- 6
- 0
- 约5.85千字
- 约 12页
- 2018-09-11 发布于福建
- 举报
时间敏感动态口令身份认证系统研究及设计
时间敏感动态口令身份认证系统研究及设计
摘要:很多的身份认证系统对于合法用户的登录特征的控制审核上存在着许多的缺陷。设计通过加入时间戳的方式,实现了一种在登录时间上不可否认的增强的可审核机制;采用基于DSA数字签名的认证方案,在法律上保障了本系统的安全性;系统设计模型实现了客户端软件和密钥存储物理上的分离,在安全性、实用性和可扩展性方面得到了增强。
关键词:身份认证; 动态口令; 数字签名; 不可否认性; 时间戳
中图分类号:TP309文献标志码:A
文章编号:1001-3695(2007)07-0151-03
随着人们活动范围的扩大和互联网的飞速发展与广泛应用,使得远程的身份认证成为一种可能,同时也是必然的需求。其中动态口令身份认证因其较高的安全性和实现的便捷性而得到了广泛的应用。但是,现有大多的身份认证系统仅仅基于对合法用户的识别验证,而对于合法用户的其他的一些登录特征如登录时间、频率,并没有进行有效的验证和控制,即使在后台的其他安全系统进行了相应的控制,但在事后的监督、审核中又缺乏法律上的有效保障,成为其不可逾越的障碍。现在我国已经通过的电子签名法赋予电子签名与文本签名具有同等法律效力,在法律上保障了电子认证的安全性,因此本文对基于公开密钥体制的动态口令身份认证系统进行了相应研究,并设计实现了一个对时间敏感的身份认证系统。??
原创力文档

文档评论(0)