- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WAP移动电子商务动态口令认证系统研究与实现.pdf
WAP 移动电子商务动态口令认证系统研究与实现
马瑞东,邹俊伟
北京邮电大学电子工程学院,北京 (100876)
E-mail:ruidongma@126.com
摘 要:本文介绍了两种常用的动态口令实现方案,并对这两种方案进行了简要分析,在此
基础上,针对基于WAP 网络的移动电子商务系统,提出了一种以手机STK 卡作为电子令牌
的动态口令认证服务系统的实现方案。最后对此系统的安全性和主要优点进行了分析,说明
该系统具有一定实用价值。
关键词:动态口令,WAP
中图分类号:TP393.08
1.引言
近年来,随着移动通信与计算机、互联网等技术的结合,移动电子商务应运而生,如手
机银行、股票交易等。WAP(Wireless Application Protocol ,无线应用协议)是开展移动电子商
务的核心技术之一。通过WAP 网络,手机可以随时随地、方便快捷地接入因特网,真正实
[1]
现不受时间和地域约束的移动电子商务 。
但是同时,移动电子商务也存在着一些严重的安全隐患,如果不能有效地解决网络安全
问题,必然影响对WAP 网络的更深层次的应用。网络的安全系统是一个复杂的体系,其中身份
验证是信息安全体系的重要组成部分,它是保护信息系统安全的第一道屏障。
传统的身份验证模式是用户提供用户名和密码交给服务器验证,即静态口令验证。但这
种方式存在着易窃取,易暴力破解等固有的缺陷。为解决静态口令的不足之处,安全专家提
出了动态口令方案,即一次性口令(OTP,One-Time Password )方案。OTP方案即用户每次
[2]
登录系统的口令都是不同的 。
针对基于WAP 网络的移动电子商务系统的安全登录问题,本文提出了一种动态口令身
份认证的实现方案。
2 .常用OTP方案分析
动态口令的产生因子一般都为双运算因子:一、代表用户身份的识别码,这是确定的。
二、不确定因子。根据不确定因子的不同,有几种常用的实现方案[3],这里简要介绍如下两
种。
2.1 时间同步(Time Synchronization)方案
以用户登录的时间作为不确定因子,根据当前时间和用户的识别码可以动态生成一个
OTP 。用户需要访问系统时,将此动态口令传送到认证服务器。服务器根据用户的识别码和
当前时间计算出当前口令值,对用户进行验证。这种方案对双方时间同步的要求较高,而数
据的传输和处理会有一定的延时,所以一般采取以分钟为单位的折中办法。当时间误差超过
允许值时,正常用户的登录也会认证失败。另外该方案一般要有时间同步令牌(token )这
类特殊硬件的支持。
2.2 挑战/应答(Challenge/Response)方案
以服务器随机产生的数字序列(即挑战码)作为不确定因子,根据此数字序列及用户识
-1-
别码动态生成一个OTP 。该方案具有很高的安全性,但是一般需要特殊硬件(挑战/应答令牌)
的支持,每个用户都持有相应的挑战/应答令牌,令牌内置用户的识别码和加密算法。当用
户访问系统时,服务器随机生成一个挑战码,用户将其输入到挑战/应答令牌,从而计算出
本次登录的口令。
上述两种方案一般都需要特殊硬件(电子令牌)的支持,一方面,增加了方案的实现成
本,另一方面,用户需要随身携带额外的设备,给用户带来了不便。
3 .一种基于STK卡的动态口令认证系统设计
为解决以上问题,本文提出了一种以手机STK (SIM Tool Kit,SIM 卡应用开发工具)
卡代替电子令牌,进行口令验证的OTP 实现方案。系统结构如图1 所示。
图1 WAP 移动电子商务动态口令认证服务系统体系结构
3.1 注册过程
服务商提供给注册用户一张手机STK 卡,此卡内置了一次性口令(OTP )的生成算法、
功能菜单(此菜单主要包
您可能关注的文档
- s5600操作手册Release1510(V1.00)37信息中心操作.pdf
- s5600新特性手册RELEASE0035(V1.00)002新增特性总述.pdf
- s8016命令手册第三分册(V1.55)10QoS命令(S8016).pdf
- s8500命令手册(V2.00)312IPv6路由策略命令.pdf
- s8500命令手册(V2.00)813信息中心命令.pdf
- s8500路由交换机操作手册(V2.00)15端口镜像配置.pdf
- s8500路由交换机操作手册(V2.00)87NTP配置.pdf
- SARS的传播.doc
- SCOUNIX平台上RoseHA的安装和配置.doc
- SCOUT技术实现PXI的高性能短线海量互连.doc
最近下载
- 千级无尘室工程施工方案(3篇).docx VIP
- 深度解析《GBT 44037-2024焦炭溶损率及溶损后强度试验方法》.pptx
- 2025 中级注册安全工程师《金属非金属矿山安全》速记口诀.pdf
- 2025年中国吸顶式车载显示器数据监测研究报告.docx
- 九年级化学酸、碱、盐、氧化物知识小结 “三表一图”(二)天津版.doc VIP
- 部编版六年级上册语文第一周(草原-丁香结)达标测评卷 含答案.docx VIP
- 建筑电气安装工程管线预留预埋阶段质量管理.doc VIP
- 激光原理 全套课件.ppt
- 第1.2课《宁夏闽宁镇:昔日干沙滩,今日金沙滩》(课件)-【中职专用】高二语文同步精品课件(高教版2023·职业模块).pptx VIP
- 部编版语文六年级上册 周测卷(一)1草原+2丁香结(含答案).pdf VIP
文档评论(0)