期刊文献+

移动应用中OTP认证机制的安全性分析 被引量:2

Security Analysis of One Time Password Authentication Mechanism in Mobile Application
下载PDF
导出
摘要 一次性口令(简称OTP)认证机制可以实现一次一密,具备更高的安全性,同时,其实现简单、成本低、无需第三方公证,十分适合于受限的移动应用,但难以抵御小数攻击以及没有实现双向认证,其安全隐患主要在于参与一次性口令生成的随机数以及口令认证信息均以明文方式传送,因此,可以采用椭圆曲线密码体制ECC对随机数及认证信息进行加密。 One-Time Password(OTP) authentication mechanism has higher security by one time padding.It is implemented simply,cost less and needed no third-party notarization,and so it is more suitable for limited mobile commerce environment,but it couldn't resist decimal attack and realize bidirectional authentication.The main reason is that random number generated one-time password and authentication information are transmitted by plaintext,so Elliptic Curve Cryptosystem(ECC) is used to encrypting random number and authentication information.
作者 王秦 敖静海
机构地区 北京联合大学
出处 《计算机安全》 2011年第8期16-19,共4页 Network & Computer Security
基金 北京联合大学自然科学基金资助项目(ZK201014X)
关键词 移动应用 安全性 一次性口令 椭圆曲线密码体制 Mobile application Security OTP ECC
  • 相关文献

参考文献8

二级参考文献17

共引文献79

同被引文献11

引证文献2

二级引证文献8

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部