1 / 12
文档名称:

一种实现双向认证的动态口令身份认证方案.doc

格式:doc   页数:12
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

一种实现双向认证的动态口令身份认证方案.doc

上传人:rabbitco 2014/1/14 文件大小:0 KB

下载得到文件列表

一种实现双向认证的动态口令身份认证方案.doc

文档介绍

文档介绍:一种实现双向认证的动态口令身份认证方案
摘要本文在分析现有动态身份认证系统的基础上,结合使用国际标准加密算法设计了双向通信协议、动态密码生成算法、以及动态重调机制,解决了目前动态身份认证系统只能实现服务器对客户端的单向认证的缺陷,和以牺牲口令随机度来解决“失步”问题的不足。
关键词双向身份认证、动态口令、同步重调,动态身份认证系统

身份认证技术是信息安全理论与技术的一个重要方面,它是网络安全的第一道防线,用于限制非法用户访问受限的网络资源,是一切安全机制的基础。这也就使之成为黑客攻击的主要目标。因此使用一个强健有效的身份认证系统对于网络安全有着非同寻常的意义。
就国内外身份认证技术的发展情况来看,最传统的身份认证方式是帐号——口令方式;新兴的身份认证方式包括:生物特征识别法、动态口令(又称一次性口令)认证法等。本文中主要展开对动态口令认证法的讨论和研究。
1 背景知识介绍
PKI体系
PKI(Public Key Infrastructure 公共密钥基础设施)是一种遵循标准的密钥管理平台,它能够为所有网络应用透明的提供采用加密和数字签名等密码服务所必需的密钥和证书管理。公共密钥基础设施则是希望从技术上解决网上身份认证、信息的保密性、信息的完整性和不可抵赖性等安全问题,为网络应用提供可靠的安全服务。
PKI的基础技术包括加密、数字签名、数据完整性机制、数字信封、双重数字签名等。完整的PKI系统必须具有权威认证机构(CA)、数字证书库、密钥备份及恢复系统、证书作废系统、应用接口(API)等基本构成部分,构建PKI也将围绕着这五大系统来着手构建。
RSA加密算法
RSA加密算法,又称非对称算法,采用公钥——私钥对来对信息进行加、解密。
RSA加密算法的过程如下:
(1)取两个随机大素数p和q(保密)。
(2)计算公开的模数r=pq(公开)。
(3)计算秘密的欧拉函数® =(p-1)(q-1)(保密),丢弃两个素数p和q。
(4)随机选取整数e,满足gcd(e,  ®)=1(公开e,加密密钥)。
(5)计算d,满足de≡1(mod ®)(保密d,解密密钥,陷门信息)
(6)将明文x(其值的范围在0到r-1之间)按模为r自乘e次幂以完成加密操作,从而产生密文y(其值也在0到r-1范围内)
y=xe (mod r)
(7)将密文y按模为r自乘d次幂,完成解密操作
x=yd (mod r)
下面用一个简单的例子来说明RSA公开密钥密码算法的工作原理。
取两个素数p=11,q=13,p和q的乘积为r=p×q=143,算出秘密的欧拉函数®=(p-1)×(q-1)=120,再选取一个与®=120互质的数,例如e=7,作为公开密钥,e的选择不要求是素数,但不同的e的抗攻击性能力不一样,为安全起见要求选择为素数。对于这个e值,可以算出另一个值d=103,d是私有密钥,满足e×d=1 mod ®,其实7×103=721除以120确实余1。欧几里德算法可以迅速地找出给定的两个整数a和b的最大公因数gcd(a,b),并可判断a与b是否互素,因此该算法可用来寻找解密密钥。
动态口令生成原理及技术
动态口令(Dynamic Password),又称一次性口令(OTP-One Time Password),是相对于传统的静态口令而说的。它一般由某种终端设备,根据动态口令生成算法产生的随动态参数变化而变化的口令。
动态口令是变化的密码,其变化来源于产生密码的运算因子是变化的。动态口令的生成算法一般都采用双运算因子,一是用户身份的识别码,是固定不变的,如用户的私有密钥;二是变动因子,如时间、随机数、计数器值等。
根据动态因子的不同,产生了不同的动态口令认证技术。主要分为两种,即同步认证技术和异步认证技术。其中同步认证技术又分为基于时间同步认证技术(Time Synchronous)和基于事件同步认证技术(Event Synchronous);异步认证技术即为挑战/应答认证技术(Challenge/Response)。
一次性口令的概念是在20世纪80年代初由美国科学家Leslie Lamport提出的。之后贝尔通信研究中心于1991年研制出了第一个动态口令认证系统S/KEY。随之美国著名加密算法研究室RAS研制成功了基于时间同步的动态口令认证系统RSA SecureID。自此身份认证步入了动态口令身份认证系统的时代。国内最早的动态口令系统大约出现在十年前,但技术不成熟,市场前景惨淡,至今尚未得到推广。
2 现存动态口令认证系统的不足
和缺陷以及解决方案
存在的

最近更新

2026年国开法律专题形考作业4考试题库附完整答.. 44页

2026年国开电大外国文学专题形考题库附参考答.. 41页

2026年在线廉政知识测试题及答案(网校专用).. 14页

2026年大学c语言考试题库往年题考 13页

2026年大连职业技术学院单招职业技能测试题库.. 43页

2025广东深圳市公安局第十三批招聘警务辅助人.. 48页

2026年安徽水利水电职业技术学院单招职业技能.. 44页

2026年宜春幼儿师范高等专科学校单招职业倾向.. 45页

2025浙江温州平阳县萧江镇中心卫生院招聘门诊.. 35页

2026年山西省财政税务专科学校单招职业倾向性.. 44页

2026年工贸试题-考试题库【模拟题】 42页

2025重庆沙坪坝区树人沙磁小学校教师招考试备.. 43页

2026年广东交通职业技术学院单招职业技能测试.. 44页

2026年广西省防城港市单招职业倾向性测试模拟.. 44页

2026北京师范大学附属实验中学教育集团教师及.. 36页

2026山西省面向江南大学选调优秀高校毕业生考.. 47页

2026年华文慕课 刑法学总论课后作业参考答案 16页

2026年注册造价工程师考试题库200道含完整答案.. 86页

2026年吉安幼儿师范高等专科学校单招职业倾向.. 44页

2026年福建省储备粮管理有限公司莆田直属库招.. 51页

2026年自考专业(营销)考试题库2000道及参考答.. 81页

2026年安徽电气工程职业技术学院单招职业倾向.. 44页

2026年阿勒泰职业技术学院单招职业倾向性考试.. 44页

2026年常用党纪法规知识测试题学生专用 18页

2026福建厦门轨道建设发展集团有限公司校园招.. 50页

C语言程序设计实例教程含答案 13页

2026年普通摩托车考试试历年真题带答案 29页

2026年本溪满族自治县辅警招聘考试历年真题必.. 30页

2026年法院廉政知识测试题(模拟题) 15页

2026年江苏省安全生产培训试题word 28页