需要金幣:![]() ![]() |
資料包括:完整論文 | ![]() |
![]() |
轉(zhuǎn)換比率:金額 X 10=金幣數(shù)量, 例100元=1000金幣 | 論文字?jǐn)?shù):21481 | ![]() | |
折扣與優(yōu)惠:團(tuán)購最低可5折優(yōu)惠 - 了解詳情 | 論文格式:Word格式(*.doc) | ![]() |
摘 要:近幾年,計算機(jī)網(wǎng)絡(luò)和電子商務(wù)都在訊速的發(fā)展,與人們的日常生活和學(xué)習(xí)息息相關(guān).計算機(jī)網(wǎng)絡(luò)所涉及到的網(wǎng)絡(luò)系統(tǒng)和電子商務(wù)所涉及到財務(wù)及個人信息的安全問題變得越來越重要.對于信息安全系統(tǒng)來說,身份認(rèn)證具有高度的戰(zhàn)略性地位.它就像一塊盾牌,能夠防衛(wèi)攻擊者非法訪問受到保護(hù)的網(wǎng)絡(luò)系統(tǒng).身份認(rèn)證是我們在安全訪問網(wǎng)絡(luò)應(yīng)用系統(tǒng)所需經(jīng)歷的第一個門檻. 為大多數(shù)人所熟知和應(yīng)用的基于靜態(tài)口令的身份認(rèn)證技術(shù)在實(shí)現(xiàn)的過程中簡單且易用.這種技術(shù)在安全性要求不是很高的網(wǎng)絡(luò)應(yīng)用系統(tǒng)被廣泛應(yīng)用,且該技術(shù)的有效性在一定程度上被我們所承認(rèn).但是,隨著網(wǎng)絡(luò)的瘋狂發(fā)展,越來越多的網(wǎng)絡(luò)資源具有很高的價值,很多不法分子和興趣研究者研究了多樣的網(wǎng)絡(luò)攻擊方案.在這種情況下,靜態(tài)口令由于自身的安全缺陷,很容易被攻擊成功,所以它已經(jīng)不能夠成為用來控制安全訪問的第一道防線,不能夠適應(yīng)安全性要求較高的計算機(jī)網(wǎng)絡(luò)應(yīng)用系統(tǒng). 網(wǎng)絡(luò)發(fā)展的腳步已經(jīng)不可抑制,很快有人針對基于靜態(tài)口令的身份認(rèn)證技術(shù)所存在的安全缺陷,提出可以解決的一種方案,即一次性口令認(rèn)證技術(shù)(One-Time Password Authentication),它又稱為動態(tài)口令認(rèn)證技術(shù).其主要思路是:登錄驗(yàn)證過程中所用到的有效驗(yàn)證信息不再是固定不變的,每次動態(tài)的驗(yàn)證信息都是通過加入變化因子而產(chǎn)生的.這樣產(chǎn)生的動態(tài)口令具有隨機(jī)和一次性,可以在很大的程度上提高登錄過程中的安全性. 這篇文章在開始部分詳述了身份認(rèn)證技術(shù)和文中所涉及的密碼學(xué)基礎(chǔ),較為深度的探討了圍繞網(wǎng)絡(luò)環(huán)境下身份認(rèn)證系統(tǒng)的特點(diǎn)和在該種身份認(rèn)證系統(tǒng)的實(shí)現(xiàn)下所面臨的威脅,較為詳盡的闡述了基于挑戰(zhàn)/應(yīng)答機(jī)制產(chǎn)生動態(tài)口令的認(rèn)證原理、功能實(shí)現(xiàn)界面,以及實(shí)現(xiàn)動態(tài)口令身份認(rèn)證的算法代碼.為了預(yù)防動態(tài)口令生成的不安全性,引入了已經(jīng)被認(rèn)證安全性能高的MD5算法. 關(guān)健詞:身份認(rèn)證技術(shù);動態(tài)口令;網(wǎng)絡(luò)安全;客戶/服務(wù)機(jī)制;MD5算法
目錄 摘要 ABSTRACT 第1章 緒論-1 1.1研究背景與意義-1 1.2研究現(xiàn)狀與應(yīng)用-1 1.3論文組織結(jié)構(gòu)-3 第2章 身份認(rèn)證技術(shù)及其密碼學(xué)基礎(chǔ)-5 2.1身份認(rèn)證技術(shù)概述-5 2.2常用身份認(rèn)證技術(shù)介紹-5 2. 2. 1基于靜態(tài)口令的身份認(rèn)證技術(shù)-5 2. 2. 2基于動態(tài)口令的身份認(rèn)證技術(shù)-6 2. 2. 3基于智能卡的身份認(rèn)證技術(shù)-7 2. 2. 4基于生物識別的身份認(rèn)證技術(shù)-8 2. 2. 5基于數(shù)字證書的身份認(rèn)證技術(shù)-8 2.3相關(guān)密碼學(xué)知識和基本原理-8 2. 3. 1基本概念-8 2. 3. 2單鑰密碼體制-9 2. 3. 3雙鑰密碼體制-10 2.4 MD5算法簡介-10 第3章 動態(tài)口令身份認(rèn)證技術(shù)-13 3.1動態(tài)口令身份認(rèn)證技術(shù)的發(fā)源-13 3.2動態(tài)口令身份認(rèn)證技術(shù)的主要思路-13 3.3動態(tài)口令身份認(rèn)證技術(shù)分類-13 3.4動態(tài)口令身份認(rèn)證技術(shù)的安全性分析-14 第4章 動態(tài)口令認(rèn)證方案的設(shè)計及實(shí)現(xiàn)-16 4.1系統(tǒng)概述-16 4.2系統(tǒng)的設(shè)計思路-16 4.3系統(tǒng)實(shí)現(xiàn)-16 4. 3. 1客戶端實(shí)現(xiàn)驗(yàn)證的流程圖-16 4. 3. 2服務(wù)端實(shí)現(xiàn)驗(yàn)證的流程圖-17 4. 3. 3算法實(shí)現(xiàn)生成動態(tài)口令的java代碼-18 4.4實(shí)現(xiàn)過程的截圖-25 4. 4. 1用戶注冊-25 4. 4. 2用戶登錄-26 4. 4. 3動態(tài)驗(yàn)證-27 4.5實(shí)現(xiàn)動態(tài)口令驗(yàn)證過程中的部分代碼-30 4. 5. 1客戶端動態(tài)驗(yàn)證過程代碼-30 4. 5. 2服務(wù)端動態(tài)驗(yàn)證過程代碼-32 第5章 結(jié)論與展望-39 參考文獻(xiàn)-41 致 謝-43 |