一种基于fuzzy vault的双因子身份认证方案

来源 :第三届中国计算机网络与信息安全学术会议(CCNIS2010) | 被引量 : 0次 | 上传用户:lostbridge
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  针对身份认证中可能出现的数字身份被冒用问题,提出了一种“强双因子身份认证”方案,将生成的数字证书存储于用户智能卡中,再使用fuzzy vault保护智能卡的PIN。通过组合两种不同条件来证明一个人的身份,安全性有了明显提高,同时为了减轻智能卡的计算负担,引入秘密共享思想,当且仅当智能卡和指纹服务器中信息都可得时,才释放其中绑定的智能卡PIN。本方案进一步完善了PKI的安全认证,适用于高端用户或有特殊需要的高安全度客户的身份认证。
其他文献
根据一批成功的地方热电的经验和多年的工作实践,办好热电必须抓好降低管损、技术改造、成本控制三个重点,加强热网、煤炭、运行、设备、员工、环境、生产、安全八项管理,要从细节做起,才能取得立竿见影的效果。贵在于持之以恒的坚持;坚持贵在于时时天天一丝不苟的落实;贵在于与时俱进的改造和升级。
热管是一种高效传热元件,利用封闭的管内介质的沸腾吸热和冷凝放热进行热传导。本文探讨了热管技术在连铸连轧生产线余热回收方面的应用,并用实例分析了应用效果及余热发电的可行性。
为确保供热采暖设备系统现场检修消缺及时、高效、优质、低成本、用户满意,同时减少人力、财力、物力和时间浪费,培养职工队伍良好工作作风的养成和综合素质的提高,促进员工工作责任心加强,笔者结合热力联供中心技术管理、安全管理和检修消缺工作实际,借鉴电厂热力机械工作票的经验,本着简便易行、先进实用、一举多得的宗旨,运用统筹法及现代信息化计算机知识,将检修开工前的准备、安全措施的执行操作、检修流程和工艺要求三
介绍了630 MW亚临界机组掺烧褐煤对机组安全运行带来的影响。主要针对掺烧褐煤后引起的锅炉出力不足、磨煤机堵煤、磨组爆炸风险、磨煤机干燥出力受限、锅炉效率下降及运行调整方面进行分析比较,提出了针对性的掺烧方案和燃烧调整等技术措施,通过分析为掺烧褐煤时确保机组的安全稳定运行提供一些参考。
高校校园具有用户基数大,笔记本、智能终端渗透率高,学生容易接受新事物等特点,使其成为运营商的潜在优质用户区。高校校园的WLAN网络覆盖和业务开展,对运营商提高市场占有率,提升品牌形象具有重要意义。对于高校来说,WLAN校园建设可以使校园用户随时随地访问网络,方便广大师生的学习和生活,大大提高校园信息化水平。
本文根据大型体育开放式场馆特点,对多系统共享的网络规划,美化天线的应用,吸顶天线的应用,赋形天线的应用,宏站与应急通信协同应用等各种不同的新技术从而实现场馆的立体覆盖的方法进行研究和分析,并提出此类场所的规划和设计思路。
随着业务的发展,互联网已经与电信网相互渗透,移动互联网成为未来通信发展的新方向。本文介绍了移动互联网的特点和发展现状,分析了移动互联网存在的问题,重点对移动互联网的网络发展进行研究并提出了建议,提出要加强业务互联互通,加强监管和安全保证,开展新商业模式和积极转型,开展差异化合作,建立适合网络和支撑系统等。
融合多种网络存储系统是构建海量存储系统比较经济实用的方法,同时也带来了一些新的安全问题。本文基于NASD融合SAN为一种适合海量存储的安全网络存储系统SNS,满足高带宽、大规模、易扩展的海量存储需要。给出了存储系统的网络协议,由可信接入认证协议和安全信道协议两部分组成。协议在两轮交互中就完成了用户与服务器间的身份认证和长期密钥确认,并在首轮交互中完成对用户端平台的身份认证和完整性校验,提高了协议执
针对异构无线网络融合场景,使用提前注册和新旧地址临时匹配机制,提出一种基于SIP的IMS业务会话切换方法HARONATM。针对此切换方法,建立节点处理时延和网络传输时延模型,分析了HARONATM的总时延和丢包率。并针对3G-WLAN融合场景,对比分析了在不同帧差错率控制下的切换时延,结果表明,相对于Wedlund和Schulzrinne所提出的方法,HARONATM具有较低的切换时延。HARON
BGP协议的安全是Internet路由系统安全的关键。本文研究了SE-BGP的安全性,通过分析发现该机制存在安全漏洞,无法抵御合法用户发起的主动攻击。为了克服SE-BGP存在的安全漏洞,基于AS联盟的思想,使用基于RSA的聚合签名算法设计了一种新的BGP安全机制:SA-BGP,该机制具有更高的安全性,可以有效的验证AS宣告的网络层可达信息(NLRI)的正确性和AS宣告的路径属性的真实性,还可以大规