身份认证方案

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:Mondy_xu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在Internet高速发展的今天,网上活动已经十分普及,越来越多的企业和组织依靠网络这个平台来开展它们的业务,信息安全问题也日益受到人们的重视。身份认证作为信息安全系统的第一道防线,是最重要的安全服务之一,也是实现其它安全服务的前提。 然而传统的身份认证仅采用静态密码,且只有唯一的认证服务器为用户提供服务,其缺点是:(1)静态密码很容易被攻破;(2)若认证服务器被入侵或发生故障,就不能及时地为用户提供服务甚至导致用户信息的泄露或永久丢失,这在证券和银行等交易系统中是无法接受的,因此迫切需要一种更安全有效的认证方案。 论文首先分析了两种典型的身份认证协议:S/KEY协议和Kerberos协议,然后根据这两种协议的优缺点设计出了一种具有挑战-应答机制的动态密码卡来解决这两种身份认证存在的缺点和不足;随后把入侵容忍机制引入到身份认证中,很好地解决了认证服务器易被入侵或发生故障的问题。论文把动态密码和入侵容忍技术结合在一起,形成了一种新的身份认证方案,该方案具有如下特点:登陆简单,操作方便;不会产生失步问题;可以实现客户端和服务器端的双向身份认证;采用一次性口令,防止了重放攻击和窃听攻击;认证过程不涉及可信第三方KDC的参与,结构简单;认证服务器端引入了入侵容忍的技术,安全系数高。 基于上述研究,论文最后实现了一个原型系统,并且从效率和安全性两个方面验证了新身份认证方案的可行性。
其他文献
水土保持是我国长期坚持的一项基本国策。通过外业调查来监测水土流失现状是一项精度低、费时、费力、成本高的工作,随着计算机技术的不断发展,人们开始尝试用新的技术手段解决
学位
随着软件应用的日益广泛及其重要性的不断增加,软件的质量问题日益突出。怎样提高软件的质量成为当前关注和研究的重点。软件可靠性是软件质量的固有特性之一,是软件质量的重
近年来,面向服务的体系结构(SOA)逐渐成为软件工程领域的研究热点,它在企业信息系统集成、分布式软件系统开发方面都有明显的优势,也是应对企业灵活多变的业务需求挑战的关键技
加密协议是信息安全的基石,加密协议能否实现用户所需的安全目标是所有加密协议设计者、使用者所关心的问题,但是加密协议的验证却是相当困难的。自从上世纪七十年代至今,加密协
目前面向对象技术已经成为软件开发的主流技术,而关系数据库是当前主流的数据存储技术,在应用程序开发中两种技术往往结合使用,因而出现了不匹配的问题。现有的对象关系映射框架
中间业务是指商业银行在传统的资产业务和负债业务的基础上,不直接承担或不直接形成债权债务,不动用或很少动用自身资产,以中介人或代理人身份为社会提供的各类金融服务,形成银行
笔式用户界面是HCI领域重要的研究方向,是Post-WIMP用户界面时代的主要界面形态之一,其在思维捕捉或记录、概念设计、观点研讨和交流等领域已经有较好的应用。笔式用户界面在得
二十世纪四十年代后期,Shannon提出了码的概念,从而导致了码论的产生。从形式语言的角度看,码是一类特殊的语言,它具有唯一分解的性质。什么样的语言是码和如何产生码是码论的两
知识库是近年来兴起的一种对互联网海量知识进行高效管理和存储的技术,可以辅助和改善很多上层应用的用户体验。知识库的体量和信息的丰富程度直接决定了它的竞争力,体量越大
近年来,多媒体技术尤其是流媒体技术的发展,引起了有关部门和机构的关注,为净化网络环境,流媒体发现技术应运而生。   本文首先介绍了流媒体的基本概念和原理,并回顾了流媒体的
学位