可撤除掌纹身份认证系统设计与实现.docVIP

可撤除掌纹身份认证系统设计与实现.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
 可撤除掌纹身份认证系统设计与实现# 白平,张家树,张莹** (西南交通大学 信号与信息处理四川省重点实验室,成都 610031) 5 10 15 20 25 30 35 40 摘要:研究了基于可撤除掌纹特征的远程用户身份认证安全机制,设计了一种基于可撤除掌 纹特征的远程用户身份认证的系统拓扑结构和系统实现框架。该系统具有较高的安全性,能 够抵御传统远程用户身份认证中所遇到的窃听、重放、假冒或篡改等攻击。 关键词:可撤除掌纹特征;远程身份认证;密码术 中图分类号:TP393.0 Design and Implementation of Cancelable PalmPrint Authentication System Bai Ping, Zhang Jiashu, Zhang Ying (Sichuan Key Lab of Signal and Information Processing,Southwest Jiaotong University,Chengdu 610031,China) Abstract: The security mechanism of the cancelable palmprint-based remote authentication is first discussed, and then this paper design a cancelable palmprint-based remote authentication system architecture and implementation framework.. We present implementation details and simulation results of a possible usage scenario of our proposal based on cancelable palmprint biometric. Finally, we argue that the proposed scheme is secure and can withstand conventional attacks such as eavesdropping, replaying, fraud, tempering and so on. Key words: cancelable palmprint; remote authentication; cryptography 0 引言 随着通信技术的不断成熟,人们对计算机网络的依赖性逐渐增加,网络的安全和保密至 关重要[1]。基于口令的认证方式[2]具有便捷、有较强的适应性及对硬件的需求低等优点,但 口令长度有限及依赖于记忆的特点造成这种方案抵抗攻击的性能较弱。口令与生物特征相结 合[3]的认证方式不仅可以弥补口令认证所导致的安全性低的缺陷,而且可以充分发挥生物特 征[4][5]所固有的优点。 为了克服生物特征模板跨数据库保存或共享的缺陷、生物特征泄漏而导致不能撤销和更 新、生物特征包含的隐私信息的泄露等问题缺陷,Ratha 等[6]提出了可撤除生物特征的概念 (Cancelable Biometrics)。可撤除生物特征的基本思想是利用一些可以改变的变换函数或参 数,将原始模板转换成变换模板,这种变换是单向的、不可逆的,攻击者即使得到变换模板 和变换函数或参数,仍然无法恢复出原始模板。 文中使用的加密算法包括高级加密标准[7](Advanced Encryption Standard AES)和公钥 加密体制 RSA[8]加密算法。AES 算法(即 Rijndael 算法)源于 20 世纪的 DES 加密体制,采用 对称分组密码体制,优点是加密速度比较快,算法实现对物理设备要求不高,适用于批量数 据处理,安全性较高。RSA 是一种公钥密钥体制,加密和解密密钥不同的。这种算法不仅 能够用于加密、数字签名和身份认证,而且易于理解和操作。RSA 的最大优点是简化了密 钥管理的问题,加密密钥是公开的,任何人都可以使用这些公开的加密密钥对自己准备传输 基金项目:高等学校博士学科点专项科研基金(20090184110008) 作者简介:白平(1987-),女,硕士研究生,主要研究方向:基于生物特征识别的身认证技术和计算机网络安全 通信联系人:张家树(1965-),男,教授,博士生导师.研究方向:生物特征识别与身份认主要证,信 息安全. E-mail: jszhang@home.swjtu.edu.cn -1-  的消息进行加密。 在计算机系统中,掌纹识别可用于开机登录身份确认以及远程网络数据库的访问权限与 身份的确认。本文将掌纹特征与密码技术相结合,设计了一种基

文档评论(0)

文档分享 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档