OTP技术的一种改进方案与应用

来源 :计算机系统应用 | 被引量 : 0次 | 上传用户:feng1644
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文详细讨论了“一次性口令”认证技术的原理和实现过程,分析了常用OTP认证不能抵御主动攻击和内部攻击的局限性,以及OTP认证存在小数攻击等安全漏洞,提出了一种改进方案,这种改进的OTP方案能够在不增加用户负担的情况下抵御小数攻击和重放攻击,并用Java实现了其在刚上会员制电子书店中的应用。 This paper discusses in detail the principle and implementation process of “one-time password” authentication technology, analyzes the limitations of common OTP authentication that can not resist active attacks and internal attacks, and security flaws such as decimal attacks of OTP authentication. An improved solution is proposed, This improved OTP solution can withstand fractional attacks and replay attacks without increasing the user burden and implement its application in a member-only e-bookstore in Java.
其他文献