-
题名基于挑战/应答机制的短信动态口令身份认证系统研究
被引量:1
- 1
-
-
作者
瞿霞
-
机构
福州大学数学与计算机科学学院
福建林业职业技术学院自动化工程系
-
出处
《软件导刊》
2015年第10期134-137,共4页
-
文摘
分析了传统短信动态口令身份认证机制及其安全漏洞。基于挑战/应答机制,结合XXTEA算法和改进的MD5散列函数,实现服务器与客户端之间的相互认证,解决了传统短信动态口令触发产生机制简单无保护、易受阻塞攻击的问题。
-
关键词
挑战/应答机制
XXTEA加密算法
动态口令
身份认证
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名基于挑战-应答机制的量子密钥分发协议
被引量:5
- 2
-
-
作者
王海红
赵生妹
巩龙延
-
机构
南京邮电大学信息物理研究中心应用物理系
南京邮电大学信号与信息处理研究院
-
出处
《量子电子学报》
CAS
CSCD
北大核心
2015年第4期452-458,共7页
-
基金
国家自然科学基金(61271238)
江苏省青蓝工程基金
南京邮电大学校基金(XK0070913126)
-
文摘
基于BB84协议,利用挑战-应答机制,提出了一种量子密钥分发协议。发送方Alice和接收方Bob通过安全信道共享三个不同的Hash函数(H_1,H_2和H_3),以及随机比特串S_O^(AB)。在每次密钥分发时,Alice产生随机比特串S_r^A(挑战信息)和S_k^A(密钥),结合H_1和S_O^(AB),基于BB84协议产生光子串S_p^A;Alice将S_r^A和S_p^A发送给Bob,Bob接收到对应的S_r^B和光子串S_p^B;Bob利用S_r^B,结合H_1和S_O^(AB),基于BB84协议对光子串S_p^B进行测量得到S_k^B。理想情况下共享密钥S_r^A=S_r^B。另外,Bob利用S_r^B,S_k^B,S_O^(AB)及H_2产生应答序列S_2~B;Alice和Bob利用各自拥有的序列及H_3分别产生序列S_O^A和S_O^B,并对各自的S_O^(AB)做更新。在密钥分发过程中光子的利用率为100%,该协议既有BB84协议类似的安全性,又有单向身份认证功能。
-
关键词
量子光学
量子密钥分发协议
挑战-应答机制
BB84协议
光子利用率
身份认证
-
Keywords
quantum optics
quantum key distribution protocol
challenge-response mechanism
BB84 protocol
utilization rate of photons
identification authentication
-
分类号
O431.2
[机械工程—光学工程]
-
-
题名基于CAPTCHA技术的挑战信息使用时机模型
- 3
-
-
作者
朴顺姬
戴德伟
-
机构
佳木斯大学信息电子技术学院
-
出处
《佳木斯大学学报(自然科学版)》
CAS
2012年第2期235-236,240,共3页
-
基金
佳木斯大学科研课题资助项目(L2010-129)
-
文摘
为了合理使用挑战信息并达到抑制蠕虫病毒传播的目的,采用数学建模方法建立一个基于CAPTCHA技术的挑战信息使用时机数学模型.针对CAPTCHA技术增加了用户负担和网络负载的不足,提出了改进策略,要找到一个合适的时间发送挑战信息,从而定性的分析了使用挑战信息的最佳时机.
-
关键词
挑战应答机制
蠕虫病毒
复杂网络
即时通信网络
-
Keywords
verification code
worm virus
complex network
instant messaging network
-
分类号
TP316.2
[自动化与计算机技术—计算机软件与理论]
-
-
题名微服务框架的安全管控机制的设计
被引量:5
- 4
-
-
作者
潘孝阳
黄晓芳
-
机构
西南科技大学计算机科学与技术学院
-
出处
《西南科技大学学报》
CAS
2018年第4期71-75,共5页
-
文摘
针对现有微服务框架存在的安全问题,提出了一种应用在微服务之间的安全管控解决方案。在微服务框架中应用了挑战应答机制并设计了权限控制中心,实现了微服务间通信的强身份认证,提高了其安全性。通过对方案的抗攻击及隐蔽信道能力的安全分析,证明该方案能够抵抗通信认证的重放攻击和跳板攻击,有效提高微服务开发框架的安全性。
-
关键词
微服务
挑战应答机制
访问控制
重放攻击
-
Keywords
Microservice
Challenge response mechanism
Permission control
Reply attack
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一种新的基于PKI的动态身份认证系统的设计
被引量:9
- 5
-
-
作者
张秋余
梁爽
王怀江
-
机构
兰州理工大学计算机与通信学院
沈阳铁路信号工厂开发部
-
出处
《计算机应用研究》
CSCD
北大核心
2006年第10期116-118,共3页
-
基金
甘肃省自然科学基金资助项目(ZS021-A25-018-G)
-
文摘
针对现有身份认证技术存在的缺点,将PKI技术与挑战/应答认证机制相结合,提出了一种新的基于PKI的动态身份认证系统,并具体论述了该系统的结构和认证协议,同时对此身份认证系统的安全性进行了分析,指出了优点和不足。
-
关键词
动态身份认证
认证令牌
PKI
挑战/应答认证机制
网络安全
-
Keywords
Dynamic Authentication
Authentication Token
PKI( Public Key Infrastructure)
Challenge/Response Authentication Scheme
Network Security
-
分类号
TP309.08
[自动化与计算机技术—计算机系统结构]
-
-
题名一种高效安全的动态口令认证方案
被引量:5
- 6
-
-
作者
赵铭伟
季晓玉
江荣安
-
机构
大连理工大学计算机软件与理论专业
-
出处
《计算机应用与软件》
CSCD
2009年第5期255-257,共3页
-
文摘
动态口令身份认证技术相对于传统的静态口令身份认证技术有更高的安全性。基于ElGamal公钥密码体制和挑战—应答机制,提出了一种新型的结合智能卡和指纹特征的动态口令身份认证方案,实现了服务器和用户之间的双向认证,该方案能够有效地防止重放攻击,并且可以抵御假冒服务器攻击。
-
关键词
动态口令
ElGamal公钥密码体制
挑战—应答机制
-
Keywords
Dynamic password ElGamal's private key cryptosystem Challenge-response
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TD451.07
[矿业工程—矿山机电]
-
-
题名基于数字签名的动态身份认证系统的设计
被引量:8
- 7
-
-
作者
季鹏
张永
-
机构
南京工业大学信息科学与工程学院
南昌航空工业学院计算机学院
-
出处
《计算机工程与设计》
CSCD
北大核心
2008年第1期45-46,共2页
-
文摘
身份认证是系统安全的核心所在,指出了常用的基于用户名/口令的身份认证技术的不足。对动态口令技术和数字签名技术的原理进行了研究;并结合两者的优点,提出了一种新的基于数字签名技术的动态身份认证系统。最后对系统的安全性进行了一定的分析,可以有效确认用户的身份,防止网络窃听,抵御重放攻击,增强系统抵抗字典攻击的能力。
-
关键词
数字签名
动态身份认证
动态口令
挑战/应答机制
公钥密码机制
-
Keywords
digital signature
dynamic authentication
dynamic password
challenge/response scheme
public key scheme
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一种动态口令认证系统的设计与实现
被引量:1
- 8
-
-
作者
李辉
刘文军
-
机构
北京化工大学信息科学与技术学院
-
出处
《计算机应用》
CSCD
北大核心
2006年第S2期104-106,共3页
-
文摘
身份认证在网络应用系统中起着重要的作用。动态口令身份认证弥补了传统口令身份认证的不足,是一种更安全的身份认证机制。公开密钥密码体制的出现,为信息提供了更安全的加密方法。将公开密钥密码体制应用于身份认证系统,提出了一种挑战/应答方式的动态口令身份认证系统的实现方法。
-
关键词
身份认证
动态口令
挑战/应答机制
RSA公钥
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于数字签名的优化动态身份认证系统
被引量:1
- 9
-
-
作者
丁振国
刘多峥
刘美玲
-
机构
西安电子科技大学计算机学院
西安电子科技大学软件工程研究所
-
出处
《计算机工程与设计》
CSCD
北大核心
2009年第15期3511-3513,共3页
-
文摘
身份认证是网络安全技术的一个重要组成部分。分析了挑战/应答认证机制和数字签名技术的原理,针对现有的基于数字签名的动态身份认证系统的缺陷,提出了一种基于数字签名的优化动态身份认证系统。该系统将挑战/应答认证机制的挑战方向逆转,挑战发起动作由客户端实施。分析结果表明,该系统可以减少认证过程中双方的通信次数,同时可以抵御网络重放攻击,暴力攻击和防止网络窃听,支持双向的身份认证。
-
关键词
动态身份认证
挑战/应答认证机制
数字签名
数字证书
网络安全
-
Keywords
dynamic authentication
challenge/response scheme
digital signature
digital certificate
network security
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名无双线性对双向认证密钥协商协议
被引量:1
- 10
-
-
作者
黄朝阳
-
机构
厦门海洋学院信息技术系
-
出处
《计算机系统应用》
2016年第7期192-195,共4页
-
基金
福建省中青年教师教育科研项目(JA13409)
-
文摘
为提高公钥密码体制下身份认证协议的性能,将杂凑函数结合到认证过程中,提出一种高性能的交互认证密钥协商协议.协议设计认证双方通过两次信息交换即可实现双向认证,显著降低通信代价.协议的运算复杂度与传统公钥密码体制下身份认证协议相当.通过针对已知攻击形式化推演的方法和数学推导证明了协议能抵御拒绝服务攻击、内部攻击在内的各种已知攻击.协议还设计了登录认证成功后的一次性对称会话密钥协商机制.
-
关键词
公钥密码体制
杂凑函数
挑战应答机制
双向认证
密钥协商
无双线性对
-
Keywords
public key cryptography
hash function
challenge response mechanism
mutual authentication
key agreement
without bilinear pairing
-
分类号
TN918.4
[电子电信—通信与信息系统]
-
-
题名基于动态口令身份认证系统的设计与实现
被引量:3
- 11
-
-
作者
史晓影
-
机构
渭南师范学院计算机科学系
-
出处
《办公自动化》
2007年第2期19-20,共2页
-
文摘
身份认证是网络安全技术的一个重要组成部分,而动态口令认证系统可以有效地避免因用户密码被盗而带来的巨大损失。文章在基于挑战/应答认证机制的基础上提出了基于动态口令的认证机制,并介绍了静态口令与动态口令的区别,论述了用动态口令设计身份认证的原理,提出了动态口令身份认证系统的实现方法。
-
关键词
动态口令
挑战/应答认证机制
身份认证系统
-
Keywords
Dynamic Password Challenge/Response authentication mechanism Identify Authentication System
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名B2C支付系统下网页版动态口令卡的探究与实现
- 12
-
-
作者
戴小雨
-
机构
哈尔滨工业大学(威海)软件学院
-
出处
《软件导刊》
2010年第8期132-134,共3页
-
文摘
现有的在线交易身份认证采用电子口令卡或动态密码与手机绑定等方式,存在一定风险及使用上的不便,同时在使用虚拟货币的网络游戏等领域,每一次交易仅采用静态密码进行身份认证,账号安全性难以保障。在基于挑战-应答异步认证机制的动态口令技术基础上,以采用SSH架构的网上商城为例,设计了一种适用于B2C的支付系统,并对虚拟货币支付方式提供良好兼容性与实用性的网页版口令卡身份认证方案。该方案较之传统的身份认证方式风险小并且使用便捷。
-
关键词
身份认证
挑战-应答机制
B2C
动态口令卡
SSH
-
分类号
TP393.07
[自动化与计算机技术—计算机应用技术]
-
-
题名一种基于非对称加密算法的安全高效身份认证协议
被引量:5
- 13
-
-
作者
赵玉超
-
机构
厦门海洋职业技术学院
-
出处
《工业技术创新》
2020年第6期103-107,共5页
-
文摘
为提高非对称加密算法下网络身份认证协议的安全和效率,将哈希函数、挑战应答机制和异或运算融合到传统的非对称密钥认证过程中,提出一种新的双向认证协议,协议中同时协商产生了成功认证后的一次性对称会话密钥。通过数学推导和针对已知攻击的形式化推演,证明了协议能抵御重放攻击、拒绝服务攻击在内的各种已知攻击,具有较高的安全性能。本协议认证双方仅需两次信息交互即可实现双向认证。经统计计算,本协议的认证运算量与传统的非对称密钥身份认证协议相当。
-
关键词
身份认证
非对称加密算法
哈希函数
挑战应答机制
异或运算
-
Keywords
Identity Authentication
Asymmetric Encryption Algorithms
Hash Function
Challenge Response Mechanism
XOR Operation
-
分类号
TN918.1
[电子电信—通信与信息系统]
-
-
题名基于数字签名的动态口令认证系统设计
被引量:1
- 14
-
-
作者
侯红霞
-
机构
西安邮电学院通信与信息工程学院
-
出处
《保密科学技术》
2012年第2期41-45,共5页
-
文摘
本文针对常用的基于用户名/口令的身份认证技术的不足,对动态口令技术和数字签名技术的原理进行了研究,设计并实现了一个基于数字签名技术的动态身份认证系统,并对系统的安全性进行了一定的分析。该系统可以有效确认用户的身份,防止网络窃听,抵御重放攻击,增强系统抵抗字典攻击的能力。
-
关键词
数字签名
动态身份认证
动态口令
挑战/应答机制
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种基于数字签名的双向动态身份认证方案设计
- 15
-
-
作者
田立华
-
机构
青岛科技大学信息科学技术学院
-
出处
《计算机与信息技术》
2008年第7期58-59,共2页
-
文摘
本文介绍了公钥密码机制实现数字签名的原理,结合基于挑战应答的动态口令认证机制,提出了一种基于数字签名的双向动态身份认证方案设计,最后对本方案进行了安全性分析。经分析得到该方案可以有效确认用户身份并可抵御截取连接的攻击、重放攻击等。
-
关键词
数字签名
动态身份认证
挑战应答机制
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-