期刊文献+
共找到21篇文章
< 1 2 >
每页显示 20 50 100
一个安全的动态口令鉴别方案(英文) 被引量:6
1
作者 袁丁 范平志 《四川大学学报(自然科学版)》 CAS CSCD 北大核心 2002年第2期228-232,共5页
提出了一个安全的动态口令鉴别 (认证 )方案 (SDPA) ,该方案适合于不安全的网络信道上鉴别用户身分 .与以前相关的方法比较 ,作者提出的方案以增加较小的计算负荷为代价 。
关键词 动态口令 HASH函数 口令鉴别 网络安全 身份认证 计算负荷
下载PDF
远程动态口令鉴别方案 被引量:4
2
作者 袁丁 范平志 《计算机应用研究》 CSCD 北大核心 2001年第7期64-65,共2页
分析了传统远程口令鉴别方案存在的弱点,讨论了两个比较典型的远程动态口令鉴别方案,并对它们的性能进行了分析。
关键词 远程口令鉴别 登录请求 HASH函数 网络通信 INTERNET 无线通信
下载PDF
基于矢积的远程口令鉴别方案 被引量:2
3
作者 谭凯军 何晨 诸鸿文 《电子学报》 EI CAS CSCD 北大核心 2000年第2期28-30,100,共4页
本文提出了一种基于矢积的远程口令鉴别方案 .本方案中 ,合法用户在智能卡初始化时可以自由地选取自己的口令 .用户利用智能卡以及口令便可成功地登录到远程系统 .根据分析 ,攻击者不能从公开或传送的信息中获得用户秘密信息 ,也不能冒... 本文提出了一种基于矢积的远程口令鉴别方案 .本方案中 ,合法用户在智能卡初始化时可以自由地选取自己的口令 .用户利用智能卡以及口令便可成功地登录到远程系统 .根据分析 ,攻击者不能从公开或传送的信息中获得用户秘密信息 ,也不能冒充别的合法用户 .此外 ,本方案还能抵抗登录请求的重播 .本方案所需的计算量大大地小于C 展开更多
关键词 远程口令鉴别 矢积 智能卡 计算机网络
下载PDF
基于数字签名方案的口令鉴别方案
4
作者 祁明 张凌 +1 位作者 唐韶华 肖国镇 《小型微型计算机系统》 CSCD 北大核心 1997年第11期43-49,共7页
本文在广义ElGamal型签名方案上建立了许多口令鉴别方案,并且提出了文[1]的三个改进方案。利用这些方案,计算机系统不仅能监测和控制口令的使用,而且可以抗击许多对口令的伪造攻击。
关键词 数字签名 口令鉴别 计算机安全
下载PDF
基于DES算法远程控制口令鉴别系统的JAVA实现 被引量:1
5
作者 刘剑鸣 《微计算机信息》 2004年第1期116-117,共2页
本文在剖析DES算法工作原理的基础上,采用绑定时间戳的方法,设计出对用户口令加密的JAVA编程的安全实现,确保远程控制系统中信息安全可靠地传递。
关键词 DES算法 远程控制 口令鉴别系统 JAVA语言 身份认证 口令解密系统 口令加密系统 安全性
下载PDF
基于多项式共享秘密的口令鉴别
6
作者 金茂顺 《计算机与数字工程》 1996年第4期33-36,共4页
本文给出一种基于多项式共享秘密的口令鉴别方案。该方案选取一个单向函数并利用多项式共熟秘密的概念来验证用户口令的真实性。为了克服口令验证表存储于计算机系统而可能导致失密的脆弱性,该方法只将一些无须保密的参照点存放在计算... 本文给出一种基于多项式共享秘密的口令鉴别方案。该方案选取一个单向函数并利用多项式共熟秘密的概念来验证用户口令的真实性。为了克服口令验证表存储于计算机系统而可能导致失密的脆弱性,该方法只将一些无须保密的参照点存放在计算机的只读存储器里,从而提高了鉴别机制的安全性能。 展开更多
关键词 信息安全 共享秘密 口令鉴别 计算机安全
下载PDF
几种采用测试模式的口令鉴别
7
作者 金茂顺 《计算机与数字工程》 1994年第3期45-51,共7页
本文推荐了几种基于测试模式的口令鉴别方案,详细地描述了他们的鉴别过程,并粗略地分析了他们的优缺点。
关键词 计算机安全 测试模式 口令鉴别
下载PDF
基于MD5算法口令鉴别系统的JAVA实现
8
作者 刘剑鸣 《电脑开发与应用》 2004年第3期47-47,共1页
关键词 JAVA语言 程序设计 数据鉴别标准 MD5算法 口令鉴别系统
下载PDF
一个远程口令鉴别方案的分析
9
作者 方根溪 戴宗铎 杨君辉 《中国科学院研究生院学报》 CAS CSCD 2002年第3期229-232,共4页
对谭凯军等提出的基于矢积的远程口令鉴别方案进行了安全性分析,指出攻击者为了冒充用户的登录请求,只须截获该用户的两次登录请求,或者只须再申请一张智能卡,取出其中有关信息后截获一次登录请求,因而该方案不安全.针对上述两种攻击,... 对谭凯军等提出的基于矢积的远程口令鉴别方案进行了安全性分析,指出攻击者为了冒充用户的登录请求,只须截获该用户的两次登录请求,或者只须再申请一张智能卡,取出其中有关信息后截获一次登录请求,因而该方案不安全.针对上述两种攻击,也对该方案提出了一些修改意见. 展开更多
关键词 远程口令鉴别 智能卡 时间标志 HASH函数 登录请求 矢积 网络安全
下载PDF
一种匿名口令鉴别构件系统
10
作者 周楠 张立武 《计算机系统应用》 2016年第11期41-50,共10页
作为隐私保护的重要手段,匿名鉴别机制引起了各界的广泛关注,口令鉴别作为应用最广泛的鉴别方式,研究设计仅依赖于口令的匿名鉴别系统具有重要意义.在此背景下,国际标准化组织ISO/IEC JTC1/SC27启动了ISO/IEC20009-4标准项目,专门针对... 作为隐私保护的重要手段,匿名鉴别机制引起了各界的广泛关注,口令鉴别作为应用最广泛的鉴别方式,研究设计仅依赖于口令的匿名鉴别系统具有重要意义.在此背景下,国际标准化组织ISO/IEC JTC1/SC27启动了ISO/IEC20009-4标准项目,专门针对基于口令的匿名鉴别机制开展标准化工作,目前收录了三种匿名口令鉴别协议.本文基于该标准中的SKI协议研究设计了一种匿名口令鉴别构件系统,同时系统可支持标准中收录的其它两种协议.本文针对该构件系统的安全性、匿名性以及性能方面进行了系统的分析设计,从系统初始化、匿名分组构建到标准协议执行等各环节进行了安全保护,填补了标准本身到实际应用的差距.本文主要解决了SKI协议应用时面临的安全及效率问题,包括:协议中"公告板信息不一致"将导致合法用户认证失败、群组公告信息的"首次请求"面临超长等待延时等问题.构件系统通过引入"双重公告信息"、"请求绑定会话"、"Cache机制"等多种手段解决了上述问题.最后,我们对匿名口令鉴别构件系统的性能进行了实验分析.目前尚未见国内外同类系统被提出. 展开更多
关键词 匿名鉴别 口令鉴别 隐私保护 构件 国际标准
下载PDF
基于测试模式的口令鉴别
11
作者 金茂顺 《软件》 北大核心 1994年第9期7-16,共10页
口令鉴别是信息安全的一个重要课题。本文主要介绍一些基于测试模式的口令鉴别方案。测试模式是一个预先计算、不可伪造的非保密量,它是鉴别口令真实性的依据。测试模式与口令的函数关系是采用一个动态产生、非保密的验证模式来加以证... 口令鉴别是信息安全的一个重要课题。本文主要介绍一些基于测试模式的口令鉴别方案。测试模式是一个预先计算、不可伪造的非保密量,它是鉴别口令真实性的依据。测试模式与口令的函数关系是采用一个动态产生、非保密的验证模式来加以证明。这些方案均不依赖于主机和操作系统所保护的验证表的安全性。 展开更多
关键词 口令鉴别 信息安全 计算机安全
下载PDF
关于口令鉴别方案的几点注记
12
作者 祁明 《密码与信息》 1995年第4期42-44,共3页
本文指出,文[1]提出的口令鉴别方案是不安全的,并提出了一个改进方案。
关键词 口令鉴别 身份认证 数字签名 密码
下载PDF
口令的密码鉴别
13
作者 金茂顺 《密码与信息》 1995年第2期5-10,32,共7页
本文介绍一种基于El Gamal公开密钥密码体制和签名方案的口令鉴别方案,首先回顾El Gamal公开密钥密码体和签名方案,然后描述该方案的鉴别过程并以实例说明,最后给出安全性分析分析。
关键词 公开密钥密码 密码鉴别 口令鉴别
下载PDF
基于可信计算的口令管理方案 被引量:4
14
作者 陈爱国 徐国爱 杨义先 《北京邮电大学学报》 EI CAS CSCD 北大核心 2008年第5期93-97,共5页
针对现有口令管理方案抗攻击能力和易用性方面的不足.提出了基于可信计算的口令管理方案.该方案借助可信平台模块的密钥管理、安全存储和授权访问控制等关键技术实现了口令管理中敏感数据的安全保护。增强了口令计算过程的安全性.通过... 针对现有口令管理方案抗攻击能力和易用性方面的不足.提出了基于可信计算的口令管理方案.该方案借助可信平台模块的密钥管理、安全存储和授权访问控制等关键技术实现了口令管理中敏感数据的安全保护。增强了口令计算过程的安全性.通过与现有方案的对比,分析了该方案的安全性和易用性.结果表明,该方案能提高口令的强度和易用性,并且能够抵抗网络钓鱼攻击. 展开更多
关键词 可信计算 口令鉴别 口令管理 网络钓鱼
下载PDF
基于单向散列函数的智能卡鉴别方案 被引量:1
15
作者 范磊 李建华 诸鸿文 《上海交通大学学报》 EI CAS CSCD 北大核心 2002年第6期891-893,共3页
提出了一种在智能卡中实现的基于单向散列函数的远程身份鉴别方案 ,用户能自己选择口令并且系统不需要维护任何与用户口令相关的信息 ,系统中用户数量不受限制 .用户利用智能卡以及口令便可成功地登录到远程系统 ,攻击者不能从公开或传... 提出了一种在智能卡中实现的基于单向散列函数的远程身份鉴别方案 ,用户能自己选择口令并且系统不需要维护任何与用户口令相关的信息 ,系统中用户数量不受限制 .用户利用智能卡以及口令便可成功地登录到远程系统 ,攻击者不能从公开或传送的信息中获得用户秘密信息 ,也不能冒充别的合法用户 .此外 ,本方案还能抵抗登录请求的重播 . 展开更多
关键词 远程口令鉴别 单向散列函数 智能卡 网络安全 远程身份鉴别 抵抗重播攻击
下载PDF
ISO/IEC 20009-4匿名实体鉴别标准中国贡献分析
16
作者 张立武 《信息技术与标准化》 2014年第6期58-62,共5页
实体鉴别是系统安全功能的构建基石,用来验证实体身份的有效性。介绍了正在制定过程中的ISO/IEC20009-4《匿名实体鉴别:基于弱秘密的机制》标准基本情况,详细阐述了中国提出的标准贡献NAPAKE机制,并通过对NAPAKE机制与ISO/IEC 20009-4... 实体鉴别是系统安全功能的构建基石,用来验证实体身份的有效性。介绍了正在制定过程中的ISO/IEC20009-4《匿名实体鉴别:基于弱秘密的机制》标准基本情况,详细阐述了中国提出的标准贡献NAPAKE机制,并通过对NAPAKE机制与ISO/IEC 20009-4中既有的SKI机制、HE+PIR机制进行对比分析,得出NAPAKE机制更具优势的结论。 展开更多
关键词 ISO IEC 20009-4 匿名实体鉴别 口令鉴别 弱秘密
下载PDF
基于Levenberg-Marquardt算法的用户鉴别 被引量:8
17
作者 王琛 《山西师范大学学报(自然科学版)》 2005年第2期17-20,共4页
为了维护计算机系统的安全,一般通过设置用户口令以便进行身份鉴别,防止他人冒名顶替.口令鉴别的主要弱点在于,一旦被窃,冒名顶替者就可以轻而易举地进入用户的私人账户进行非法活动.击键动力学的研究是给口令加上一个简便而有效的保护... 为了维护计算机系统的安全,一般通过设置用户口令以便进行身份鉴别,防止他人冒名顶替.口令鉴别的主要弱点在于,一旦被窃,冒名顶替者就可以轻而易举地进入用户的私人账户进行非法活动.击键动力学的研究是给口令加上一个简便而有效的保护措施.击键动力学方法通过获取并分析用户敲击键盘的特征数据,自动地识别出用户的真实身份.这一辅助身份鉴别的关键问题主要是寻找准确率高、执行速度快的识别算法.本论文采用Levenberg-Marquardt(LM)算法对上述存在的问题进行了研究. 展开更多
关键词 LEVENBERG-MARQUARDT算法 用户鉴别 身份鉴别 计算机系统 动力学方法 用户口令 口令鉴别 保护措施 特征数据 关键问题 识别算法 执行速度 准确率 顶替 键盘
下载PDF
我国自主研制的匿名实体鉴别机制正式发布为国际标准
18
作者 新华 《军民两用技术与产品》 2017年第17期27-27,共1页
国际标准化组织(1SO)发布了首个面向口令鉴别的隐私保护国际标准ISO/IEC20009-4:2017,即基于口令的匿名实体鉴别工业标准。中国科学院软件研究所研制的匿名口令实体鉴别机制(YZ机制)是其中一种机制。这是我国在网络空间安全领域... 国际标准化组织(1SO)发布了首个面向口令鉴别的隐私保护国际标准ISO/IEC20009-4:2017,即基于口令的匿名实体鉴别工业标准。中国科学院软件研究所研制的匿名口令实体鉴别机制(YZ机制)是其中一种机制。这是我国在网络空间安全领域取得的少数几个自主研制的国际标准之一,大幅增强了我国在这一领域的国际话语权。 展开更多
关键词 国际标准化组织 口令鉴别 自主研制 机制 实体 匿名 中国科学院软件研究所 网络空间安全
下载PDF
基于口令的鉴别密钥交换协议设计 被引量:1
19
作者 宋宇波 陈开志 吴亚军 《信息安全与通信保密》 2008年第2期81-83,共3页
网络用户的身份鉴别和密钥交换问题是网络安全的核心问题,目前最常见的鉴别密钥交换协议为基于口令的鉴别密钥交换(PAKE)协议。论文讨论了PAKE协议的设计目的、基本模式及其安全需求,并给出了双方模式和三方模式PAKE协议的交互过程,为... 网络用户的身份鉴别和密钥交换问题是网络安全的核心问题,目前最常见的鉴别密钥交换协议为基于口令的鉴别密钥交换(PAKE)协议。论文讨论了PAKE协议的设计目的、基本模式及其安全需求,并给出了双方模式和三方模式PAKE协议的交互过程,为网络安全协议的设计提供了参考。 展开更多
关键词 口令鉴别 密钥交换 安全协议
原文传递
基于口令的强身份鉴别协议
20
作者 孙永 《网络安全技术与应用》 2016年第11期59-62,共4页
本文围绕身份鉴别分析了Web应用安全现状、存在的问题,介绍了基于口令鉴别协议的发展,提出SRP协议改进方案,实现身份双向鉴别、解决中间人攻击、会话假冒、通信数据保密性、完整性等问题。最后对不依赖PKI和数字证书体系解决交易数据签... 本文围绕身份鉴别分析了Web应用安全现状、存在的问题,介绍了基于口令鉴别协议的发展,提出SRP协议改进方案,实现身份双向鉴别、解决中间人攻击、会话假冒、通信数据保密性、完整性等问题。最后对不依赖PKI和数字证书体系解决交易数据签名和防抵赖进行了初步探讨。 展开更多
关键词 基于口令身份鉴别 SRP协议 双向鉴别 会话假冒 中间人攻击
原文传递
上一页 1 2 下一页 到第
使用帮助 返回顶部