基于多因素的身份认证技术研究

被引量 : 9次 | 上传用户:jaky111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络身份认证技术是将密码、生物识别、数字签名等技术应用于网络通信中对通信双方进行身份识别的一项综合性技术。它可以防止非法人员进入系统,防止非授权人员访问受控信息。目前,身份认证技术已经广泛应用于银行、电子商务、电子政务及各种各样的管理信息系统中。随着计算机网络及通信技术的不断发展,对身份认证技术的研究必将成为信息安全技术研究中的热点。 本文比较系统地对网络身份认证理论、技术和应用进行了深入的研究,重点研究了基于多因素的网络身份认证中的若干关键技术问题。 首先,分析了已有的多服务器身份认证方案存在时间同步、用户单向认证等不足,提出了一种基于智能卡的多服务器身份认证方案。该方案的优点是:在智能卡中以表达式的方式存储了用户的认证信息,使得用户认证信息的安全性大大加强;实现了多服务器系统中用户与服务器的双向认证及会话密钥的生成,在智能卡中以插值多项式的形式存储了双方的会话密钥的相关信息,这样,会话密钥就避免了在网络上进行传输,减小了会话密钥被泄露的可能性。并在所提方案的基础之上提出了一种结合口令、智能卡和指纹的身份认证方案,进一步加强了原有方案的安全性。 其次,设计了一种基于USBKey的多服务器身份认证协议,对协议的安全性和性能作了分析,并设计和实现了基于该协议的身份认证系统的关键模块。 再次,提出了一种基于角色的身份认证方案。在任何一个应用系统中,不同角色具有的权限不一样,因此,必须采取不同的身份认证方式。比如电子病历系统,对患者用户采用用户名加口令的方式进行身份认证,对医务工作者采用基于三因素(用户名加口令、智能卡和指纹)结合方式进行认证,对卫生部门的行管人员采用基于四因素(用户名加口令、智能卡、指纹和网卡MAC地址)结合方式进行认证,并对有访问多个服务器要求的卫生部门行管人员加入了多服务器的认证。 最后,对SIP协议中的身份认证机制作了改进,在原有方案的基础上提出了一种双因素(口令和智能卡)认证,保证了用户名的私密性,并使改进后的方案能抵抗重放、伪装等攻击。
其他文献
近几年来,中国经济的持续快速发展和汽车产业市场规模的不断扩大促使世界各主要汽车品牌都越来越重视对中国市场的开发,或是合资生产或是加大出口,使整个中国汽车市场的品牌数量
实现社会现代化,是自近世以来无数仁人志士和广大中国人民梦寐以求的理想。为成功走出一条“中国式现代化道路”,中国人民付出了艰辛的努力。中国社会现代化的长期性、复杂性
旅游业是当今世界发展最快、极具潜力的新兴产业之一,随着经济的深入和持续发展,旅游业在经济和社会发展中发挥着越来越重要的作用。对于处于旅游目的地的社区来说,旅游业的发展
信息时代的今天,企业面临经济全球化和网络化的严重挑战。如何掌握正确及时的信息来支持决策,将有限的资源做出最有效的运用,是目前摆在企业面前的主要难题之一。企业资源计
循环经济的本质是指人类经济活动应融入自然大循环之中,成为自然循环的一部分,而且不会危害自然循环,甚至对自然循环有所增益和恢复。链接技术,是将某一生产链条中产生的产品或废
国际企业中存在的多元化和文化差异必然会产生跨文化冲突。面对跨文化冲突的风险 ,对国际企业实行跨文化管理便成为国际企业取得成功的基本条件。本文就中国三资企业的跨文化
现阶段,随着我国中学教学改革工作的不断开展,中学档案管理工作受到广泛关注。为了适应信息时代发展的节奏,学校需要对档案管理工作进行创新和改革。本文围绕中学档案管理中
体育强国不单是指竞技体育及其衍生出来的各种物化指标的实现,还包括竞技体育人文内涵的丰富和完善。采用文献资料法、逻辑分析法,对我国竞技体育人才的培养制度进行全面审视
运用辨证唯物论的方法针对乒乓球运动的实质,明确指出控制与反控制是乒乓球运动中的主要矛盾,对乒乓球运动中实现控制与反控制的各种因素进行了分析,如对判断、击球质量、击
随着企业信息化程度越来越高,ERP系统得到了越来越广泛的应用。然而,随着ERP中的数据与日剧增,“数据爆炸但知识贫乏”的现象已日益突出。本文针对传统ERP系统关于销售预测在