基于短信動態(tài)口令的企業(yè)辦公網雙因子安全體系的研究.pdf_第1頁
已閱讀1頁,還剩62頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、身份認證作為企業(yè)辦公網的第一道防線,在企業(yè)辦公網的網絡安全中起著舉足輕重的作用。身份認證的任務是認證有效用戶的身份合法性,按系統(tǒng)授予的用戶權限訪問辦公網內部資源,將非法用戶拒之門外。
   常見的企業(yè)辦公網大多采用簡單的用戶名+用戶密碼登錄方式,這類靜態(tài)口令身份認證因其存在著靜態(tài)性、固定性和長期使用性而容易被竊取、盜用或在枚舉等方式下被猜測或被破解,進而造成身份冒用或非法登錄辦公網。事實表明,在政府、企業(yè)、金融等領域的網絡信息安

2、全級別越來越需要加強的今天,單一的靜態(tài)口令身份認證已經難以滿足企業(yè)的網絡安全需求,因此,一用一變的動態(tài)口令身份認證技術得到了推廣與應用。
   本文分析了身份認證技術發(fā)展的現(xiàn)狀,結合現(xiàn)行企業(yè)辦公網的靜態(tài)口令身份認證系統(tǒng)存在的缺陷,研究設計一種基于TEA小型加解密算法以及短信息動態(tài)口令+用戶靜態(tài)口令的企業(yè)辦公網雙因子安全系統(tǒng)的研究體系和相關的實現(xiàn)技術。
   在本文提出的一個基于手機短信息的企業(yè)辦公網雙因子安全體系中,引入

3、了用戶請求登錄系統(tǒng)的當前時間作為認證信息的變化因子,通過TEA加密算法生成密文發(fā)送到用戶手機作為動態(tài)口令隨機校驗碼;再將用戶登錄時輸入的隨機校驗碼經過TEA算法解密成明文,該明文與保存在認證服務器中的當前時間相比較進行身份認證。由于動態(tài)口令是以密文的形式進行傳送,即使被第三方截獲,因其不知道密鑰,也難以破解出明文,從而提高了系統(tǒng)安全性。
   整個系統(tǒng)采用三級身份認證步驟:認證用戶關聯(lián)手機、認證動態(tài)口令隨機校驗碼、認證用戶名和用

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論