位置:成果数据库 > 期刊 > 期刊详情页
基于一次性密码的数据安全认证机制
  • ISSN号:1671-1122
  • 期刊名称:《信息网络安全》
  • 时间:0
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]长沙理工大学计算机与通信工程学院,湖南长沙410114, [2]北京邮电大学信息安全中心,北京100876, [3]长沙市公安局交警支队,湖南长沙410100
  • 相关基金:国家自科基金(10671211):湖南省自科基金(07JJ3005)
中文摘要:

身份认证是实现应用级数据安全的一个重要技术手段,传统的认证机制采用静态密码,网络窃听、木马程序、截取/重放、钓鱼网站等各种手段都可以破解这种认证方式。一次性密码引入不确定因子,采取多因素产生方式,每次认证都使用不同的密码,大大降低了密码被破解的风险,加强了系统的安全性。本文介绍了一次性密码的原理、运行机制、认证过程和一个基于SHA2哈希加密的OTP产生算法。

英文摘要:

Identity authentication is an important approach to realize application level data security. In traditional authentication mechanism, static password is adopted that can be cracked by Sniffer, Trojan, Record/Replay and fishing web site etc. so easily. One Time Password reduces password cracked risk a lot. It generates another password each time by moving factors used. Principles, working mechanism and authentication processes of OTP are introduced in the paper, and then an OTP generating algorithm based on HMAC-SHA2 is proposed.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《信息网络安全》
  • 主管单位:中华人民共和国公安部
  • 主办单位:公安部第三研究所 中国计算机学会 计算机安全专业委员会
  • 主编:关非
  • 地址:北京市海淀区阜成路58号新洲商务大厦301B
  • 邮编:100142
  • 邮箱:gassbj@163.com
  • 电话:010-88114408 88111078 88118778
  • 国际标准刊号:ISSN:1671-1122
  • 国内统一刊号:ISSN:31-1859/TN
  • 邮发代号:4-688
  • 获奖情况:
  • 万方,同方,维普
  • 国内外数据库收录:
  • 被引量:6058