摘要
一次性口令认证(OTP)是为防止黑客通过一次成功的口令窃取而永久地获得系统访问权,而设计的一种认证技术.它规定用户每次登录时使用不同的口令,限制了同一口令的生存周期.本文在论述基于混沌的一次性口令认证的基本原理基础上,提出了一种基于混沌的远程安全访问一次性口令认证模型,并给出了模型的算法实现,解决了对远程安全访问中的用户鉴别问题.性能分析结果表明,本算法在混沌映射的基础上产生摘要信息,在较小代价上实现了系统安全强度的较大提升,较好地实现了安全性与易用性的平衡.
One-Time Password (OTP) system is designed to avoid perpetual invasions via a casual successful password stolen by some hackers. It requires a new password once the user logs in the system, which confines the period of the same password. This paper testifies the principle of OTP and presents the authentication model based on the chaotic system, realizing authentication on remote secure access.
出处
《哈尔滨理工大学学报》
CAS
2008年第3期54-56,共3页
Journal of Harbin University of Science and Technology