- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
西北大学学报( 自然科学网络版) 2006 年 3 月,第 4 卷,第 2 期
Science Journal of Northwest University Online Mar. 2006 ,Vol.4 ,No.2
基于孙子定理和泰勒展式的有序用户
口令验证方案
王 伟,辛小龙
(西北大学 数学系,西安710069)
摘 要:针对有序用户,提出了一种基于孙子定理和泰勒展式的有序用户的口令验证方案,介绍
了它的具体实现过程,并与基于拉格朗日(Lagarange )插值多项式的口令验证方案进行了计算量
和存储量方面的分析和比较,最后进行了方案安全性和可操作性的分析。
关 键 词:孙子定理;泰勒展式;有序用户;口令验证;CSCW
中图分类号:TP393 文献标识码:A 文章编号:1000-274X(2006)0197-06
计算机的广泛应用和计算机网络的不断发展,使计算机辅助协同工作 CSCW (Computer supported
cooperative work)成为可能并长足发展,而由此引起的计算机系统安全性问题不容忽视[1] 。身份认证是解决
信息安全问题的重要途径,是其他安全机制的基础。身份认证主要有几种类型:基于口令(password )、智
能卡(smart card)、密码、(如Kerberos 认证系统和 PKI/CA 系统)和生物特征(如指纹、声纹、虹膜、视网
膜、脸部、掌纹)识别的认证技术[2] 。其中基于口令的认证由于其成本低、操作性强、用户界面好、简单易
行、速度快等优点,成为目前较为广泛的认证方法。
有序用户是指系统中身份认证有一定顺序的用户。如某用户日常的存款或缴费业务,以月为单位,下
月进行业务之前,必须在结算清上一月业务的基础上,对用户的身份进行验证后,才可进行业务程序。此
外,分级用户证书的验证方案也是如此。银行现今多采用电子验印机和支付密码[3]来确保业务的有序进行。
有序用户在理论和实际生活中都是存在的,所以针对有序用户的身份认证也是具有广泛的理论和实践意义
的。本文在讨论了已有的基于单向函数的口令验证方案和基于拉格朗日(Lagarange )插值多项式的口令验
[4] [5]
证方案 的基础上,提出了一种基于孙子定理 和泰勒展式的针对有序用户的口令验证方案,并进行了计
算量和存储量方面的分析和比较,最后进行了方案安全性和可操作性的分析。
1 口令验证方案
1.1 基于单向函数的口令验证方案
1.1.1 原 理 用单向函数 F 对系统中口令表里的口令进行保护。
1.1.2 初始化 口令表中存储的是口令pw 的单向函数值F (pw ) 。
i i
1.1.3 验 证 用户 i 向系统递交身份号ID 和口令pw ,系统利用ID 来有哪些信誉好的足球投注网站口令表以获得F (pw ) ,如
i i i i
果F (pw ) 与以 F 为单向函数对用户 i 提交的pw 所计算的F (pw ) 相等,则该用户为合法用户,否则拒
i i i
绝。
_______________________
收稿日期:2005-08-11
基金项目:国家自然科学基金资助项目
审 稿 人:张小红,男,宁波大学理学院教授、博士
1.1.4 方案分析 优点:入侵者无法根据口令表中的信息推导出口令;缺点:系统需要较大的存储空间
来存储口令表中的信息,且信息不可被篡改,安全性差;
文档评论(0)