ImageVerifierCode 换一换
格式:DOC , 页数:39 ,大小:71.83KB ,
资源ID:1528279      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-1528279.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(基于手机令牌的身份认证系统的研究与实现.doc)为本站会员(cjc2202537)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

基于手机令牌的身份认证系统的研究与实现.doc

1、计算机软件与理论专业毕业论文 精品论文 基于手机令牌的身份认证系统的研究与实现关键词:身份认证 口令认证 手机令牌 认证系统 访问控制 令牌认证摘要:随着网络和信息技术的不断发展,人们比以往更加依靠网络和信息系统解决生活中和工作中的问题,众多的网络及信息系统也面临着比以往更多更具危险性的威胁,身份认证作为信息系统的第一道防线,是最重要的安全服务,也是实施访问控制的基础。 现有的身份认证系统多数采取口令认证方式,口令认证在现代各种攻击工具和攻击手段面前已经无法为安全系统提供足够的安全性。采用令牌认证可以有效解决口令认证中存在的安全问题,但新的认证体系很难与现有系统,特别是操作系统的授权访问控制体

2、系进行对接。 本文首先对当前常用的身份认证技术进行研究和分析,着重分析了令牌认证和口令认证的优点与不足,在此基础上,本文提出一种可以与现有的口令认证体系无缝衔接、直接利用与口令认证体系配套的授权与访问控制服务的新型令牌认证方案,并且实现了该方案的一个原型系统。文章的创新在于利用基于身份的数字签名技术,将挑战/应答令牌认证转化为传统的口令认证,在利用现有系统中与口令认证捆绑的授权机制的同时,解决了口令认证存在的安全问题。为完成这一创新,本文进行了以下几个方面的工作: 提出一个可恢复口令的挑战/应答认证协议,将挑战/应答认证转化为口令认证,并利用 Shamir 的基于身份的数字签名方案给出具体的应

3、答码和口令恢复算法; 在 J2ME 平台上,利用 Bouncy Castle 轻量级加密包开发了一个手机令牌软件,解决了系统的可行性问题; 在对 Bouncy Castle 大整数类进行扩展的基础上,实现了 PC 端和令牌客户端统一大整数运算接口,为系统原型中密码算法的实现奠定了基础;分析了手机端和 PC 端蓝牙通信原理的具体实现技术,在此基础上设计了一个手机令牌和 PC 主机之间基于蓝牙通信模型,并编程实现了该模型; 通过对 Windows GINA 模块进行客户化,实现令牌认证体系与 Windows 操作系统的认证与授权体系之间的衔接,最终完成了手机令牌认证原型系统的开发。 本文还对所开发

4、的手机令牌认证原型系统进行了全面测试,并给出了所测得的相关性能统计数据。实验结果表明,该系统使用方便,性能良好。正文内容随着网络和信息技术的不断发展,人们比以往更加依靠网络和信息系统解决生活中和工作中的问题,众多的网络及信息系统也面临着比以往更多更具危险性的威胁,身份认证作为信息系统的第一道防线,是最重要的安全服务,也是实施访问控制的基础。 现有的身份认证系统多数采取口令认证方式,口令认证在现代各种攻击工具和攻击手段面前已经无法为安全系统提供足够的安全性。采用令牌认证可以有效解决口令认证中存在的安全问题,但新的认证体系很难与现有系统,特别是操作系统的授权访问控制体系进行对接。 本文首先对当前常

5、用的身份认证技术进行研究和分析,着重分析了令牌认证和口令认证的优点与不足,在此基础上,本文提出一种可以与现有的口令认证体系无缝衔接、直接利用与口令认证体系配套的授权与访问控制服务的新型令牌认证方案,并且实现了该方案的一个原型系统。文章的创新在于利用基于身份的数字签名技术,将挑战/应答令牌认证转化为传统的口令认证,在利用现有系统中与口令认证捆绑的授权机制的同时,解决了口令认证存在的安全问题。为完成这一创新,本文进行了以下几个方面的工作: 提出一个可恢复口令的挑战/应答认证协议,将挑战/应答认证转化为口令认证,并利用 Shamir 的基于身份的数字签名方案给出具体的应答码和口令恢复算法; 在 J2

6、ME 平台上,利用Bouncy Castle 轻量级加密包开发了一个手机令牌软件,解决了系统的可行性问题; 在对 Bouncy Castle 大整数类进行扩展的基础上,实现了 PC 端和令牌客户端统一大整数运算接口,为系统原型中密码算法的实现奠定了基础; 分析了手机端和 PC 端蓝牙通信原理的具体实现技术,在此基础上设计了一个手机令牌和 PC 主机之间基于蓝牙通信模型,并编程实现了该模型; 通过对 Windows GINA 模块进行客户化,实现令牌认证体系与 Windows 操作系统的认证与授权体系之间的衔接,最终完成了手机令牌认证原型系统的开发。 本文还对所开发的手机令牌认证原型系统进行了全

7、面测试,并给出了所测得的相关性能统计数据。实验结果表明,该系统使用方便,性能良好。随着网络和信息技术的不断发展,人们比以往更加依靠网络和信息系统解决生活中和工作中的问题,众多的网络及信息系统也面临着比以往更多更具危险性的威胁,身份认证作为信息系统的第一道防线,是最重要的安全服务,也是实施访问控制的基础。 现有的身份认证系统多数采取口令认证方式,口令认证在现代各种攻击工具和攻击手段面前已经无法为安全系统提供足够的安全性。采用令牌认证可以有效解决口令认证中存在的安全问题,但新的认证体系很难与现有系统,特别是操作系统的授权访问控制体系进行对接。 本文首先对当前常用的身份认证技术进行研究和分析,着重分

8、析了令牌认证和口令认证的优点与不足,在此基础上,本文提出一种可以与现有的口令认证体系无缝衔接、直接利用与口令认证体系配套的授权与访问控制服务的新型令牌认证方案,并且实现了该方案的一个原型系统。文章的创新在于利用基于身份的数字签名技术,将挑战/应答令牌认证转化为传统的口令认证,在利用现有系统中与口令认证捆绑的授权机制的同时,解决了口令认证存在的安全问题。为完成这一创新,本文进行了以下几个方面的工作: 提出一个可恢复口令的挑战/应答认证协议,将挑战/应答认证转化为口令认证,并利用 Shamir 的基于身份的数字签名方案给出具体的应答码和口令恢复算法; 在 J2ME 平台上,利用 Bouncy Ca

9、stle 轻量级加密包开发了一个手机令牌软件,解决了系统的可行性问题; 在对 Bouncy Castle 大整数类进行扩展的基础上,实现了 PC 端和令牌客户端统一大整数运算接口,为系统原型中密码算法的实现奠定了基础; 分析了手机端和 PC 端蓝牙通信原理的具体实现技术,在此基础上设计了一个手机令牌和 PC 主机之间基于蓝牙通信模型,并编程实现了该模型; 通过对Windows GINA 模块进行客户化,实现令牌认证体系与 Windows 操作系统的认证与授权体系之间的衔接,最终完成了手机令牌认证原型系统的开发。 本文还对所开发的手机令牌认证原型系统进行了全面测试,并给出了所测得的相关性能统计数

10、据。实验结果表明,该系统使用方便,性能良好。随着网络和信息技术的不断发展,人们比以往更加依靠网络和信息系统解决生活中和工作中的问题,众多的网络及信息系统也面临着比以往更多更具危险性的威胁,身份认证作为信息系统的第一道防线,是最重要的安全服务,也是实施访问控制的基础。 现有的身份认证系统多数采取口令认证方式,口令认证在现代各种攻击工具和攻击手段面前已经无法为安全系统提供足够的安全性。采用令牌认证可以有效解决口令认证中存在的安全问题,但新的认证体系很难与现有系统,特别是操作系统的授权访问控制体系进行对接。 本文首先对当前常用的身份认证技术进行研究和分析,着重分析了令牌认证和口令认证的优点与不足,在

11、此基础上,本文提出一种可以与现有的口令认证体系无缝衔接、直接利用与口令认证体系配套的授权与访问控制服务的新型令牌认证方案,并且实现了该方案的一个原型系统。文章的创新在于利用基于身份的数字签名技术,将挑战/应答令牌认证转化为传统的口令认证,在利用现有系统中与口令认证捆绑的授权机制的同时,解决了口令认证存在的安全问题。为完成这一创新,本文进行了以下几个方面的工作: 提出一个可恢复口令的挑战/应答认证协议,将挑战/应答认证转化为口令认证,并利用 Shamir 的基于身份的数字签名方案给出具体的应答码和口令恢复算法; 在 J2ME 平台上,利用 Bouncy Castle 轻量级加密包开发了一个手机令

12、牌软件,解决了系统的可行性问题; 在对 Bouncy Castle 大整数类进行扩展的基础上,实现了 PC 端和令牌客户端统一大整数运算接口,为系统原型中密码算法的实现奠定了基础; 分析了手机端和 PC 端蓝牙通信原理的具体实现技术,在此基础上设计了一个手机令牌和 PC 主机之间基于蓝牙通信模型,并编程实现了该模型; 通过对Windows GINA 模块进行客户化,实现令牌认证体系与 Windows 操作系统的认证与授权体系之间的衔接,最终完成了手机令牌认证原型系统的开发。 本文还对所开发的手机令牌认证原型系统进行了全面测试,并给出了所测得的相关性能统计数据。实验结果表明,该系统使用方便,性能

13、良好。随着网络和信息技术的不断发展,人们比以往更加依靠网络和信息系统解决生活中和工作中的问题,众多的网络及信息系统也面临着比以往更多更具危险性的威胁,身份认证作为信息系统的第一道防线,是最重要的安全服务,也是实施访问控制的基础。 现有的身份认证系统多数采取口令认证方式,口令认证在现代各种攻击工具和攻击手段面前已经无法为安全系统提供足够的安全性。采用令牌认证可以有效解决口令认证中存在的安全问题,但新的认证体系很难与现有系统,特别是操作系统的授权访问控制体系进行对接。 本文首先对当前常用的身份认证技术进行研究和分析,着重分析了令牌认证和口令认证的优点与不足,在此基础上,本文提出一种可以与现有的口令

14、认证体系无缝衔接、直接利用与口令认证体系配套的授权与访问控制服务的新型令牌认证方案,并且实现了该方案的一个原型系统。文章的创新在于利用基于身份的数字签名技术,将挑战/应答令牌认证转化为传统的口令认证,在利用现有系统中与口令认证捆绑的授权机制的同时,解决了口令认证存在的安全问题。为完成这一创新,本文进行了以下几个方面的工作: 提出一个可恢复口令的挑战/应答认证协议,将挑战/应答认证转化为口令认证,并利用 Shamir 的基于身份的数字签名方案给出具体的应答码和口令恢复算法; 在 J2ME 平台上,利用 Bouncy Castle 轻量级加密包开发了一个手机令牌软件,解决了系统的可行性问题; 在对

15、 Bouncy Castle 大整数类进行扩展的基础上,实现了 PC 端和令牌客户端统一大整数运算接口,为系统原型中密码算法的实现奠定了基础; 分析了手机端和 PC 端蓝牙通信原理的具体实现技术,在此基础上设计了一个手机令牌和 PC 主机之间基于蓝牙通信模型,并编程实现了该模型; 通过对Windows GINA 模块进行客户化,实现令牌认证体系与 Windows 操作系统的认证与授权体系之间的衔接,最终完成了手机令牌认证原型系统的开发。 本文还对所开发的手机令牌认证原型系统进行了全面测试,并给出了所测得的相关性能统计数据。实验结果表明,该系统使用方便,性能良好。随着网络和信息技术的不断发展,人

16、们比以往更加依靠网络和信息系统解决生活中和工作中的问题,众多的网络及信息系统也面临着比以往更多更具危险性的威胁,身份认证作为信息系统的第一道防线,是最重要的安全服务,也是实施访问控制的基础。 现有的身份认证系统多数采取口令认证方式,口令认证在现代各种攻击工具和攻击手段面前已经无法为安全系统提供足够的安全性。采用令牌认证可以有效解决口令认证中存在的安全问题,但新的认证体系很难与现有系统,特别是操作系统的授权访问控制体系进行对接。 本文首先对当前常用的身份认证技术进行研究和分析,着重分析了令牌认证和口令认证的优点与不足,在此基础上,本文提出一种可以与现有的口令认证体系无缝衔接、直接利用与口令认证体

17、系配套的授权与访问控制服务的新型令牌认证方案,并且实现了该方案的一个原型系统。文章的创新在于利用基于身份的数字签名技术,将挑战/应答令牌认证转化为传统的口令认证,在利用现有系统中与口令认证捆绑的授权机制的同时,解决了口令认证存在的安全问题。为完成这一创新,本文进行了以下几个方面的工作: 提出一个可恢复口令的挑战/应答认证协议,将挑战/应答认证转化为口令认证,并利用 Shamir 的基于身份的数字签名方案给出具体的应答码和口令恢复算法; 在 J2ME 平台上,利用 Bouncy Castle 轻量级加密包开发了一个手机令牌软件,解决了系统的可行性问题; 在对 Bouncy Castle 大整数类

18、进行扩展的基础上,实现了 PC 端和令牌客户端统一大整数运算接口,为系统原型中密码算法的实现奠定了基础; 分析了手机端和 PC 端蓝牙通信原理的具体实现技术,在此基础上设计了一个手机令牌和 PC 主机之间基于蓝牙通信模型,并编程实现了该模型; 通过对Windows GINA 模块进行客户化,实现令牌认证体系与 Windows 操作系统的认证与授权体系之间的衔接,最终完成了手机令牌认证原型系统的开发。 本文还对所开发的手机令牌认证原型系统进行了全面测试,并给出了所测得的相关性能统计数据。实验结果表明,该系统使用方便,性能良好。随着网络和信息技术的不断发展,人们比以往更加依靠网络和信息系统解决生活

19、中和工作中的问题,众多的网络及信息系统也面临着比以往更多更具危险性的威胁,身份认证作为信息系统的第一道防线,是最重要的安全服务,也是实施访问控制的基础。 现有的身份认证系统多数采取口令认证方式,口令认证在现代各种攻击工具和攻击手段面前已经无法为安全系统提供足够的安全性。采用令牌认证可以有效解决口令认证中存在的安全问题,但新的认证体系很难与现有系统,特别是操作系统的授权访问控制体系进行对接。 本文首先对当前常用的身份认证技术进行研究和分析,着重分析了令牌认证和口令认证的优点与不足,在此基础上,本文提出一种可以与现有的口令认证体系无缝衔接、直接利用与口令认证体系配套的授权与访问控制服务的新型令牌认

20、证方案,并且实现了该方案的一个原型系统。文章的创新在于利用基于身份的数字签名技术,将挑战/应答令牌认证转化为传统的口令认证,在利用现有系统中与口令认证捆绑的授权机制的同时,解决了口令认证存在的安全问题。为完成这一创新,本文进行了以下几个方面的工作: 提出一个可恢复口令的挑战/应答认证协议,将挑战/应答认证转化为口令认证,并利用 Shamir 的基于身份的数字签名方案给出具体的应答码和口令恢复算法; 在 J2ME 平台上,利用 Bouncy Castle 轻量级加密包开发了一个手机令牌软件,解决了系统的可行性问题; 在对 Bouncy Castle 大整数类进行扩展的基础上,实现了 PC 端和令

21、牌客户端统一大整数运算接口,为系统原型中密码算法的实现奠定了基础; 分析了手机端和 PC 端蓝牙通信原理的具体实现技术,在此基础上设计了一个手机令牌和 PC 主机之间基于蓝牙通信模型,并编程实现了该模型; 通过对Windows GINA 模块进行客户化,实现令牌认证体系与 Windows 操作系统的认证与授权体系之间的衔接,最终完成了手机令牌认证原型系统的开发。 本文还对所开发的手机令牌认证原型系统进行了全面测试,并给出了所测得的相关性能统计数据。实验结果表明,该系统使用方便,性能良好。随着网络和信息技术的不断发展,人们比以往更加依靠网络和信息系统解决生活中和工作中的问题,众多的网络及信息系统

22、也面临着比以往更多更具危险性的威胁,身份认证作为信息系统的第一道防线,是最重要的安全服务,也是实施访问控制的基础。 现有的身份认证系统多数采取口令认证方式,口令认证在现代各种攻击工具和攻击手段面前已经无法为安全系统提供足够的安全性。采用令牌认证可以有效解决口令认证中存在的安全问题,但新的认证体系很难与现有系统,特别是操作系统的授权访问控制体系进行对接。 本文首先对当前常用的身份认证技术进行研究和分析,着重分析了令牌认证和口令认证的优点与不足,在此基础上,本文提出一种可以与现有的口令认证体系无缝衔接、直接利用与口令认证体系配套的授权与访问控制服务的新型令牌认证方案,并且实现了该方案的一个原型系统

23、。文章的创新在于利用基于身份的数字签名技术,将挑战/应答令牌认证转化为传统的口令认证,在利用现有系统中与口令认证捆绑的授权机制的同时,解决了口令认证存在的安全问题。为完成这一创新,本文进行了以下几个方面的工作: 提出一个可恢复口令的挑战/应答认证协议,将挑战/应答认证转化为口令认证,并利用 Shamir 的基于身份的数字签名方案给出具体的应答码和口令恢复算法; 在 J2ME 平台上,利用 Bouncy Castle 轻量级加密包开发了一个手机令牌软件,解决了系统的可行性问题; 在对 Bouncy Castle 大整数类进行扩展的基础上,实现了 PC 端和令牌客户端统一大整数运算接口,为系统原型

24、中密码算法的实现奠定了基础; 分析了手机端和 PC 端蓝牙通信原理的具体实现技术,在此基础上设计了一个手机令牌和 PC 主机之间基于蓝牙通信模型,并编程实现了该模型; 通过对Windows GINA 模块进行客户化,实现令牌认证体系与 Windows 操作系统的认证与授权体系之间的衔接,最终完成了手机令牌认证原型系统的开发。 本文还对所开发的手机令牌认证原型系统进行了全面测试,并给出了所测得的相关性能统计数据。实验结果表明,该系统使用方便,性能良好。随着网络和信息技术的不断发展,人们比以往更加依靠网络和信息系统解决生活中和工作中的问题,众多的网络及信息系统也面临着比以往更多更具危险性的威胁,身

25、份认证作为信息系统的第一道防线,是最重要的安全服务,也是实施访问控制的基础。 现有的身份认证系统多数采取口令认证方式,口令认证在现代各种攻击工具和攻击手段面前已经无法为安全系统提供足够的安全性。采用令牌认证可以有效解决口令认证中存在的安全问题,但新的认证体系很难与现有系统,特别是操作系统的授权访问控制体系进行对接。 本文首先对当前常用的身份认证技术进行研究和分析,着重分析了令牌认证和口令认证的优点与不足,在此基础上,本文提出一种可以与现有的口令认证体系无缝衔接、直接利用与口令认证体系配套的授权与访问控制服务的新型令牌认证方案,并且实现了该方案的一个原型系统。文章的创新在于利用基于身份的数字签名

26、技术,将挑战/应答令牌认证转化为传统的口令认证,在利用现有系统中与口令认证捆绑的授权机制的同时,解决了口令认证存在的安全问题。为完成这一创新,本文进行了以下几个方面的工作: 提出一个可恢复口令的挑战/应答认证协议,将挑战/应答认证转化为口令认证,并利用 Shamir 的基于身份的数字签名方案给出具体的应答码和口令恢复算法; 在 J2ME 平台上,利用 Bouncy Castle 轻量级加密包开发了一个手机令牌软件,解决了系统的可行性问题; 在对 Bouncy Castle 大整数类进行扩展的基础上,实现了 PC 端和令牌客户端统一大整数运算接口,为系统原型中密码算法的实现奠定了基础; 分析了手

27、机端和 PC 端蓝牙通信原理的具体实现技术,在此基础上设计了一个手机令牌和 PC 主机之间基于蓝牙通信模型,并编程实现了该模型; 通过对Windows GINA 模块进行客户化,实现令牌认证体系与 Windows 操作系统的认证与授权体系之间的衔接,最终完成了手机令牌认证原型系统的开发。 本文还对所开发的手机令牌认证原型系统进行了全面测试,并给出了所测得的相关性能统计数据。实验结果表明,该系统使用方便,性能良好。随着网络和信息技术的不断发展,人们比以往更加依靠网络和信息系统解决生活中和工作中的问题,众多的网络及信息系统也面临着比以往更多更具危险性的威胁,身份认证作为信息系统的第一道防线,是最重

28、要的安全服务,也是实施访问控制的基础。 现有的身份认证系统多数采取口令认证方式,口令认证在现代各种攻击工具和攻击手段面前已经无法为安全系统提供足够的安全性。采用令牌认证可以有效解决口令认证中存在的安全问题,但新的认证体系很难与现有系统,特别是操作系统的授权访问控制体系进行对接。 本文首先对当前常用的身份认证技术进行研究和分析,着重分析了令牌认证和口令认证的优点与不足,在此基础上,本文提出一种可以与现有的口令认证体系无缝衔接、直接利用与口令认证体系配套的授权与访问控制服务的新型令牌认证方案,并且实现了该方案的一个原型系统。文章的创新在于利用基于身份的数字签名技术,将挑战/应答令牌认证转化为传统的

29、口令认证,在利用现有系统中与口令认证捆绑的授权机制的同时,解决了口令认证存在的安全问题。为完成这一创新,本文进行了以下几个方面的工作: 提出一个可恢复口令的挑战/应答认证协议,将挑战/应答认证转化为口令认证,并利用 Shamir 的基于身份的数字签名方案给出具体的应答码和口令恢复算法; 在 J2ME 平台上,利用 Bouncy Castle 轻量级加密包开发了一个手机令牌软件,解决了系统的可行性问题; 在对 Bouncy Castle 大整数类进行扩展的基础上,实现了 PC 端和令牌客户端统一大整数运算接口,为系统原型中密码算法的实现奠定了基础; 分析了手机端和 PC 端蓝牙通信原理的具体实现

30、技术,在此基础上设计了一个手机令牌和 PC 主机之间基于蓝牙通信模型,并编程实现了该模型; 通过对Windows GINA 模块进行客户化,实现令牌认证体系与 Windows 操作系统的认证与授权体系之间的衔接,最终完成了手机令牌认证原型系统的开发。 本文还对所开发的手机令牌认证原型系统进行了全面测试,并给出了所测得的相关性能统计数据。实验结果表明,该系统使用方便,性能良好。随着网络和信息技术的不断发展,人们比以往更加依靠网络和信息系统解决生活中和工作中的问题,众多的网络及信息系统也面临着比以往更多更具危险性的威胁,身份认证作为信息系统的第一道防线,是最重要的安全服务,也是实施访问控制的基础。

31、 现有的身份认证系统多数采取口令认证方式,口令认证在现代各种攻击工具和攻击手段面前已经无法为安全系统提供足够的安全性。采用令牌认证可以有效解决口令认证中存在的安全问题,但新的认证体系很难与现有系统,特别是操作系统的授权访问控制体系进行对接。 本文首先对当前常用的身份认证技术进行研究和分析,着重分析了令牌认证和口令认证的优点与不足,在此基础上,本文提出一种可以与现有的口令认证体系无缝衔接、直接利用与口令认证体系配套的授权与访问控制服务的新型令牌认证方案,并且实现了该方案的一个原型系统。文章的创新在于利用基于身份的数字签名技术,将挑战/应答令牌认证转化为传统的口令认证,在利用现有系统中与口令认证捆

32、绑的授权机制的同时,解决了口令认证存在的安全问题。为完成这一创新,本文进行了以下几个方面的工作: 提出一个可恢复口令的挑战/应答认证协议,将挑战/应答认证转化为口令认证,并利用 Shamir 的基于身份的数字签名方案给出具体的应答码和口令恢复算法; 在 J2ME 平台上,利用 Bouncy Castle 轻量级加密包开发了一个手机令牌软件,解决了系统的可行性问题; 在对 Bouncy Castle 大整数类进行扩展的基础上,实现了 PC 端和令牌客户端统一大整数运算接口,为系统原型中密码算法的实现奠定了基础; 分析了手机端和 PC 端蓝牙通信原理的具体实现技术,在此基础上设计了一个手机令牌和

33、PC 主机之间基于蓝牙通信模型,并编程实现了该模型; 通过对Windows GINA 模块进行客户化,实现令牌认证体系与 Windows 操作系统的认证与授权体系之间的衔接,最终完成了手机令牌认证原型系统的开发。 本文还对所开发的手机令牌认证原型系统进行了全面测试,并给出了所测得的相关性能统计数据。实验结果表明,该系统使用方便,性能良好。特别提醒 :正文内容由 PDF 文件转码生成,如您电脑未有相应转换码,则无法显示正文内容,请您下载相应软件,下载地址为 http:/ 。如还不能显示,可以联系我 q q 1627550258 ,提供原格式文档。“垐垯櫃 换烫梯葺铑?endstreamendob

34、j2x 滌?U 閩 AZ箾 FTP 鈦X 飼?狛P? 燚?琯嫼 b?袍*甒?颙嫯?4)=r 宵?i?j 彺帖 B3 锝檡骹笪 yLrQ#?0 鯖 l 壛枒l 壛枒 l 壛枒 l 壛枒 l 壛枒 l 壛枒 l 壛枒 l 壛枒 l 壛枒 l 壛枒 l 壛枒 l 壛渓?擗#?“?# 綫 G 刿#K 芿$?7. 耟?Wa 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 皗 E|?pDb 癳$Fb 癳$Fb癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$F?責鯻 0 橔 C,f 薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵秾腵薍秾腵%?秾腵薍秾腵薍秾腵薍

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报