期刊文献+

高校信息平台用户口令安全策略研究 被引量:2

Research on Security Policy of Information Platform User's Password in University
下载PDF
导出
摘要 研究了高校信息平台用户口令安全策略,通过分析口令在创建、存储和传输过程中面临的威胁以及口令策略存在的脆弱性,并结合攻击者为了窃取用户口令可能采取的攻击手段,设计了基于挑战应答和加盐哈希运算的动态混合加密策略,实现口令在传输与存储过程中一律不以明文存在,在密文层次实现一次一密且运算不可逆,为用户提供口令明文不会被窃取的安全的认证过程.最后提出了在口令管理和用户习惯上的一些建议,作为利用技术手段保护用户口令的补充. This paper studies university information platform user password security policies, by analyzing the threats and vulnerabilities faced in the process of password creation, storage and transmission, and password policy, combined with the attacker to steal user passwords may take means of attack, the design of the dynamic mixing of challenge response and salted hash algorithm based on encryption strategy, realize the password in the process of transmission and^torage shall not expressly exists, in the cipher text level to achieve a one-time-pad encrypt and irreversible operation, for the user provided password expressly not stolen safety certification process. At last,some suggestions are put forward on password management and user's habit.
出处 《信息安全研究》 2016年第6期533-536,共4页 Journal of Information Security Research
关键词 高校 信息平台 口令 传输 哈希 挑战应答 university information platform cryptography transmission Hash challengeresponse
  • 相关文献

参考文献5

二级参考文献17

  • 1李晓瑾,童恒庆.一次性口令认证技术的改进[J].电脑开发与应用,2004,17(9):28-29. 被引量:11
  • 2贺斌.身份认证的理论与技术[J].长江大学学报(自然科学版),2004,1(1):19-22. 被引量:12
  • 3国家计算机网络应急技术处理协调中心.CNCERT/CC 2005年网络安全工作报告[E/OL].http://www.cert.org.cn/upload/2005CNCERTCCAnnualReport_Chinese.pdf 6.2007.1.6.
  • 4EffeTech.Ace Password Sniffer[EB/OL].http://www.effetech.com/aps/.2007.1.6.
  • 5Freier,Karlton,Kocher.The SSL Protocol Version 3.0[EB/OL].November 18,1996.http://tools.ietf.org/html/draft-ietf-tls-ssl-version3-00.2007.1.6.
  • 6William Stallings,刘玉珍.密码编码学与网络安全--原理与实践(第三版)[M].北京:电子工业出版社,2005..
  • 7张维竞.基于供应链的企业物流管理信息系统(MIS)安全策略研究,当代经理人,2010,(21):69-70.
  • 8陈睿.企业生产物流管理信息系统开发策略及应用研究[D].武汉理工大学,2013:36-41.
  • 9Freier A,Karlton P,Kocher P.The Secure Sockets Layer (SSL)Proto-col Version 3.0. RFC6101 . 2011
  • 10J Gettys,L Masinter,T Berners-Lee,et al.Hypertext Transfer Protocol-HTTP/1.1. RFC 2616 . 1999

共引文献10

同被引文献8

引证文献2

二级引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部