学位论文 > 优秀研究生学位论文题录展示

基于动态口令的移动商务身份认证方案研究

作 者: 孙小羽
导 师: 宫小全
学 校: 北京交通大学
专 业: 信息管理
关键词: 移动电子商务 身份认证 OTP
分类号: TP393.08
类 型: 硕士论文
年 份: 2008年
下 载: 150次
引 用: 2次
阅 读: 论文下载
 

内容摘要


在移动通信系统中,由于无线信道的开放性,安全问题一直是影响系统运营的关键因素之一。随着移动通信的日益普及,其安全性能也受到了广泛重视,随之需要一套安全、高效的移动身份认证系统。移动商务时代,商务服务必须以无线通信设备来承载,而无限终端设备具有运算、存储能力有限,电池供电量有限等局限。因此适合移动商务的身份认证系统必须具有运算负载低、内存使用量小等特点。通过研究我们发现,现有的身份认证系统大都基于公钥密码体制,而公钥密码体制大都是通过大数计算来实现加密解密的,这导致运算负载非常高。这在功能强大的固定网络设备上还不是十分明显,但是在移动环境下,尤其是在移动设备终端上,多次使用公钥密码算法的运算量和计算过程所消耗的能量都是不能够被容忍的。因此采用无须第三方认证的OTP(One-Time Password,一次性口令)技术是一种理想的选择。本文由此出发,对移动环境下的OTP身份认证系统进行研究与设计。本文从理论出发,首先介绍移动电子商务的安全问题、身份认证技术的概念、特点、作用以及分类等。在此基础上经过分析研究提出利用OTP技术可以较为简单、有效且安全地实现移动商务身份认证。提出使用OTP技术后,本文首先介绍了OTP身份认证系统,同时分析其目前存在的各种问题。基于原OTP系统的安全隐患,本文提出一个改进的OTP身份认证系统。根据改进的方案,对该系统进行详细设计与实现。提出系统实现的架构,选择系统实现平台,通过实验选择系统应用的加密算法,最后在模拟的开发平台上进行系统仿真试验。依据试验的结果分析系统的安全性及使用性能,并与原始OTP系统和其他改进的OTP系统进行对比分析。验证改进方案的可行、有效、适合移动环境的使用。最后提出了本系统的应用前景。

全文目录


致谢  5-6
中文摘要  6-7
ABSTRACT  7-11
1 绪论  11-17
  1.1 研究的目的和意义  11-14
  1.2 国内外研究现状和发展  14-15
  1.3 论文的内容和创新点  15-17
    1.3.1 论文研究内容与结构  15
    1.3.2 论文的创新点  15-17
2 移动电子商务身份认证技术概述  17-31
  2.1 移动电子商务  17-23
    2.1.1 移动电子商务优点及存在问题  18-20
    2.1.2 移动电子商务的安全威胁  20-21
    2.1.3 移动商务的安全需求  21-23
  2.2 身份认证概述  23-24
    2.2.1 身份认证概念  23
    2.2.2 典型身份认证系统的组成  23-24
  2.3 身份认证技术分类  24-28
    2.3.1 口令认证技术  25
    2.3.2 Kerberos身份认证机制  25-27
    2.3.3 基于数字证书的身份认证技术  27
    2.3.4 基于生物特征的身份认证技术  27-28
    2.3.5 双因素身份认证技术  28
  2.4 单向散列函数  28-31
    2.4.1 MD5算法  29-30
    2.4.2 安全散列算法(SHA)  30-31
3 动态口令认证技术的研究  31-41
  3.1 动态口令认证技术的提出  31-34
  3.2 动态口令认证技术的基本原理  34-35
  3.3 动态口令认证技术的实现方式  35-36
  3.4 动态口令认证技术的安全性分析  36-38
  3.5 典型的动态口令认证方案研究  38-41
    3.5.1 S/KEY口令序列认证方案  38-39
    3.5.2 SAS认证方案  39-41
4 基于移动设备的身份认证方案设计(OTPBI)  41-45
  4.1 设计要求  41-42
    4.1.1 安全性要求  41
    4.1.2 技术要求  41-42
  4.2 方案的描述  42-45
    4.2.1 符号和标识  42
    4.2.2 认证方案的注册过程  42-43
    4.2.3 认证方案的认证过程  43-45
5 OTPBI身份认证方案的实现  45-53
  5.1 系统开发平台  45-46
  5.2 技术关键点  46-47
    5.2.1 散列算法的选择  46-47
    5.2.2 动态口令的产生  47
  5.3 OTPBI认证系统的功能模块划分和实现  47-49
    5.3.1 OTPBI认证系统的核心功能模块  47
    5.3.2 OTPBI认证系统的客户端功能模块  47-48
    5.3.3 OTPBI认证系统的服务器端功能模块  48-49
  5.4 OTPBI身份认证系统的仿真与分析  49-53
    5.4.1 仿真环境  49
    5.4.2 仿真试验的步骤与结果  49-53
6 OTPBI系统评价  53-58
  6.1 OTPBI系统的安全性能评价  53-54
  6.2 OTPBI系统的执行性能评价  54-55
  6.3 本方案与现有其他改进OTP方案的比较分析  55-57
  6.4 OTPBI系统的应用前景  57-58
7 结论  58-59
参考文献  59-62
作者简历  62-64
学位论文数据集  64

相似论文

  1. 安全应用层组播组成员管理模型,TP393.08
  2. 湖北省医疗“一卡通”模式及信息平台研究,R197.1
  3. 四川移动手机支付业务成功因素分析及建议,F626
  4. Java消息服务机制的研究与应用,TP311.52
  5. 基于HTTP摘要认证机制的SIP通信系统的实现,TP393.08
  6. 一个安全管理系统的总体设计及其安全策略的实现,TP393.08
  7. 3G移动电子商务平台用户界面设计研究,J524
  8. 基于RTEMS多核嵌入式系统安全性及引导技术研究,TP368.11
  9. 动态口令S/KEY认证协议的改进与应用,TP393.08
  10. 基于TPM的IPv6网络安全架构研究,TP393.08
  11. 加密锁在电力系统软件保护方面的应用研究,TP309.7
  12. 现金款箱数据采集及流动过程管理的设计,TP274.2
  13. 广州市中成奥鹏管理学院综合信息平台的设计与实现,TP311.52
  14. 基于IPv6的P2P流媒体服务体系的研究,TP393.02
  15. 基于数据挖掘的电子商务推荐系统模型研究,F713.36
  16. 基于PKI和动态口令的统一认证授权管理系统的设计与实现,TP393.08
  17. 电力信息管理系统中统一身份认证技术研究及应用,TP393.08
  18. 面向SaaS的通用访问控制技术的研究与实现,TP393.08
  19. USB Key认证研究与实现,TP393.08
  20. 湖南省检察院信息安全保障系统研究,TP393.08
  21. 数据加密传输系统的研究与应用,TP393.08

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com