论文部分内容阅读
随着全球信息化技术的迅猛发展,网络安全问题越来越成为国内外相关学者和计算机用户关注的焦点。身份认证服务用于实现网络通信双方的身份鉴别,是安全系统的第一道防线,在信息安全理论和技术中具有非常重要的意义。动态口令身份认证弥补了传统口令身份认证的不足,是一种更安全的身份认证机制。当前使用的大多数动态口令系统由于存在一定的问题,例如节点身份标识的冲突、节点间的安全通信以及系统的业务接入控制等问题,影响了动态口令系统的推广应用。本文针对上述问题设计并且实现了基于多级管理的动态口令系统,通过增加了一个第三方管理服务器来协作完成动态口令的身份认证,从而弥补了普通动态口令系统的不足,实现了动态口令系统的安全认证。本文首先研究了动态口令技术和其身份认证原理,介绍了动态口令的管理平台并且分析了普通动态口令系统的问题;其次针对动态口令系统的上述问题,提出了基于多级管理的动态口令系统,同时阐述了基于多级管理的动态口令系统的系统框架、管理模式、管理流程、软件系统体系结构、开发规范、基本功能实现以及系统故障概率分析;最后,重点介绍基于多级管理的动态口令系统中的中央管理服务器、通信管理服务器和认证服务器这三类核心节点的设计与实现。