改进的多因素身份认证通用集成框架

来源 :厦门大学 | 被引量 : 0次 | 上传用户:csss2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如何将多种身份认证技术无缝结合,形成一个通用的集成框架,并解决因生物特征流失引发用户隐私权被侵害的问题,无疑是一个重要的课题。虽然现有的通用集成框架将多种认证技术有效的融合起来,然而整个框架中所有信息的传输均建立在安全信道上,没有对具体的传输方式进行分析及解决;同时,在集成框架整体结构设计方面,缺乏对注册模块结构的分析与设计。   本文在现有框架的基础上,通过完善通用集成框架的整体结构,改进框架支撑协议,提出一种改进的多因素身份认证技术通用集成框架。主要研究内容包括:⑴提出一种改进的集成框架的总体结构设计。由于现有的通用集成框架的基本结构设计只描述了身份认证模块,本文通过引入注册管理器模块,详细描述了用户申请密钥的过程。同时,还添加了生物数据处理器模块和用户令牌模块,进一步完善集成框架的总体结构设计。⑵提出一种改进的集成框架认证协议。鉴于现有的通用集成框架中,所有敏感信息都是通过安全信道传输作为假设前提,这样的安全信道需要其他机制的配合,不具备普适性。本文采用公钥密码体制,通过令牌系统的公钥对用户申请的私钥加密,然后发送给用户,只有拥有该令牌的用户才能获取私钥,确保了敏感数据传输的安全。⑶结合OAEP与SMS4加密算法,对生物特征模板进行加解密处理。虽然现有的集成框架引入生物密钥降低了生物特征受到各种威胁,但攻击者在一定概率上能从应答码中还原出生物特征模板。本文结合生物特征加密与生物特征密钥两种方法:对生物特征模板先进行OEAP填充的SMS4算法加密,将密文作为用户身份标识进行基于身份密钥的申请,避免用户从应答码中还原出生物特征模板。⑷将改进的多因素身份认证通用集成框架应用到Windows操作系统的身份认证,实现指纹登录操作系统。
其他文献
在高速网络环境下,并行文件系统以其高可靠性、高扩展性、高并发性在科学与商业领域得到了较为广泛的应用。Lustre作为典型的并行文件系统采用了基于对象的存储技术,将存储对象
随着软件系统的复杂程度增加,需要在软件开发的各个阶段保证软件质量。基于UML模型测试的最大优越性在于,测试过程能和程序实现实现同步,因而成为软件测试的研究热点之一。面对
人脸识别作为生物特征识别的主流技术之一,是国内外研究和应用的热点。主流的人脸识别技术对光照、姿态等由于非理想采集条件或者用户不配合造成的变化鲁棒性较差。流形学习
近年来,网络安全问题不断凸显,病毒(Virus)的数量呈指数级增长,其危险性也在不断增加。各个互联网安全厂商分别设计开发新的安全防护产品,以加强对病毒入侵的检测工作。在这些新
图像分割是指将图像分解为多个各具特性的区域(也称为超像素)的过程。图像分割的目的是为了更直观地表达图像各个区域所包含的不同信息以及区域间的联系,图像分割结果的好坏
在中医理论中,舌头是反映人体状况的一面镜子,脏腑病变可由舌部的变化得知。传统的中医舌诊需要医生通过肉眼辨别分析,主观性强,重复率低,并受环境等因素影响。采用计算机图
随着计算机的广泛应用和网络技术的快速发展,人们对信息安全及保密性的要求日益提高。数据加密、防火墙等都是被动防御措施,已不能完全阻挡攻击者的入侵。作为一种主动防御措施
随着互联网技术的快速发展,数据挖掘领域受到了越来越多的关注。关联规则一直是该领域的研究热点,主要是为了发现数据之间的关联以及有趣的模式。挖掘最大频繁项目集作为关联
烟雾等流体在自然场景中扮演着举足轻重的角色,基于物理的烟雾仿真也一直是计算机图形学与虚拟现实领域研究的热点与难点。前人的研究中大部分只考虑了密闭空间中的自然腾升
超时违章停车,已经成为影响交通畅通的重要因素,迫切需要采用技术手段来遏制乱停车现象。本文深入分析了智能交通系统中超时停车检测系统的工程应用需求,在归纳总结了计算机