基于一次性密钥的图像口令身份认证方案研究与设计

基于一次性密钥的图像口令身份认证方案研究与设计

论文摘要

图像口令是一种利用图像代替传统的文本口令进行身份认证的技术。它不仅方便用户的记忆,而且由于图像不便于传播,提高了口令的安全性。但这种方法很难抵抗窥探攻击,而且不能解决网络窃听和重放攻击,但对口令的可记忆性问题确实找到一个可行的方法。本文针对现有的图像口令存在的安全问题,设计了一种基于一次性密钥的图像口令身份认证方案。本论文的研究成果主要包括:1、介绍了现有的图像口令身份认证方案,并分析了其在开放式网络环境中存在的一些问题;2、介绍了一次性口令技术的实现机制,结合这种技术设计了一种一次性密钥的实现方案;3、设计了一种基于一次性密钥的图像口令身份认证方案。方案使用图像代替文本口令,保证用户对认证信息的可记忆性,用一次性密钥保证图像口令在传输过程中的安全性。4、提出了一种防止窥探攻击的图像口令认证方式。将图像口令的输入方式从传统的鼠标点击改为键盘输入,并且使得每次输入信息都动态变化。5、在开放式网络环境下对部分实现的图像口令身份认证方案进行了测试,对方案的安全性进行了详细的分析。该方案将一次性密钥和图像口令有机的结合起来,并在用户和认证服务器之间建立安全的保密信道,不仅解决了文本口令不便记忆的缺点,同时能够积极有效的防范重放、网络监听、破坏正常会话等网络攻击,类似技术可被应用到更加灵活的实际环境中,增强应用系统的安全性。

论文目录

  • 摘要
  • Abstract
  • 第1章 绪论
  • 1.1 研究背景与意义
  • 1.2 身份认证研究现状与发展趋势
  • 1.3 本文主要研究内容
  • 1.4 本文结构安排
  • 第2章 密码学相关知识及应用
  • 2.1 密码学基本原理
  • 2.2 对称密码体制
  • 2.3 公钥密码体制
  • 第3章 图像口令身份认证技术
  • 3.1 基于识别的图像口令
  • 3.2 基于记忆的图像口令
  • 3.3 图像口令安全性分析
  • 第4章 一次性密钥实现
  • 4.1 一次性口令
  • 4.2 单向散列函数
  • 4.3 一次性密钥的实现
  • 4.3.1 MD5算法基本原理
  • 4.3.2 一次性密钥生成
  • 第5章 基于一次性密钥的图像口令认证协议设计
  • 5.1 设计要求
  • 5.1.1 安全性要求
  • 5.1.2 技术性要求
  • 5.2 设计思路
  • 5.3 协议符号说明
  • 5.4 协议描述
  • 5.4.1 注册
  • 5.4.2 登录认证
  • 5.4.3 口令修改
  • 第6章 基于一次性密钥的图像口令认证方案设计
  • 6.1 关键技术
  • 6.1.1 可视化哈希
  • 6.1.2 图像口令
  • 6.2 方案概述
  • 6.3 方案中各模块的设计
  • 6.3.1 客户端模块设计
  • 6.3.2 认证服务器端模块的设计
  • 6.3.3 认证数据库的设计
  • 6.4 认证界面设计及运行说明
  • 6.4.1 新用户注册
  • 6.4.2 用户认证
  • 6.5 方案安全性分析
  • 6.5.1 口令便于记忆
  • 6.5.2 口令是安全的
  • 6.5.3 通信是安全的
  • 6.5.4 交易是安全的
  • 第7章 总结与展望
  • 7.1 结论
  • 7.2 下一步研究工作
  • 参考文献
  • 在学期间的工作及研究成果
  • 致谢
  • 相关论文文献

    • [1].一种基于单点登录的实验室统一身份认证方案[J]. 实验技术与管理 2020(05)
    • [2].云计算中基于公平的安全判定相等协议的身份认证方案[J]. 国防科技大学学报 2013(05)
    • [3].基于环映射的去中心化身份认证方案[J]. 网络安全技术与应用 2020(04)
    • [4].基于中国剩余定理的智能电表身份认证方案[J]. 上海电力学院学报 2017(04)
    • [5].物联网环境下的身份认证方案[J]. 邮电设计技术 2017(08)
    • [6].一种更安全的基于智能卡的多服务器身份认证方案研究[J]. 计算机应用研究 2017(11)
    • [7].一种云环境下基于身份的统一身份认证方案研究[J]. 中原工学院学报 2015(04)
    • [8].具有零知识特性的身份认证方案设计及分析[J]. 重庆科技学院学报(自然科学版) 2008(04)
    • [9].企业/行业用户5G二次身份认证方案初探[J]. 通信技术 2019(07)
    • [10].具有零知识特性的身份认证方案的设计及分析[J]. 内蒙古农业大学学报(自然科学版) 2010(03)
    • [11].一种改进的基于智能卡的身份认证方案[J]. 电脑知识与技术 2009(28)
    • [12].一种有效的图像口令身份认证方案[J]. 计算机工程 2008(20)
    • [13].一个身份认证方案的安全性分析和改进[J]. 淮海工学院学报(自然科学版) 2009(01)
    • [14].基于网络的量子身份认证方案[J]. 量子光学学报 2009(04)
    • [15].防御拒绝服务攻击的身份认证方案[J]. 太原理工大学学报 2008(02)
    • [16].一种双向一次性口令身份认证方案的设计[J]. 计算机应用 2008(S1)
    • [17].车联网中基于证书的车辆身份认证方案[J]. 无线通信技术 2015(02)
    • [18].改进型一次性口令身份认证方案的研究[J]. 合肥学院学报(自然科学版) 2010(04)
    • [19].基于口令的身份认证方案安全性分析及其改进[J]. 山东理工大学学报(自然科学版) 2019(03)
    • [20].基于安全概略的三因素远程身份认证方案[J]. 计算机应用与软件 2015(09)
    • [21].一种新型移动数据库终端身份认证方案[J]. 中州大学学报 2012(04)
    • [22].利用双线性映射构建高效身份认证方案[J]. 计算机应用 2009(07)
    • [23].一种基于数字签名的双向动态身份认证方案设计[J]. 计算机与信息技术 2008(07)
    • [24].基于改进双跳无线体域网的身份认证方案[J]. 计算机应用研究 2020(11)
    • [25].无线网络匿名身份认证方案的设计[J]. 郑州大学学报(工学版) 2012(01)
    • [26].网上银行身份认证设备问题及防范措施[J]. 企业导报 2011(09)
    • [27].身份认证方案的安全性分析[J]. 华东理工大学学报(自然科学版) 2009(05)
    • [28].一种安全增强型云计算身份认证方案[J]. 信息安全研究 2019(03)
    • [29].运营商身份认证方案解析[J]. 广东通信技术 2016(12)
    • [30].基于混沌理论的身份认证方案[J]. 吉林大学学报(理学版) 2008(04)

    标签:;  ;  ;  ;  

    基于一次性密钥的图像口令身份认证方案研究与设计
    下载Doc文档

    猜你喜欢