- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
                        查看更多
                        
                    
                
                     ⼀次性密码的原理和典型应⽤ 
为了解决固定⼝令的诸多问题,安全专家提出了⼀次性⼝令(OTP:OneTimePassword)的密码体制,以保护关键的计算机资源。 
OTP的主要思路是:在登录过程中加⼊不确定因素,使每次登录过程中传送的信息都不相同,以提⾼登录过程安全性。例如:登录密码 
=MD5(⽤户名+密码+时间),系统接收到登录⼝令后做⼀个验算即可验证⽤户的合法性。 
1)不确定因⼦选择与⼝令⽣成 
这些不确定因⼦选择⽅式⼤致有以下⼏种:(1)⼝令序列(SKEY)。⼝令为⼀个单向的前后相关的序列,系统只⽤记录第N个⼝令。⽤户 
⽤第N-1个⼝令登录时,系统⽤单向算法算出第N个⼝令与⾃⼰保存的第N个⼝令匹配,以判断⽤户的合法性。由于N是有限的,⽤户登录N 
次后必须重新初始化⼝令序列。 
 (2)挑战回答 (CRYPTOCard) 
⽤户要求登录时,系统产⽣⼀个随机数发送给⽤户。⽤户⽤某种单向算法将⾃⼰的秘密⼝令和随机数混合起来发送给系统,系统⽤同样的⽅ 
法做验算即可验证⽤户⾝份。 
 (3)时间同步 (SecureID) 
以⽤户登录时间作为随机因素。这种⽅式对双⽅的时间准确度要求较⾼,⼀般采取以分钟为时间单位的折中办法。在SecureID产品中,对 
时间误差的容忍可达±1分钟。 
 (4)事件同步 (SafeWord) 
这种⽅法以挑战回答⽅式为基础,将单向的前后相关序列作为系统的挑战信息,以节省⽤户每次输⼊挑战信息的⿇烦。但当⽤户的挑战序列 
与服务器产⽣偏差后,需要重新同步。 
2)⼀次性⼝令的⽣成⽅式 
 (1)TokenCard(硬件卡) 
⽤类似计算器的⼩卡⽚计算⼀次性⼝令。对于挑战回答⽅式,该卡⽚配备有数字按键,便于输⼊挑战值;对于时间同步⽅式,该卡⽚每隔⼀ 
段时间就会重新计算⼝令;有时还会将卡⽚作成钥匙链式的形状,某些卡⽚还带有PIN保护装置。 
 (2)SoftToken(软件) 
⽤软件代替硬件,某些软件还能够限定⽤户登录的地点。 
 (3)IC卡 
在IC卡上存储⽤户的秘密信息,这样⽤户在登录时就不⽤记忆⾃⼰的秘密⼝令了。⼀次性⼝令的最有代表性的产品,就是美国的RSA公司的 
SecureID,每⼀套SecureID系统都配备有⼀个液晶显⽰令牌 (Token),令牌每60秒便能产⽣⼀组全新的6位数字密码。当⽤户在登录本 
公司系统时,除输⼊其私⼈代号及密码外,还需输⼊当时显⽰在令牌上的六位数字。 
SecueID双重认证技术,只容许能提供两种或两种以上×××明的⽤户存取特定的资源。这⼀⽅式与银⾏ATM⾃动提款机的运作类似,即 
要求⽤户提供双重认证,包括提款卡及个⼈密码。窃取者如要擅⼊账户,则必须同时取得该提款卡及个⼈密码。SecueID特别采⽤令牌形式 
的双重认证技术,即⼀个密码配合⼀种认证设备,能有效防⽌未经授权⼈⼠登录⽹站,从⽽确保系统及⽹络资源的安全。 
                 原创力文档
原创力文档 
                        

文档评论(0)