本项目以OTP认证机制为框架,综合ECC密码体制与散列函数,提出基于OTP的移动商务身份认证系统IAMME。IAMME能够实现双向认证和密钥协商,同时可以抵御小数攻击、离线字典攻击和中间人攻击。本项目通过基于BAN逻辑与串空间的形式化分析方法证明IAMME能够满足数据保密性、身份认证及数据认证的安全目标。同时,建立基于模糊综合评价方法的移动商务身份认证指标体系,将IAMME与其他移动商务主流认证系统进行比较,确定了其明显的优越性。为了验证IAMME在真实移动环境中的运行效率和性能,本项目利用仿真软件OPNET建立仿真模型,从认证时间、时延、信道利用率和吞吐量等统计变量分析IAMME性能,并与目前广泛使用静态口令认证机制和现有研究成果基于挑战/应答的OTP认证机制进行仿真比较,分析表明IAMME具备较高的安全性及良好的性能。此外,本项目还提出了IAMME在不同移动商务环境下的应用机制,发表(含已录用)论文21篇,其中16篇被EI检索,申请国内专利5项,圆满地完成了本项目的科研任务。
英文主题词Mobile Commerce; Identity Authentication; Security; Performance;