基于OTP技术的EAP认证方案的研究与设计

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:gerui1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展,无线网络技术已经为人们带来了极大的方便。但同时值得注意的是,无线网络安全问题也成为了无线网络技术应用和普及的一个主要障碍。而身份认证是网络安全中的一个重要问题,因此设计一个更高效安全的无线网络认证协议具有很大的理论意义和现实价值。本文首先对EAP协议(Extensible Authentication Protocol,可扩展认证协议)进行了详细的说明,对不同EAP认证方式之间的效率和安全性进行比较分析。其次说明了OTP(One Time Password,一次性口令)的基本原理,重点阐述了SAS(Simple And Secure)认证方案和S/KEY认证方案,深入剖析了两种方案的优缺点,针对传统S/KEY认证方案中通信双方不能进行双向认证、会话密钥协商和认证数据信息加密的缺陷进行改进,提出了一种新型S/KEY认证方案。新方案采用安全高效的对称密钥技术加密随机数增加客户端对服务器的认证功能。在认证数据传送过程中,使用共享密钥加密客户端随机数、服务器随机数和客户端一次性口令,用计算量小且安全的异或运算加密服务器传送的种子值和序列数,使双方的通信都在加密保护下进行,防止认证信息被篡改或窃听。在新方案中,通信双方采用运算速度快的模幂运算来各自计算会话密钥,使密钥不必在网络中传输即可实现密钥的协商,并且每次认证通信双方都产生不同的随机数而使每次认证的会话密钥不同,保持了会话密钥的新鲜性。最后考虑到目前各种EAP系列认证机制都不能兼顾认证协议的效率与安全性的问题,本文将新型的S/KEY口令认证方案与EAP协议进行结合,以一次性口令认证机制为核心,提出了一种EAP认证解决方案,EAP-NS/KEY(Extensible Authentication Protocol-New S/KEY,新型S/KEY可扩展认证方案),并应用BAN逻辑形式化分析方法对新认证方案进行验证。
其他文献
上世纪九十年代以来,Internet持续高速的发展,极大地加快了社会信息化的步伐。随着计算机技术和通信技术在金融、政府、医疗、制造业、商业、教育各界的广泛应用,网络安全问题已
分形几何学是一门以非规则几何形态为研究对象的几何学,自20世纪80年代开始,逐渐成为计算机图形学领域的研究热点之一。自然景物模拟是计算机图形学应用的前沿课题,而植物建
无线传感器网络是由传感器自组织而成的一种无线网络,用于感知、采集和处理网络覆盖区域内感知对象及环境的信息,具有低功耗、低成本、分布式和自组织的特点,无线传感器网络
聚类是人工智能领域中一项基础性技术。其中传统的无监督聚类不使用人工添加的标记信息直接对原始数据进行处理,虽然简单,但往往很难取得很好的效果;而监督聚类通过利用标记
车辆前防撞是驾驶主动安全领域中一个重要的研究方向,其核心问题是前方车辆的检测、确认和跟踪。而前方车辆的检测、确认和跟踪问题主要是针对前方车辆的车尾进行处理操作,本
随着信息时代的到来和经济全球化市场环境的形成,企业间的合作化程度越来越高,虚拟企业作为一种新的管理运作模式,已经开始在实际中得到广泛应用,协同项目管理在虚拟企业的协
从20世纪80年代后半期至今,信息技术的飞速发展和计算机的小型化、微型化,使得计算机开始大量进入生产管理领域,这些信息技术的应用对于提高企业的竞争力无疑起到了很大的作用。随着消费者对产品需求的不断提高、产品更新换代速度的不断加速,企业如何快速的响应市场并有效的组织生产,制定生产计划成为当前生产制造企业普遍关注的问题,也成为企业在国际竞争中取得胜利的关键。本文对批量生产方式下生产计划模式进行研究,分
物流配送是物流活动中直接与消费者相连的环节。在物流的各项成本中,配送成本占了相当高的比例。配送线路安排的合理与否对配送速度、成本、效益影响很大,特别是多用户配送线路
目前,组成人机界面的大多数外围器件都是单独控制的,还有一部分是集成了简单的输入和输出器件控制的专用芯片。这些外围器件集成到应用系统所需I/O口资源比较多,功耗大,成本高,所
近年来,大型起重机吊装行业迅猛发展,超大型吊装日渐普遍,推动了用于辅助吊装方案设计人员快速有效制定作业方案的计算机辅助吊装仿真技术的广泛应用,而现存的仿真工具在吊装动作序列规划上的低效性问题也日益突出。本文重点研究了基于随机采样思想的高自由度动作搜索算法——RRTConnect,针对其在动作规划中因树生长缺乏方向性、所得路径迂回严重、平滑性较差而导致路径代价大、规划时间长、路径质量差的问题,提出了