网站大量收购闲置独家精品文档,联系QQ:2885784924

基于孙子定理和泰勒展式的有序用户口令验证方案详解.PDF

基于孙子定理和泰勒展式的有序用户口令验证方案详解.PDF

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
西北大学学报( 自然科学网络版) 2006 年 3 月,第 4 卷,第 2 期 Science Journal of Northwest University Online Mar. 2006 ,Vol.4 ,No.2 基于孙子定理和泰勒展式的有序用户 口令验证方案 王 伟,辛小龙 (西北大学 数学系,西安710069) 摘 要:针对有序用户,提出了一种基于孙子定理和泰勒展式的有序用户的口令验证方案,介绍 了它的具体实现过程,并与基于拉格朗日(Lagarange )插值多项式的口令验证方案进行了计算量 和存储量方面的分析和比较,最后进行了方案安全性和可操作性的分析。 关 键 词:孙子定理;泰勒展式;有序用户;口令验证;CSCW 中图分类号:TP393 文献标识码:A 文章编号:1000-274X(2006)0197-06 计算机的广泛应用和计算机网络的不断发展,使计算机辅助协同工作 CSCW (Computer supported cooperative work)成为可能并长足发展,而由此引起的计算机系统安全性问题不容忽视[1] 。身份认证是解决 信息安全问题的重要途径,是其他安全机制的基础。身份认证主要有几种类型:基于口令(password )、智 能卡(smart card)、密码、(如Kerberos 认证系统和 PKI/CA 系统)和生物特征(如指纹、声纹、虹膜、视网 膜、脸部、掌纹)识别的认证技术[2] 。其中基于口令的认证由于其成本低、操作性强、用户界面好、简单易 行、速度快等优点,成为目前较为广泛的认证方法。 有序用户是指系统中身份认证有一定顺序的用户。如某用户日常的存款或缴费业务,以月为单位,下 月进行业务之前,必须在结算清上一月业务的基础上,对用户的身份进行验证后,才可进行业务程序。此 外,分级用户证书的验证方案也是如此。银行现今多采用电子验印机和支付密码[3]来确保业务的有序进行。 有序用户在理论和实际生活中都是存在的,所以针对有序用户的身份认证也是具有广泛的理论和实践意义 的。本文在讨论了已有的基于单向函数的口令验证方案和基于拉格朗日(Lagarange )插值多项式的口令验 [4] [5] 证方案 的基础上,提出了一种基于孙子定理 和泰勒展式的针对有序用户的口令验证方案,并进行了计 算量和存储量方面的分析和比较,最后进行了方案安全性和可操作性的分析。 1 口令验证方案 1.1 基于单向函数的口令验证方案 1.1.1 原 理 用单向函数 F 对系统中口令表里的口令进行保护。 1.1.2 初始化 口令表中存储的是口令pw 的单向函数值F (pw ) 。 i i 1.1.3 验 证 用户 i 向系统递交身份号ID 和口令pw ,系统利用ID 来有哪些信誉好的足球投注网站口令表以获得F (pw ) ,如 i i i i 果F (pw ) 与以 F 为单向函数对用户 i 提交的pw 所计算的F (pw ) 相等,则该用户为合法用户,否则拒 i i i 绝。 _______________________ 收稿日期:2005-08-11 基金项目:国家自然科学基金资助项目 审 稿 人:张小红,男,宁波大学理学院教授、博士 1.1.4 方案分析 优点:入侵者无法根据口令表中的信息推导出口令;缺点:系统需要较大的存储空间 来存储口令表中的信息,且信息不可被篡改,安全性差;

文档评论(0)

aa15090828118 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档