一种实现双向认证动态口令身份认证方案

更新时间:2022-10-31 20:18:09 发布时间:24小时内 作者:文/会员上传 下载docx 收藏

摘要在分析现有动态身份认证系统的基础上,结合使用国际标准加密算法设计了双向通信协议、动态密码生成算法、以及动态重调机制,解决了目前动态身份认证系统只能实现服务器对客户端的单向认证的缺陷,和以牺牲口令随机度来解决“失步”问题的不足。关键词双向身份认证、动态口令、同步重调,动态身份认证系统,

不可否认基于动态口令的身份认证系统给网络安全带来了福音。它的优点,如动态性、一次性、随机性、多重安全性等,从根本上有效修补了传统身份认证系统存在的一些安全隐患。比如,可以有效防止重放攻击、窃听、猜测攻击等。但就目前的研究成果、使用情况来看,它同样也存在这不足,以及技术上的难关。现有的基于动态口令的身份认证系统都只能实现单向认证,即服务器对客户端的认证,这样就不能避免服务器端的攻击。随着网络应用的多样性发展,越来越多的网络应用要求能够实现双向认证以确保双发的利益,如电子商务、金融业务等,因此实现双向认证就成为了身份认证的一个必然趋势。对于同步认证技术来说,保证服务器端和客户端的高度同步是必需的。此时如何保持服务器和众多客户端同步就成了一个技术难关。基于同步认证技术的动态身份认证系统都存在“漂移”问题,也即“失步”。目前的解决办法往往是以牺牲口令的随机度来弥补这个缺陷。这无疑给系统带来了很大的安全隐患。当然异步认证技术不存在“漂移”问题,但是它进行认证的过程比较繁琐,占用通讯时间太长,效率比较低。针对上面提到的动态口令认证系统的不足和缺陷设计了一个新方案。该方案采用双向认证通信协议实现了双向认证,并设计了一种失步重调机制。2.2改进方案2.2.1双向认证通信协议在这个协议中使用了直接信任模型,即客户端和服务器端通过注册阶段而建立直接信任关系。(直接信任是最简单的信任形式。两个实体之间无须第三方介绍而直接建立起来的信任关系称为直接信任。)协议中包括两个阶段:注册阶段、登陆阶段。1)注册阶段注册阶段是为了让Client和Server建立初始信任关系。整个注册过程通过安全信道进行。注册阶段中Client和Server交换各自的id和公钥。服务器端将加密后存储。客户端将加密后存储在令牌中。

Client将和本次的动态密码用自己的私钥加密,再和,此次产生的随机数R一并用Server的公钥加密后发送给Server。发送完毕后,客户端会将R备份,并启动计时器,若超过一定时间T后仍无收到Server的应答数据包则丢弃该随机数R;或在T范围之内收到Server应答数据包进行验证后丢弃该随机数R。,,,一种实现双向认证动态口令身份认证方案飞雪

推荐阅读:

  基于Ecel数据加密方案

  2007年第二季度个人述廉报告

  安全生产检查培训制度

  如何提高制度执行力的调研报告范文

  学生馆员岗位职责

  2012年政法干警面试 推行长途客车“夜休令”

热门标签: 文案
一种实现双向认证动态口令身份认证方案.docx

将本文的Word文档下载到电脑

推荐度:

下载

相关文章

为您推荐

移动公司五一活动方案范文

确定目标是制订方案的重要环节,应将调查研究和预测技术两种科学方法相结合。而五一这一天是我们熟知的劳动节,劳动节当天会有各样的活动方案举行着各样的活动。你是否在找正准备撰写“移动公司五一活动方案”,下面小编收集了相关的素材,供大家写文参考!1移动公司五一活动

实用范文 2023-09-23

会计岗位个人工作心得五篇范文

会计工作是非常需要心细的,并不是谁都可以完成的,从事会计工作的工作人员,要对自己的工作有自己的见解。

心得体会 2023-09-23

童年高尔基教师读书心得5篇范文

《童年》是作者高尔基以自己童年为基础写的一部自传体小说。它揭露了俄国沙皇时期的黑暗、残暴和非人生活。

心得体会 2023-09-23

半年度财务工作心得体会范文

财务部是任何一家企业都必不可少的重要职能部门,承担着企业日常运营中的现金流通和各种账目的统计工作。下

心得体会 2023-09-23

军训心得感悟200字范文

坚守,一个兵的昂首。努力,一个兵的信仰。向着太阳升起的方向,下颚在往上高了又高。军训,磨练经历。这些

心得体会 2023-09-23

骆驼祥子第十四章的读书心得5篇范文

祥子是社会中很普通的一个人,所以由他身上反映出的感悟是最真实贴切的。老舍先生选用的角色不得不说堪称一

心得体会 2023-09-23