-
题名一个强口令认证方案的攻击与改进
被引量:6
- 1
-
-
作者
汪定
马春光
张启明
谷德丽
-
机构
哈尔滨工程大学计算机科学与技术学院
解放军汽车管理学院训练部
-
出处
《计算机科学》
CSCD
北大核心
2012年第6期72-76,共5页
-
基金
国家自然科学基金(61073042)
博士后科研人员落户黑龙江科研启动项目(LBH-Q10141)
北京邮电大学网络与交换技术国家重点实验室开放课题(SKLNST-2009-01-10)资助
-
文摘
讨论了于江等新近提出的一个简单高效的基于USB-Key的强口令认证方案(USPA),指出该方案无法实现所声称的抵抗DoS攻击、重放攻击、Stolen-Verifier攻击和服务器仿冒攻击。给出一个改进方案,并对其安全性和效率进行了详细的分析。结果表明,改进方案弥补了USPA的安全缺陷,并且保持了较高的效率,适用于安全需求较高的移动应用环境。
-
关键词
强口令
认证
攻击
USB-KEY
-
Keywords
Strong-password
Authentication
Attack
USB-Key
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名强口令认证协议的组合攻击
被引量:10
- 2
-
-
作者
秦小龙
杨义先
-
机构
北京邮电大学信息安全中心
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2003年第7期1043-1045,共3页
-
基金
国家重点基础研究发展规划项目 (No G1 9990 3580 5)
国家杰出青年基金 (No 6942 50 0 1 )
国家自然科学基金 (No 60 0 730 4 9)
-
文摘
基于强口令的身份认证机制是目前身份认证技术发展的一个重要方向 .本文对IEICE上新近提出的一个优化强口令身份认证协议OSPA(OptimalStrong PasswordAuthentication)进行了分析 ,并利用本文首次提出的组合攻击方法对其进行了有效攻击 .攻击结果表明该协议对凭证被窃问题、中间人攻击。
-
关键词
身份认证
强口令身份认证
组合攻击
-
Keywords
Calculations
Cryptography
Network protocols
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名通过强口令实现网络系统应用的安全保护分析
- 3
-
-
作者
张立梅
-
机构
中铁工程设计咨询集团有限公司信息中心
-
出处
《信息网络安全》
2010年第12期33-34,37,共3页
-
文摘
本文从口令安全机制模型入手,分析了现实中因口令的设计与管理而带来的种种安全问题,给出了构建一个强口令的必要条件,并结合实际分析了口令设计的"敏感问题"。
-
关键词
强口令
安全性
安全机制
-
Keywords
Strong Password
Safety
Security Mechanism
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名强口令生成器原理
- 4
-
-
作者
李明浩
-
出处
《电脑编程技巧与维护》
2005年第2期13-14,共2页
-
文摘
拙文<基于.NET的现代密码技术应用编程>谈到,为了解决密钥的随机性与难以记忆的矛盾,我们可以采用比较容易记忆的口令,使用PasswordDeriveBytes类生成强密钥.但是,这同样存在强力攻击口令的情形.也就是说,我们的口令也必须有足够的随机性,即强壮性.我们可以开发一个口令生成器加以解决.下面介绍工作原理.
-
关键词
强口令生成器
PasswordDeriveBytes类
混乱
扩散
替换
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名使用智能卡的动态口令认证机制
被引量:7
- 5
-
-
作者
邓飞进
范磊
施建俊
-
机构
上海交通大学电子工程系上海市信息安全综合管理技术研究重点实验室
-
出处
《计算机工程》
EI
CAS
CSCD
北大核心
2005年第24期172-174,共3页
-
文摘
动态口令身份认证机制是目前身份认证技术发展的一个重要方向。但是在很多动态口令机制中,用户的认证数据通常利用在服务器储存的验证因子进行掩码传输,如果验证因子被盗,攻击者就可以伪造验证数据,因此动态口令认证机制易遭受盗窃攻击。最近提出了一种新的抗盗窃攻击的动态口令认证方案2GR,但是2GR不能抵抗拒绝服务攻击,也没有提供用户和服务器的双向认证。将在2GR方案的基础上提出一个基于智能卡的改进方案,该方案能解决上述问题。
-
关键词
身份认证
强口令
动态口令
智能卡
-
Keywords
Authentication
Strong password
Dynamic password
Smart card
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名一种PKI体系下的私钥安全存取方案
被引量:1
- 6
-
-
作者
郑丽萍
易虹
-
机构
河南工业大学信息科学与工程学院
-
出处
《四川理工学院学报(自然科学版)》
CAS
2011年第1期62-65,共4页
-
基金
河南工业大学校科研基金资助项目(08XJC008)
-
文摘
针对私钥安全存取问题,提出了一种私钥安全存取方案。该方案引入了私钥托管箱技术,为私钥的集中管理和私钥的漫游提供了保证;引入的门限技术避免了私钥托管箱单点服务失败造成私钥丢失的问题,同时防范了私钥托管箱服务器系统内部的攻击;采用加强口令的身份认证方案进一步为私钥访问和传输提供了安全保证。
-
关键词
私钥
托管箱
门限技术
强口令认证
-
Keywords
private key
custody case
threshod technology
strengthening password authentication
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名企业级免密认证系统开发实践
被引量:1
- 7
-
-
作者
周平
刘廷峰
李江鑫
-
机构
四川中电启明星信息技术有限公司
-
出处
《网络空间安全》
2018年第12期32-34,共3页
-
文摘
论文提出了一种基于企业级内外网应用场景的非涉密登录关键技术——"身份口令扫码识别"复合技术,避免在一个平台下面同时获取帐号、密码问题,同时避免在输入过程中出现帐号密码明文的问题。在使用过程中无需用户输入用户账号和密码,通过"手机扫码+动态数字"方式验证,一键完成认证登录企业应用。
-
关键词
免密认证
身份识别
强口令
软件开发
-
Keywords
secret-free authentication
identification
strong-authentication
software development
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名7个易学易用的堵漏手段
- 8
-
-
作者
沈建苗
宋劲松
-
出处
《微电脑世界》
2004年第6期110-110,共1页
-
文摘
黑客一直在寻找新的系统漏洞、想出新的攻击手法。他们都偏爱哪些方法呢?您又该如何应对呢?下面谈及了7个易学易用的堵漏手段,可为您提供有价值的参考。
-
关键词
系统漏洞
堵漏方法
网络安全
端口扫描
Nmap扫描器
强口令政策
默认参数
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-