基于一次性口令的身份认证系统的设计与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:mwzxxlj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球信息化发展和Internet普及,计算机网络安全逐渐成为人们关注的焦点问题。目前网络通信主要提供五种安全服务,即身份认证服务、访问控制服务、机密性服务、完整性服务和抗否认性服务。其中,身份认证作为安全应用系统的第一道防线,是最重要的安全服务,所有其它的安全服务都依赖于该服务,它的失败可能导致整个系统的失败。 身份认证就是证实用户真实身份与其所声称的身份是否相符,以防止非法用户通过身份欺诈访问系统资源的过程。常用的身份认证技术主要包括静态口令、一次性口令、PKI数字证书和生物特征技术。根据国外应用情况以及从我国的国情出发,一次性口令身份认证技术与其它几种技术比较起来,由于其安全性高、使用方便、管理简单、成本便宜,具有广泛的应用前景。一次性口令就是在登录过程中加入不确定因素,使每次登录传送的认证信息都不相同,以提高登录过程安全性。 安全可靠的身份认证协议是认证系统的核心。本文以身份认证技术和认证协议为研究重点,围绕网络环境下身份认证系统的特点和面临的威胁进行探讨,阐述了基于挑战—应答机制产生一次性口令的认证原理与实现过程,并对其安全性进行分析。针对CHAP协议存在服务器欺骗、会话劫持等安全隐患,结合Differ—Hellman密钥交换协议提出一个改进方案。新方案将身份认证和会话密钥产生有机结合起来,支持通信双方的双向认证,并在用户和认证服务器之间建立安全的保密信道,能够积极有效地防范重放、网络监听、破坏正常会话等网络攻击。 基于改进的CHAP协议,本文设计了一个一次性口令身份认证系统,对网络结构、工作流程、密码算法等进行了详细论述,并编程实现了认证客户端、认证服务器端、系统管理程序和数据库表等软件模块。系统采用客户/服务器工作模式,主要由两部分组成:认证服务器和认证客户端。在一次认证过程中,用户在认证客户端输入认证口令信息,作必要的密码处理之后,发送给身份认证服务器。身份认证服务器验证用户认证信息的真实性,合法用户登录成功后可以访问系统资源。同时为了进一步增强认证系统的安全性,引入了用户口令自主修改、增加口令字符串长度等强制密码策略,并提供入侵报警与日志审计功能。系统保留了原有静态口令认证机制简单易用的优点,又
其他文献
随着Internet的发展,网络丰富的信息资源给用户带来了极大的方便,但同时也给上网用户带来了安全问题。目前,网络的攻击手段越来越多,入侵手段也不断更新。由于网络的攻击造成
近年来,分布式数据库的应用变得更加广泛,但分布式数据库中的多连接查询优化问题却没有得到很好的解决。随着分布式数据库的规模不断增大,多连接查询优化问题越来越深地影响着数
近年来,会话初始化协议(session initiation protocol,简称SIP)在通信和网络研究领域受到极大关注,是下一代网络(NGN)中的核心协议之一。SIP是工作在应用层上的一个信令协议,可以
RFID技术是一种无需接触的自动识别技术,因其技术特点和良好的应用前景,自上世纪90年代出现以来发展迅猛,已在物流、制造业中广泛应用。与传统的条形码需要进行手动不同,RFID标签
近年来,数据挖掘引起了信息产业界的极大关注,主要原因是存在大量数据,可以广泛使用,并且迫切需要将这些数据转换成有用的信息和知识。获取的信息和知识可以用于多种领域,包
群体智能以分布性、简单性、灵活性和鲁棒性得到了越来越广泛的关注。蚁群聚类算法是数据挖掘算法的一种,它起源于科学家对群体性昆虫的观察和研究。Lumer和Faieta将Deneubou
无线网络的发展随着计算机和网络技术的不断更新也得到了长足进步,越来越多的用户使用笔记本电脑或膝上式计算机工作,商业用户由于经常性地往来于各个城市之间更需要移动办公
近年来,随着生物测量技术的飞速发展,在生命科学研究的不同领域都积累了大量的生物数据。这些数据中蕴藏着丰富信息,使得我们从不同角度全方位地了解与疾病或是特定表型相关
本文在自动机理论的基础上,研究了表示正则语言的确定型有限自动机的最小化填表算法和确定型有限自动机经并、交运算后的最小化问题。本文首先介绍了确定型有限自动机的一种最
近年来,随着网络的飞速发展,分布式环境中的访问控制和授权管理作为安全服务的一个重要领域得到了快速的发展。公钥基础设施PKI有效的解决了身份认证、数据保密、数据完整等