【摘 要】
:
随着计算机网络的快速发展,计算机网络的安全问题也变得越来越重要。身份认证是网络安全技术的一个重要组成部分,它限制非法用户访问网络资源。较常用的身份认证技术是基于静态
论文部分内容阅读
随着计算机网络的快速发展,计算机网络的安全问题也变得越来越重要。身份认证是网络安全技术的一个重要组成部分,它限制非法用户访问网络资源。较常用的身份认证技术是基于静态口令的身份认证技术,该技术的特点是简单、易用,在一定的安全程度上可以进行有效的用户身份认证。但是,随着网络应用的深入化和网络攻击手段的多样化,静态口令认证技术由于其自身的安全缺陷已不再适应安全性要求较高的网络应用系统。针对静态口令认证技术存在的安全缺陷,业界提出了一次性口令认证技术(One-Time Password Authentication),也称为动态口令认证技术。动态口令认证就是在登录过程中加入不确定因素,使每次登录时传送的认证信息都不相同,以提高登录过程安全性。动态口令认证技术消除了静态口令认证技术的大部分安全缺陷,能有效抵抗静态口令认证技术所面临的主要安全威胁和攻击,为网络应用系统提供了更加安全可靠的用户身份认证保障。本文首先对身份认证技术和文中所涉及的密码学基础作了介绍,并围绕网络环境下身份认证系统的特点和面临的威胁进行探讨,阐述了基于挑战/应答机制产生动态口令的认证原理与实现过程,并对其安全性进行分析。针对CHAP协议存在服务器欺骗、会话劫持等安全隐患,提出一个改进方案。新方案将身份认证和会话密钥有机结合起来,支持通信双方的双向认证,并在用户和认证服务器之间建立安全的保密信道,能够积极有效地防范重放、网络监听、破坏正常会话等网络攻击。同时对服务器端的信息也采用公钥加密后保存的形式,以防止信息泄露。最后详细设计并实现了本论文所提出的动态口令身份认证方案。
其他文献
<正>无从考证,河北养元是否研究过"品类抽屉"这个概念,但是更早的露露、椰树与银鹭的独领风骚表明,第一步先要确定"做什么",第二步才是"谁来做",也就是说,消费品小企业营销破
基坑的支护工程对于建筑工程地下基础施工具有重大影响,如何确保基坑的安全与经济合理是当前一项主要研究课题,因此开展基坑支护设计与监测的研究有重大的工程应用价值。本文结
<正> 长江三峡水利枢纽是举世瞩目的一流工程。它的建设不仅能给我国的防洪、发电、航运带来巨大的效益,同时作为世界最大的水电工程、人文景现,也蕴藏着丰富的旅游资源。199
建立一个高效、低成本运行的物流配送系统是实现电子商务的保证。本文首先阐述电子商务环境下物流配送的含义和它们之间的关系,并考虑到电子商务环境下建立合理的物流配送模
近年来,金融产业以前所未有的速度覆盖了广大消费者的生活领域,保险产品作为金融商品中的一类已走进千家万户,并开始被消费者广泛地接受。随着保险产品的不断丰富、保险服务
受20世纪哲学思潮特别是后现代思潮的影响,自菲利普·阿利埃斯提出"童年是一种社会建构"之后,引发了西方50余年来从社会文化视角建构童年的热潮,并形成了社会建构童年研究范
如今进入科技不断进步,社会不断发展的新时代,很多的领域都进入了一个新的发展趋势。对于沙棘的种植而言。引入新品种,维持老品种产量,逐渐丰富地区内的果业生产品种,能够有
毽球运动是一项根据规则规定,在一定标准的场地内,运用身体除手臂以外各部位的各种击球技术,进行攻防对抗,使球不在本方场地内落地的一种毽类运动,是从我国具有二千多年历史
矿产资源亦称矿藏,我国现行《宪法》第9条即采用"矿藏"一词。矿产资源埋藏于地下或裸露于地表,是地壳的构成部分。本文拟以土地与矿产资源的权属关系和矿产资源所有权的实现
本文以电脑横机为具体应用对象,详细介绍了基于嵌入式的自动化纺织机械控制系统的研究与设计开发过程。文中分析了国内外同类技术的发展趋势,借鉴了同类产品的设计思想,力求设计