位置:成果数据库 > 期刊 > 期刊详情页
用户名密码认证方案的安全性分析及解决方案
  • ISSN号:1002-8331
  • 期刊名称:《计算机工程与应用》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国科技大学信息网络实验室,合肥230027
  • 相关基金:国家自然科学基金资助项目(60272043).
中文摘要:

论文通过对各种用户名、密码身份认证方式的安全实质、弱点及可行的攻击方法进行了理论分析.指出它不仅是弱安全性的,而且是由服务器所操控的身份认证方式,同时对认证函数的选取提出几条建议。论文在指出基于公钥密码算法的身份认证才是真正用户可操控的、高安全性的身份认证方式的同时,重点将它与数字签名进行对比。另外针对存储有用户的公、私钥的智能卡丢失所带来的安全隐患。提出了一种完备的解决方案。最后提出了根据不同的安全需求和应用场合,合理地运用各种身份识别方案的观点。

英文摘要:

This paper analyzes security of various user authentication schemes based on password and gives an analysis of potential attack in theory.h not only points out that these kind of authentication schemes is weakly security,but also concludes that the security of users' account is totally controlled by server side no matter how the schemes change. Then it brings forward several advices about authentication function.It points out that the user authentication scheme based on public key algorithm is the only one controlled by users and secure,and compares it with digital signature. Then brings forward a better solution to the potential problem that smart cards are lost.At last,it presents a fundamental principle of selecting of user authentication scheme.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机工程与应用》
  • 北大核心期刊(2014版)
  • 主管单位:中国电子科技集团公司
  • 主办单位:华北计算技术研究所
  • 主编:怀进鹏
  • 地址:北京市海淀区北四环中路211号北京619信箱26分箱
  • 邮编:100083
  • 邮箱:ceaj@vip.163.com
  • 电话:
  • 国际标准刊号:ISSN:1002-8331
  • 国内统一刊号:ISSN:11-2127/TP
  • 邮发代号:82-605
  • 获奖情况:
  • 1. 2012年首批获得中国学术文献评价中心发布的 “...,2. 2001年获得新闻出版署“中国期刊方阵双效期刊”,3. 2008年首批入选国家科技部“中国精品科技期刊...,4.2003年-2011年连续获得工业和信息化部期刊最高...
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,美国剑桥科学文摘,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:97887