搜索到10篇“ 小数攻击“的相关文章
S/Key身份认证系统的小数攻击缺陷分析及改进被引量:2
2008年
该文在介绍S/Key一次性口令身份认证系统的基础上,对该系统的安全性进行了细致的分析,指出S/Key系统的重大缺陷——不能防止小数攻击,又在详细分析该缺陷的基础上,设计了一种方便有效,简单实用,易于理解的新的攻击方法,针对该攻击方法对S/Key系统进行了改进,进一步增强了S/Key身份认证系统的安全性。
牛性年
关键词:身份认证一次性口令小数攻击
S/KEY一次性口令协议分析及改进方案设计
2012年
S/KEY由于缺少必要双向认证,很容易受到小数攻击和改进型小数攻击。通过对S/KEY安全认证协议及其攻击手段的描述和分析,实例验证了基于中间人和重放攻击的组合攻击方式可以对现有的S/KEY及其改进模型成功实施攻击。在此基础上,文中提出了一种基于Hash函数和对称加密双向认证的S/KEY改进模型,分析表明该模型可以有效抵抗常用的单一攻击手段和组合攻击方式,并且改进方案对环境要求低、计算量小,实现简单。
刘波王海涛陈晖刘军
关键词:身份认证一次性口令S/KEY小数攻击
改进型一次性口令身份认证方案的研究被引量:1
2010年
在S/Key OTP的基础上设计了一种改进型一次性口令的身份认证方案.方案对传统的一次性口令方案进行了改进,并将其与对称加密体制结合,实现了用户和服务器端的双向认证,增强了网络系统的安全性.
商伶俐
关键词:一次性口令小数攻击对称加密体制
一次性口令身份认证方案的分析与改进被引量:2
2008年
介绍了一次性口令技术的工作原理及实现机制,并分析其在防止小数攻击方面的脆弱性,提出了改进的双备份型一次性口令身份认证方案,解决了口令传输的安全问题,有效抵御网络窃听攻击,增强认证系统的安全性。
李军伟廖文军
关键词:一次性口令身份认证OTPHASH函数小数攻击
一次性口令认证系统的研究被引量:2
2007年
在传统的口令认证机制中,用户的口令多数以明文形式在网上传输并且固定不变。这使得攻击者可以通过窃听得到这些可重用的口令达到入侵系统的目的。一次性口令系统允许用户每次登录时使用不同的口令,很好地防止了口令重用攻击,增强了系统的安全性。介绍了S/key一次性口令认证系统,指出了S/key系统的安全漏洞,提出了一种增强型的一次性口令认证方案SOTP,并分析了新认证系统的安全性。
张丽毕于深黄璐
关键词:身份认证一次性口令S/KEY小数攻击
S/KEY认证系统的分析与改进被引量:4
2007年
该文介绍了一次性口令认证系统并重点分析了S/KEY系统[2],针对其缺陷做了改进,提出了一种安全有效的一次性口令方案。
曹晓静
关键词:一次性口令小数攻击身份认证哈希函数
一种新的双向认证的一次性口令系统TAOTP被引量:16
2005年
一次性口令系统是目前网上流行的简单用户认证方案,能够有效解决用户密码在网上明文传送的不安全性。分析了现有的几种一次性口令系统,指出服务端的不安全性、对S/KEY的小数攻击等问题,在此基础上提出并实现了双向认证一次性口令协议TAOTP(Two-way Authenticate One Time Password),采用单向函数,通过客户端和服务端实现的双向认证,解决了服务端存储用户口令的不安全性和小数攻击等问题。
王涛谢冬青周洲仪
关键词:用户认证一次性口令小数攻击单向函数
远程教育管理系统的身份认证研究与实现被引量:4
2004年
本文讨论了“一次性口令 (OTP)”认证技术的原理和实现过程 ,指出了常用 OTP认证不能抵御小数攻击和重放攻击的局限性 ,提出了一种改进方案 ,这种改进的 OTP方案能够在不增加用户负担的情况下抵御小数攻击和重放攻击 ,并用 Java实现了其在现代远程教育管理系统中的应用。
李凤银
关键词:一次性口令小数攻击重放攻击
电子商务安全中身份认证技术的解决方案
本文对电子商务系统中的主要安全技术进行了简单的介绍,并对其中的身份认证技术进行了深入的分析和探讨,找出了现存身份认证系统中的安全漏洞和不足,提出相应的解决方案.将改进的一次性口令认证技术和有限域上椭圆曲线密码技术分别应用...
陆宗跃
关键词:商务安全身份认证技术椭圆曲线密码算法小数攻击密钥算法离散对数问题
文献传递
OTP技术的一种改进方案与应用被引量:13
2003年
本文详细讨论了“一次性口令”认证技术的原理和实现过程,分析了常用OTP认证不能抵御主动攻击和内部攻击的局限性,以及OTP认证存在小数攻击等安全漏洞,提出了一种改进方案,这种改进的OTP方案能够在不增加用户负担的情况下抵御小数攻击和重放攻击,并用Java实现了其在刚上会员制电子书店中的应用。
李凤银刘培玉鞠宏伟
关键词:网络安全OTP小数攻击重放攻击S/KEY身份认证技术

相关作者

李凤银
作品数:80被引量:103H指数:6
供职机构:曲阜师范大学
研究主题:匿名性 数字签名 无证书 匿名通信 密码学
刘军
作品数:74被引量:84H指数:4
供职机构:解放军理工大学
研究主题:信息安全 网络安全 安全协议 访问控制 网络信息安全
周洲仪
作品数:22被引量:95H指数:6
供职机构:中国科学院计算技术研究所
研究主题:访问控制 网络安全 强制访问控制 RBAC模型 传输层安全
王涛
作品数:238被引量:1,181H指数:17
供职机构:西南科技大学土木工程与建筑学院
研究主题:捕集 CO 斜拉桥 化学吸收 感应电机
张丽
作品数:53被引量:194H指数:7
供职机构:辽宁石油化工大学机械工程学院
研究主题:烟气脱硫 流化床 半干法烟气脱硫 身份认证 二氧化硫