基于USB Key网络环境下身份认证技术的研究及应用

来源 :上海水产大学 上海海洋大学 | 被引量 : 0次 | 上传用户:sgeblis
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本课题来源于上海市政府二00四年“实事项目”——上海市市民信箱电子邮件系统。本课题所实现的系统模型——上海市市民信箱身份认证系统,该系统实现了邮件资源服务器和市民用户双方可靠的双向身份验证,保证了实名制信箱用户的真实性以及确保市民访问的邮件服务器的真实性。借助于该系统,既能改善日常帐单投送渠道,方便了市民;也为加强政府与市民的联系提供了基础。 身份认证服务是提供网络安全中其他安全服务的前提和基础。随着Internet的发展,尤其是电子商务的出现和迅速发展,信息安全问题己成为社会关注的热点,特别是网络环境下的信息安全己成为影响国家安全、经济发展、社会稳定的重大关键问题。研制和开发适合不同网络环境下的身份认证系统具有重要意义和重大的社会经济效益和广阔应用前景。特别是安全管理方面,国外对我国仍然有很多技术出口限制,同时,网络安全事关国家主权和安危的问题,我们必须依靠自己的力量来解决。因此,对该系统的研制开发将有利于我国信息化建设和发展。 本文首先对现有的身份认证技术进行了对比研究,从而对网络环境下身份认证系统及其可能遭受的攻击和威胁有了进一步的认识,特别是对基于USB Key技术的网络环境下的身份认证技术进行了深入的研究,它是近几年发展起来的一种方便、安全、经济的身份认证技术,采用软硬件相结合一次一密的强双因子认证模式,很好地解决了安全性与易用性之间的矛盾。紧接着以身份认证协议和身份认证机制为研究重点,论述了已有的身份认证系统的主要认证机制,并且对在网络环境中使用身份认证机制的常见认证协议进行了分析,针对市民信箱身份认证系统的实际应用及网络中身份认证系统的特点,设计了一套基于动念口令认证机制的请求/响应方式的身份认证协议,并对该协议进行了非形式化的分析,证明其逻辑设计的合理性、协议的有效性和安全性,能够抵御重放攻击、网络监听、中间人攻击和暴力攻击。然后再对身份认证的密码学理沦进行了研究,密码机制实现了身份认证的认证信息安全传输、完整性保证和不可否认性保证。本文主要对MD5和RSA算法进行深入的研究,将中国剩余定理应用于RSA加解密运算,改进了RSA加解密算法程序设计中的运算问题,降低运算时间复杂度,提高加解密算法整体运行效率。最后本课题研究结合使用密码技术和硬件令牌的身份认证技术,设计了基于USB Key网络环境下的市民信箱身份认证系统模型,该系统使用RSA公钥密码技术和MD5单向散列函数,设计和实现了一套身份认证协议以及相关应用接口,可以更加安全和有效地解决网上应用中面临的网络身份认证问题。 经过初步测试,基于USB Key网络环境下的市民信箱身份认证系统基本上能够达到预期的目标,可以实现邮件资源服务器和市民用户双方可靠的双向身份验证。该系统对客户而言,没有任何的操作要求,只要将载有个人登记信息的特制USB Key,插入连接网络的PC上,通过身份认证后,就能很方便地打开自己的个人信箱。 可以预见,身份认证技术必将越来越广泛地应用于生活和工作的各个领域,潜在巨大的市场和良好的经济效益。因为时间所限,本文仅仅对基于USB Key的身份认证作了部分研究,很多地方还有待进一步深入研究和完善。数字证书可以很好地支持身份认证技术,下一步的研究可以结合当前的数字证书技术,研究相关认证机制。网络身份认证系统的前景是非常光明的,身份认证技术理论和实践还有很多东西需要进一步深入研究。
其他文献
为了能更好地支持决策分析,发挥数据的更大价值,数据仓库技术应运而生。其中,联机分析处理(OLAP)是数据仓库最主要的应用之一。本文从提高数据仓库和OLAP系统性能的角度出发,讨论
随着Internet和分布式系统的广泛应用,安全协议逐渐发挥着越来越重要的作用。形式化的方法是分析安全协议的主要方法。目前已经有很多研究安全协议的理论和方法,其中比较著名
工作流是一类能够完全或者部分自动执行的经营过程,它能使一系列过程规则、文档、信息或任务能够在不同的执行者之间进行传递与执行。而工作流管理系统则是一个软件系统,它完
聚类是人类一项最基本的认识活动,也是处理数据的重要工具,在许多领域中被广泛地应用。该文主要侧重于半监督聚类分析的研究,针对现有方法存在的问题,提出一些新方法和观点。
随着网络化、信息化程度的逐步提高,网络信息安全被更多的学者所重视,国家的PKI信息化建设也正在进行。但是,由于PKI和CA证书固有的缺陷,大范围和大规模部署公钥基础设施和应用CA
随着嵌入式计算技术的飞速发展,嵌入式系统的功能变得越来越强大,然而系统的功耗却成为嵌入式系统设计的主要制约因素之一。嵌入式系统的功耗可以在静态和动态两个技术范畴内来
关联规则挖掘是近年来发展十分迅速而且非常活跃的研究领域。它主要应用于发现数据中不同项目或属性之间的有趣联系。随着被收集和存储数据的高速增长,许多业界人士对于从他们
本文通过对基于适配器的异构系统集成技术的分析,结合组件技术的特点,提出了一个基于适配器的数据整合平台。通过该平台可以实现异构系统之间的资源共享。该平台由一个资源整合
时空数据库技术是计算机科学的新兴领域。它是伴随着各种应用(如移动通信系统、交通控制系统、运输系统、数字化战场、地理信息系统和全球定位系统等)的需要而产生的。近年来
目前,计算机系统已全面进入“云计算”、“大数据”时代,由大规模服务器集群响应海量请求和处理海量数据已经成为必然趋势。但是仅仅具有高性能计算能力的集群系统还远远不能满