基于口令的身份認證方案安全性分析及其改進

作者:徐軍 山東理工大學(xué)計算機科學(xué)與技術(shù)學(xué)院; 山東淄博255049

摘要:常規(guī)口令身份認證方案一般采用哈希函數(shù)在客戶端、服務(wù)器端之間構(gòu)造交互,在抵抗重放攻擊、字典攻擊方面存在一定的缺陷,即使采用了口令加鹽技術(shù)、哈希鏈算法,雖能夠提高安全等級,但不能應(yīng)對所有形式的攻擊方式,且在效率與安全方面難以平衡。對當(dāng)前廣泛使用的口令認證技術(shù)進行了分析,比較研究了多種改進方案,提出了基于哈希函數(shù)和質(zhì)詢挑戰(zhàn)相結(jié)合的綜合身份認證方案,采用了哈希函數(shù)、加鹽技術(shù)和時間戳技術(shù),實現(xiàn)了對網(wǎng)絡(luò)竊聽、重放攻擊、假冒攻擊及字典攻擊的防護,易于編程實現(xiàn),且服務(wù)器端的資源占用無較大增加。

注:因版權(quán)方要求,不能公開全文,如需全文,請咨詢雜志社

山東理工大學(xué)學(xué)報·社會科學(xué)版

省級期刊 下單

國際刊號:1672-0040

國內(nèi)刊號:37-1400/C

雜志詳情
相關(guān)熱門期刊

服務(wù)介紹LITERATURE

正規(guī)發(fā)表流程 全程指導(dǎo)

多年專注期刊服務(wù),熟悉發(fā)表政策,投稿全程指導(dǎo)。因為專注所以專業(yè)。

保障正刊 雙刊號

推薦期刊保障正刊,評職認可,企業(yè)資質(zhì)合規(guī)可查。

用戶信息嚴格保密

誠信服務(wù),簽訂協(xié)議,嚴格保密用戶信息,提供正規(guī)票據(jù)。

不成功可退款

如果發(fā)表不成功可退款或轉(zhuǎn)刊。資金受第三方支付寶監(jiān)管,安全放心。