- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
;;;;;一个现实的例子是银行发给客户的口令卡,口令卡上以矩阵的形式印有数十个密码,所有密码都覆盖了刮刮膜保护。客户在进行支付交易时,电子银行系统就会随机给出一组口令卡坐标,客户根据坐标从卡片中找到口令组合并输入电子银行系统。只有当口令组合输入正确时,客户才能完成相关交易。;2.时间同步机制
时间同步机制就是以时间作为变量。一种可能的认证形式是,用户有一个带有键盘和显示屏的个人认证器件。一个秘密的特定器件值dsv被存储在这个物理防窜扰的器件中。通过使用时间同步的安全标志符,该器件和使用该器件的一个或多个验证系统保持时钟同步。
如图3-2所示,当器件拥有者对一个验证者进行认证时,他将静态口令P’输入器件,得到关于口令p、dsv和当前时间戳的一个函数值。函数运算可实现为以dsv为对称密钥的密码运算,运算结果是一个具有一定分组长度的密文。随后,截取一定位数的密文作为动态口令,显示在器件的液晶屏上。器件拥有者将该函数值发送到验证服务器进行验证。认证服务器使用同样的对称密钥、口令和时间进行相同的运算,并将处理结果与它收到的动态口令进行比较,如果相同,则通过认证。;3.事件同步技术
事件同步机制以事件(次数/序列数)作为变量,它通过同步认证算法产生“动态口令”。事件同步认证技术的代表是S/Key系统,它使用用户输人的种子,基于单向散列的n次操作,产生一个有n个口令的表,所使用的口令依次是第n,n-1,…,1次散列的结果。用户保存这一口令表,验证服务器保存用于下一次提供的口令的序号i,和上一次用户所提交的正确口令的十六进制表示。在认证时,验证服务器要求用户提供口令Pi,如果与数据库中的口令表匹配,即Pi=H(Pi-1),那么认证成功。在现实中,可使用口令机制和基于密码技术的结合:首先使用口令向IC卡认证自己,然后器件使用密码技术产生动态密码,向最终的验证者认证自己。
由于生成的口令具有时间无关性,无法预测、跟踪截取和破译,因此事件同步机制是比较安全的一次性动态口令,同时,也不用担心网络或者操作延时会对密码的认证产生影响。
目前已有基于事件???步认证技术的密码编码器,其大小仿佛U盘,靠右侧的按键触发,每次触发产生一个不同的密码,该密码由一个随机数发生器产生,验证双方共同使用这样的随机序列生成器,并在该序列生成器的初态保持同步。其安全弱点是,产生动态密码的算法都掌握在生产厂家,对用户存在一定风险,如果厂家泄密或被攻破,其灾难将是全局性的。;目前已有基于事件同步认证技术的密码编码器,其大小仿佛U盘,靠右侧的按键触发,每次触发产生一个不同的密码,该密码由一个随机数发生器产生,验证双方共同使用这样的随机序列生成器,并在该序列生成器的初态保持同步。其安全弱点是,产生动态密码的算法都掌握在生产厂家,对用户存在一定风险,如果厂家泄密或被攻破,其灾难将是全局性的。
您可能关注的文档
- 互联网金融法律法规 案例分析 反洗钱案例分析1.pptx
- 互联网金融法律法规 案例分析 反洗钱案例分析5.pptx
- 互联网金融法律法规 互联网基金业务风险 互联网基金的业务风险.pptx
- 互联网金融法律法规 互联网基金主体法律关系 互联网基金的主体法律关系.pptx
- 互联网金融法律法规 可疑交易报告制度 可疑交易报告制度.pptx
- 互联网金融法律法规 其他相关法规 补充知识点.pptx
- 互联网金融法律法规 其他相关法规 洗钱的概述.pptx
- 互联网金融法律法规 人民币大额交易报告制度 人民币大额交易制度报告.pptx
- 互联网金融法律法规 我国互联网金融监管体系 互联网金融监管体系.pptx
- 互联网金融教学案例库 传统险企的互联网新路 JE7-互联网保险-PPT-传统险企互联网的新路.ppt
- 互联网金融信息安全 密钥周期 密钥管理技术.pptx
- 互联网金融信息安全 软件安全 软件安全.pptx
- 互联网金融信息安全 网络安全技术 网络入侵检测技术.pptx
- 互联网金融营销 场景化互联网金融营销 0127场景化互联网金融营销.pptx
- 互联网金融营销 品牌的定义和核心价值 0111品牌的定义和核心价值.pptx
- 互联网金融营销 体验营销管理的方法和步骤 0123体验营销管理的方法和步骤.pptx
- 互联网金融营销 网络事件营销的规划及流程 0095网络事件营销的规划及流程.pptx
- 互联网金融营销 网络营销“事件”选择及优势分析 0092网络营销“事件”选择及优势分析.pptx
- 互联网金融营销 微博营销与博客营销的区别 0085微博营销与博客营销的区别.pptx
最近下载
- 个人简历职业规划范文.doc VIP
- 政府审计4版刘三昌习题参考答案.pdf VIP
- (中联牌)T6513-8B 操作手册-中文版.pdf VIP
- 《海上风力发电场勘测标准+GB+51395-2019》详细解读.pdf
- 五年级上册音乐期末试卷及答案.pdf VIP
- 项目四 任务一 西餐认知1(课件)《餐饮服务与管理》(高教版第二版)同步课堂.pptx
- 原料进货检验记录(PP、PE树脂).doc VIP
- 深度解析(2026)《DLT 1097—2023 火力发电厂凝汽器管板焊接技术规程》.pptx VIP
- 初高中物理衔接讲座(初高中物理对比).pptx VIP
- 城市管理学考试小抄完整版电大小抄.pdf VIP
原创力文档


文档评论(0)