网站大量收购闲置独家精品文档,联系QQ:2885784924

et环境下的交互式强用户认证系统.PDF

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
et环境下的交互式强用户认证系统

2000年 5月 重庆上学学报 (自然科学版) V 23 第23卷第3期 Jourrml of Chongq~ng University(Natural Science Edkmn) Mav.2I)()0 《!)媳编号“。。。 跎 ∞ 6 6 Internet/Intranet环境下的交互式强用户认证系统 L/ TP~?3 秦 拯 ,付 勇 ,吴 中福 ,王 康 ,周 兵 —石_赢 学网络中心.重庆40o044;2重庆商学院.重 卜 摘 要:企业需要在InternedIntranet环境下安全从事商务活动,用户i,ki~r-是确保其安全性的基本前 提。笔者通过对现有用户i,ki~r-方法和协议的研究.在Kerberos协议的基础上.提出了一种基于数字证书 与灵巧卡的、采用套钥密码体制的交互式强用户i,ki~r-系统。该系统在满足交互式实时i,ki~r-的速度要求 的前提下,简化了密钥的管理、分配、存贮问题,也减轻了客户端的负担,较好地解 丧了Kerberos协议存 在的几个不足。 , 关键词:认证/因特网;数字证书;灵巧卡;公钥密码体制 』『1亡巴r_f7ee ntff~et 相 ∞‘。 m交互戈 诬 砘 近年来,全球电子商务伴随因特网的发展而爆炸 基本思想是通过验证称谓者的一个或多个参数的真实 性增长。以Internet的TCPIIP协议和WEB技术为基础 性与有效性,以达到认证的目的。认证的主要目的有 的]ntranet也日益成为企业构网的最佳模式。Forester 二,即信源识别与信息完整性验证 安全可行的认证 Research预测到2002年,美国电子商务市场的交易额 系统常建立在密码学的基础上.并结合数字签名技术。 将达2万亿美元。在国内.困特网用户今年年初已达 用户认证可以识别合法用户和非法用户.从而阻 210万,约半年翻一番,电子商务也已在各地兴起。企 止非法用户访问系统。用户认证往往是许多应用系统 业网上商务活动必将应势而上。国内一些太中型企业 中安全保护的第一道设防.它的失败可能导致整个系 纷纷构建Intranet或用Intranet改造传统企业网络,并 统的失败。 与Intemet相连。企业选择Imemet/Intrmaet作为商务平 强用户认证(Strong User Authentication,简称SUA) 台,其主要原困是有利于各企业提高竞争力,帮助与雇 通常依靠下述可能方法中的两种:①用户保存的某些 员、顾客和商业伙伴建立紧密关系,降低从事商务活动 东西.如令牌和灵巧卡;②用户知道的某些东西,如口 的费用。然而当lntrmaet与Intemet互连时,由于Imer. 令或个人识别号(PIN);③ 用户唯一的某些专有特征, net固有的安全风险,诸如非授权用户访问、数据篡改 如可由生物统计学方法证实的指纹或视网膜扫描。 和窃听等,因而,为防止受到攻击,保护企业至关重要 SUA的一个最大好处是迫使用户具有责任心,使得某 的商务信息.必需一个强有力的安全解决方案。企业 个组织可以知道那些用户在进行什么活动。与允许用 在lntemet/laxtrmaet环境下.尤其是从事商务活动时,正 户共享口令且容易破解的单要煮用户认证方法不同, 如国外一些安全专家所认为的那样——若没有以强用 SUA方法(如PIN+灵巧卡)虽

文档评论(0)

tangzhaoxu123 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档