基于OTP认证及密钥协商方案的设计与实现

来源 :四川师范大学 | 被引量 : 1次 | 上传用户:yeshen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现在越来越多的企业、组织利用网络通信系统开展各种业务活动,系统的安全性日益受到人们的关注。如何有效地认证用户身份的真实性,保护通信过程中信息的安全性成为这些系统必须解决的安全问题。目前,安全协议是解决网络安全问题最有效的手段之一。其中,基于口令的认证及密钥协商协议由于其简单性和实用性广泛应用于网络认证通信系统。该协议的主要原理是通信双方事先共享一个口令,用来在通信过程中进行彼此的身份认证,并共同协商一个短期且安全的会话密钥。基于口令的机制可以避免复杂的密钥管理、无需额外的公钥设施或者安全硬件,但由于用户一般选择简单易记的口令,以致容易受到字典攻击。如何有效地抵抗攻击者对口令进行离线猜测攻击成为设计这类协议的目标之一。本文对口令认证及密钥协商协议进行了研究,重点分析了CHAP口令认证协议和Diffie-Hellman密钥协商协议的原理及其优缺点。以口令认证和密钥协商为基础,构建了一个基于挑战-应答机制、安全Hash函数和Diffie-Hellman密钥交换协议相结合的一次性口令(OTP)认证及密钥协商方案,并针对认证密钥协商协议存在的Dos攻击隐患,引入cookie机制和工作量证明相结合的方法加以抵御。随后根据口令认证密钥协商协议的安全目标,对本文提出的方案进行了安全性能方面的综合分析。然后着重对方案的设计进行了详细的描述,并通过编程加以实现,以验证方案的可行性。最后,对本文所做的工作进行了总结,并展望了下一步的研究工作。
其他文献
词汇语义相似度计算作为中文信息处理中的一个关键问题,国内外众多学者已对其开展了广泛而深入的研究,它是信息检索、信息抽取、文本分类、词义排歧和机器翻译等重点研究领域
下料问题存在于生产的各个领域,如剪切金属板材和带材、锯切木板、切割平板玻璃等。其中二维下料的应用较为广泛,而矩形下料是二维下料的基础。本文研究的是矩形二维板材下料
蛋白质磷酸化在细胞生长、分化、凋亡整个过程中扮演至关重要的角色。磷酸化蛋白质的特定位点能起到开关该蛋白质某种功能的目的,从而实现在不同生物过程中该蛋白发挥不同作
圆片二维下料问题广泛存在于电机、机械制造、航空航天等领域。如何提高下料过程中材料的利用率一直是排样专家研究的热点。根据现有的剪冲下料工艺,本文提出在固定大小板材
Ad Hoc网络是一种具有高度动态拓扑结构、节点任意移动的无线自组织网络。网络灵活机动、适应环境能力强,对终端性能要求不高,不需要固定基础设施的支持,具有较强的鲁棒性、抗毁
学位
最近几年来,用递归神经网络被越来越广泛的应用于推荐系统。其背后的原因是,用户的行为序列中存在一些固有的模式,而递归神经网络往往能很好的挖掘出这些模式。递归神经网络
业务流程是为特定的对象(客户)创造价值的过程,是达成特定目标的一系列相互关联、有组织的活动或任务。作为一种特殊的组合服务,业务流程可以被封装成可重用的组件形式并集成
自从二十世纪九十年代以来,核方法已经被广泛应用于模式识别与机器学习领域。作为一种基于非线性映射的非线性方法,核方法等价于先将原始数据通过非线性映射变换到一高维空间
如今,网络信息资源的获取成为人们关注的重点,有价值的信息已经成为一种新的财富资源。网络信息过滤技术作为处理和组织庞大的网络信息的关键技术,能够在较大的程度上解决信
随着网络信息数量在互联网上日益庞大,对于网络信息质量的要求也越来越高,越来越多探索网络信息过滤的新技术正在逐步的发展中,由于网络信息动态性极强,而这些动态性主要表现