多因素认证系统的设计与实现

多因素认证系统的设计与实现

论文摘要

本文所讲述的主要内容是如何设计并实现一个三层架构的基于混沌映射迭代伪随机序列的多因素用户认证系统。它分别采用系统级和用户级两套参数来控制“帐号”和“口令”的同步变换,从而把传统意义的对静态“帐号”+“口令”的认证转换为对“动态帐号”+“动态口令”的认证,这种“动态通行对”的认证,其中不但隐含着变换前静态的“帐号”和“口令”因素,同时又引入了按特定系统和用户参数控制的“时间因素”,其中也嵌入了一定的同步信息,从而达到同步认证的目的。 论文首先回顾了用户认证系统的一些技术标准和潜在的安全局限,分析了目前国内外的相关技术解决方案,介绍了一些与密码学和信息安全相关的理论与技术发展背景,说明了伪随机数生成算法和序列流密码在本多因素认证系统中的应用方法。一个好的流密码系统对多因素认证系统的设计十分重要,而混沌系统的许多性质特别适合设计流密码系统,于是通过对个别混沌映射及其在密码学中的应用分析,比较选择了两种混沌流密码算法。随后文章提出了一套三层架构的多因素认证系统的总体设计思想,接着便是具体详细的设计说明和实现说明,包括对多因素认证系统各个功能模块工作机理和交互的分步阐述,主要功能流程和关键数据流向的举例说明,以及重要的系统运行与测试工作界面的展示。本认证系统的三层架构包含:前端动态变换器+中间认证代理+后端认证服务器。最后,通过列举部分关键技术点的程序代码说明了具体应用开发中的注意事项。结论部分总结了多因素认证系统的功能设计,讨论了未来的完善建议和的应用模式。

论文目录

  • 摘要
  • AbStract
  • 引言
  • 1 身份认证协议标准简介
  • 1.1 口令身份认证协议(PAP)
  • 1.2 挑战应答握手身份认证协议(CHAP)
  • 1.3 可扩展的身份认证协议(EAP)
  • 1.4 无线网中的802.1x认证协议
  • 1.5 智能卡和其他证书身份认证
  • 1.6 基于第三方的应用级认证
  • 1.7 基于生物特征的认证
  • 2 相关背景理论与技术简述
  • 2.1 密码学
  • 2.2 替代DES的AES加密算法
  • 2.3 访问控制及认证方法
  • 2.4 伪随机数序列性质及算法举例
  • 2.5 序列密码
  • 2.6 混沌密码系统应用进展
  • 3 混沌映射的特性分析和算法比较
  • 3.1 一维 Logistic映射的部分特性分析
  • 3.2 混沌迭代序列对初值的敏感性分析
  • 3.3 混沌迭代序列在有限精度下的周期性
  • 3.4 混沌映射伪随机序列的离散分布和密度分布
  • 3.5 混沌迭代算法速度
  • 4 认证系统的总体架构设计
  • 4.1 系统设计概览
  • 4.2 认证系统应用架构
  • 4.3 简单版本认证系统的综合设计
  • 4.3.1 用户信息表
  • 4.3.2 动态通行字运算表
  • 4.3.3 定义视图
  • 4.3.4 数据库表间的约束设置
  • 4.3.5 系统架构数据流
  • 4.3.6 随机数生成算法的控制参数
  • 4.3.7 同步迭代计算功能
  • 4.3.8 使用服务器端生成的配置文件
  • 4.4 加强版本认证系统的综合设计
  • 4.4.1 系统表
  • 4.4.2 用户表
  • 4.4.3 变换表
  • 4.4.4 表间约束关系
  • 4.4.5 多视图
  • 4.4.6 系统架构数据流
  • 5 认证系统的详细功能设计与实现
  • 5.1 程序开发技术背景
  • 5.1.1 网络编程基础
  • 5.1.2 简单ADO基础
  • 5.1.3 简单ADO编程
  • 5.1.4 使用方法与编程步骤
  • 5.1.5 进程间通讯技术
  • 5.1.6 多线程互斥访问技术
  • 5.2 用户管理模块功能设计
  • 5.3 主要程序模块的流程图
  • 5.4 主要程序界面
  • 5.5 简单版的认证代理和认证服务器
  • 5.6 加强版的认证服务器与中间层认证代理
  • 5.7 客户端动态变换生成器
  • 5.7.1 客户端时钟同步功能
  • 5.7.2 配置文件定义及使用
  • 5.7.3 动态变换生成器的功能实现和界面
  • 5.8 网络认证测试及其界面
  • 5.8.1 基于客户机/服务器的网络认证方式
  • 5.8.2 基于浏览器和Web的网络认证方式
  • 5.8.3 网络Web认证测试界面
  • 6 认证系统的程序代码举例
  • 6.1 独占式运行控制代码举例
  • 6.2 初始化Socket和COM代码举例
  • 6.3 连接Socket通讯代码举例
  • 6.4 进程间通讯代码举例
  • 6.5 客户端ISAPI代码举例
  • 6.6 数据库连接代码举例
  • 结论
  • 参考文献
  • 攻读硕士学位期间发表学术论文情况
  • 致谢
  • 大连理工大学学位论文版权使用授权书
  • 相关论文文献

    • [1].手掌静脉认证系统引入中国[J]. 安庆科技 2008(02)
    • [2].基于微服务的信息采集认证系统[J]. 中小企业管理与科技(下旬刊) 2019(12)
    • [3].面向多认证系统的在线用户统一管控平台设计与实现[J]. 微型电脑应用 2020(01)
    • [4].广电宽带认证系统建设规划[J]. 山西科技 2016(06)
    • [5].关于价格认证系统适应新常态发展定位的政策思考[J]. 商 2015(19)
    • [6].电站设备评价认证系统数据库的设计研究[J]. 电站系统工程 2020(01)
    • [7].智利:与美国启动电子植物检疫认证系统[J]. 中国果业信息 2020(07)
    • [8].内蒙古广电网络集团宽带认证系统简介[J]. 数字传媒研究 2016(10)
    • [9].“台湾台中市推动校园阅读线上认证系统”探析[J]. 中小学信息技术教育 2016(06)
    • [10].价格认证系统转型发展探讨[J]. 大众投资指南 2018(16)
    • [11].数字图书馆统一认证系统的研究与设计[J]. 江西图书馆学刊 2012(02)
    • [12].基于校园网认证系统的研究与实现[J]. 新疆职业大学学报 2010(03)
    • [13].WLAN认证系统的安全性研究[J]. 电信工程技术与标准化 2013(12)
    • [14].基于云端的认证系统方案研究[J]. 信息通信 2012(04)
    • [15].指纹识别技术在电子商务认证系统中的应用[J]. 中国高新技术企业 2008(19)
    • [16].云电子身份管理与认证系统中的关键技术优化改进[J]. 现代电子技术 2016(24)
    • [17].电台无线网认证系统建设[J]. 科技传播 2017(08)
    • [18].关于价格认证系统转型发展的政策探讨[J]. 中国物价 2013(06)
    • [19].积极稳妥地开展教育认证系统的建设与应用[J]. 中国教育信息化 2009(09)
    • [20].基于微信平台的图书馆无线认证系统的设计及应用[J]. 图书情报导刊 2019(04)
    • [21].盐城有线宽带接入认证系统的改造研究[J]. 中国有线电视 2017(08)
    • [22].基于多种社交凭证的社交认证系统研究[J]. 中国海洋大学学报(自然科学版) 2016(09)
    • [23].多媒体认证系统加密研究[J]. 网友世界 2014(14)
    • [24].增值税发票抵扣联移动认证系统的研究[J]. 信息安全与技术 2012(05)
    • [25].泰州广电宽带计费认证系统的建设及应用[J]. 泰州职业技术学院学报 2011(06)
    • [26].基于校园网的单点登录认证系统研究[J]. 电子世界 2014(16)
    • [27].全球可重复数字化认证系统的应用[J]. 上海汽车 2012(04)
    • [28].基于云计算的智能手机社交认证系统[J]. 通信学报 2012(S1)
    • [29].印尼制订新的木材认证系统[J]. 国际木业 2009(09)
    • [30].图书馆无线网络统一认证系统的研究与实现[J]. 现代图书情报技术 2012(Z1)

    标签:;  ;  ;  ;  ;  

    多因素认证系统的设计与实现
    下载Doc文档

    猜你喜欢