《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 一種基于動態口令的挑戰應答智能卡鑒別機制
一種基于動態口令的挑戰應答智能卡鑒別機制
蔣立軍,周安民
來源: 中國電表網
摘要: 本文中提出基于智能卡的動態口令鑒別機制,有效提高了口令的安全性。 智能卡
Abstract:
Key words :

      對于特定的信息系統資源,應該只有經過授權的合法用戶才能訪問,而問題的關鍵就在于如何正確地鑒別用戶的真實身份。身份鑒別是系統查核用戶的身份證明的過程,實質上是查明用戶是否具有他所請求資源的存儲和使用權。信息技術領域的身份鑒別是通過將一個證據與實體身份綁定來實現的。實體可能是用戶、主機、應用程序甚至進程.證據與身份之間是一一對應的關系,雙方通信過程中,一方實體向另一方提供這個證據證明自己的身份,另一方通過相應的機制來驗證證據,以確定該實體是否與證據所宣稱的身份一致。           
      目前采用的身份鑒別技術,主要分為基于口令的身份鑒別、基于智能卡的鑒別、基于密碼的身份鑒別、基于生物特征的身份鑒別等幾類.其中,口令鑒別是一種根據已知事物驗證身份的方法,因價格低廉、容易實現、方便使用等特點而被廣泛采用。但是,這種鑒別方式同時也是用戶鑒別機制中最容易攻破的形式。如果網絡上的竊聽者得到秘密口令,他就能假冒用戶。一旦竊聽者能假冒用戶,服務器就無法阻止竊聽者做合法用戶授權所做的任何事情。          
      口令鑒別又分靜態口令鑒別和動態口令鑒別.已有的研究表明傳統的靜態口令身份鑒別技術存在固有的安全性缺陷。因此有必要對口令身份鑒別技術在安全性方面進行加固.采用動態口令身份鑒別技術可以顯著提高口令身份鑒別方案的安全性。動態口令身份鑒別是根據每次用戶登錄系統時動態口令鑒別信息互不相同,使得通過直接的網絡竊聽來進行口令猜測和重放攻擊變得根更加困難。但是,如果這些動態口令鑒別信息是從一個用戶記憶的口令推導而來,那么這個由用戶記憶的口令仍然容易受到口令猜測的攻擊。另外,如果這些動態口令是全部寫在紙片上讓用戶保存的話,雖然可以防止上述攻擊,且口令驗證碼也不會被重用,但對于用戶來說,需要攜帶大量的口令驗證碼和保證這些口令驗證碼的安全,并且每次都要輸入相對復雜的字符串,這是很不方便的。另外,這種方法也容易造成口令泄漏或中間人攻擊。   
      為了有效地改進口令鑒別的安全性,眾多文獻進行了探討,如通過增加口令的強度,提高抗窮舉攻擊和字典攻擊的能力;將口令加密防止在傳輸中被竊聽;采用動態的一次性口令系統防止口令的重放等。為了解決上述問題,本文中提出基于智能卡的動態口令鑒別機制,有效提高了口令的安全性。           
      智能卡身份鑒別是一種結合“用戶已知和已擁有”的身份鑒別方式。智能卡具有嵌入卡片內部的CPU和存儲器,同時還有一系列的安全機制來保證內部數據的安全.利用智能卡具有數據處理能力,可以在卡上進行密鑰對的產生和進行卡上的簽名和驗證計算等較復雜的操作。用戶訪問系統時,系統首先判斷智能卡的合法性,然后由智能卡通過輸入的PIN來對持卡人的合法性進行鑒別,然后系統對智能卡的合法性作進一步的鑒別。因此,這種方法比基于口令的身份鑒別方法具有更好的安全性,在一定程度上解決了口令身份鑒別方式中的問題1(攻擊者可能對通信信道實施竊聽或截取通信內容.)和問題2(攻擊者可能利用系統中存在的漏洞獲取系統的口令文件進行有關攻擊。目前智能卡正在不斷地取代磁卡作為一種更為有效的用來鑒別身份的個人持有物。雖然基于智能卡的身份鑒別方式,更好的安全性。但普通的智能卡的使用,需要智能卡讀卡器,這嚴重影響了其使用的方便性。隨著計算機通用串行總線標準USB接口的普及與發展,基于USB接口和智能卡技術的USB
      KEY得到了快速的發展。基于USBKEY的身份鑒別方式將是一種方便、安全、經濟的身份鑒別技術。

1 動態口令和智能卡         
      動態口令也稱一次性口令.動態口令隨產生口令的運算因子的變化而變化.動態口令的產生因子一般都采用雙運算因子:其一,為用戶的私有密鑰.它是代表用戶身份的識別碼,是固定不變的。其二,為變動因子。正是變動因子的不斷變化,才產生了不斷變動的動態口令。采用不同的變動因子,形成了不同的動態口令認證:基于時間同步認證、基于事件同步認證和挑戰/應答方式的認證技術。

     1)基于時間同步認證是把時間作為變動因子,所謂“同步”是指用戶口令卡和認證服務器所產生的口令在時間上必須同步。 
      2)基于事件同步認證技術是把變動的數字序列(事件序列)作為口令產生器的一個運算因子,與用戶的私有密鑰共同產生動態口令。其同步是指每次認證時,認證服務器與口令卡保持相同的事件序列。           
      3)挑戰/應答方式的變動因子是由認證服務器產生的隨機數字序列,它也是口令卡的口令生成的變動因子,動態口令技術采用一次一密的方法,有效地保證了用戶身份的安全性,近年來被廣泛應用。          
      智能卡身份認證是一種雙因子認證方式(PIN碼+智能卡),兩個因子缺一不可.即使攻擊者竊取了合法用戶的智能卡,沒有正確的用戶PIN碼,仍然無法通過認證系統;同理,攻擊者只獲得了用戶PIN碼,沒有合法的智能卡也無法通過認證系統,在基于智能卡的身份認證方式中,由于智能卡特有的硬件制造工藝,可以抵御物理篡改攻擊,偽造的難度和成本很高,其操作系統的安全機制可以防止攻擊者利用軟件方式竊取卡內的機密信息,極大地提高了安全性。

 2 智能卡的動態口令鑒別機制設計        
      提出了一種利用挑戰/應答方式的雙向鑒別機制,客戶端和服務器的數據庫中擁有一個相同的計數器,初態保持同步.新的機制包括注冊階段,登錄階段和鑒別階段.為方便敘述,對本文中用到的符號和標識作如下說明:

          ·U:表示用戶
          ·S:遠程服務器
          ·ID:用戶身份標識符
          ·PW:用戶登錄口令
          ·Ks:服務器密鑰,用于構建注冊用戶的秘密信息
          ·hk(·):HMAC.SHA一1算法,密鑰為k
          ⊕:異或運算

2.1 注冊階段

         1)用戶自由選擇登錄口令PW,計算M1=h(ID⊕PW),通過安全信道向服務器發送C 1和ID 進行注冊。
          2)s收到注冊請求后,生成隨機數r,取出密鑰KS ,計算 K=h(ID⊕KS), K1=h(ID⊕r),V=
      k⊕hK1(C1),S將包含信息(r,V,h(·),hk (·)|的智能卡通過安全信道簽發給用戶,此時,s保存r。

2.2 登錄階段

          1)用戶U要登錄到服務器S,把智能卡插入終端,提交身份ID和口令PW。

          2)智能卡判斷用戶身份ID的合法性,若ID不合法,拒絕發送登錄請求;否則取出R和V,計算Ml  1=h(PW),k1 *
      =h(ID⊕r),k *= V⊕hkl  * ,(M1* ),并生成一個隨機數b,計算c1= h( k *⊕TUI)⊕( k1
      *⊕TUI),其中TUI是用戶當前的時間戳。

          3)發送信息{ ID,C1,TU1 }給遠程服務器,請求登錄。

2.3 鑒別階段

          服務器.S收到登錄請求后,服務器s和智能卡會執行下列操作:

         1)S驗證ID的有效性.若ID不合法,S拒絕登錄請求;否則,S證TU1和TS1之間的有效性.如果TS 1- TU1≥△,服務器拒絕登錄請求;否則,s計算C1 *=h( k ⊕TUI)⊕h( k1 ⊕TUI),比較C1* 與C1,若C1* ≠C1,S中止本次會話;否則,S通過對用戶U的認證。其中,TS1是服務器當前的時間戳,△ 為期望的有效時間間隔。

          2)為實現雙向認證,S計算C2=h( K⊕TS2)⊕r)發送{C2,TS2}給智能卡,其中TS2是服務器當前的時間戳。

          3)智能卡收到驗證信息后,驗證TU2和 TS2之間的有效性。如果TU2-TS2≥△ ,用戶拒絕服務器登錄;否則,智能卡取出r,計算C2 *=h((K* ⊕r),比較C2 *與C2,若C2 *≠C2,中止本次會話;否則,通過對 S 的身份認證。其中TU2是用戶當前的時間戳,△為期望的有效時間間隔。

 3 安全性和有效性分析

      1)能夠有效抵抗重放攻擊和小數攻擊,在鑒別過程中引人了隨機數,保證了每次認證信息的新鮮性,不易實現猜測和偽造,能夠有效抵抗重放攻擊。而由于實現原理與S/Key不同,所以,不存在小數攻擊。

       2)實現了雙向身份鑒別,用戶的身份以及服務器的合法性得到了保護。同時本機制采用了雙因子認證方式(動態口令+智能卡),攻擊者要想進行口令猜測攻擊,兩者缺一不可。另外,由于用戶自由選擇口令進行注冊,并且服務器總動生成隨機數結合口令進行哈希運算,口令信息的隨機性更增加了口令猜測的難度。


       4)采用了挑戰應答機制,引入了時間戳保持了客戶端與服務器的同步性,同時保證了鑒別信息的隨機性,能夠有效抵抗假冒攻擊和重放攻擊。

        5)本機制采用智能卡自帶的哈希運算,計算代價低,同時,服務器不需要保存認證成功的口令,減小了系統開銷,一定程度上大大提高了執行性能。

4 結束語

         
      本文中提出的動態口令機制采用了智能卡的雙因子身份認證,在挑戰應答機制中引入時間戳,保持通信雙方的同步性,同時加入了動態口令使鑒別信息不斷變動,此外,由于單向函數的安全性及復雜性,大大增加應用系統的安全性和有效性,實現了雙向身份鑒別,能夠有效抵抗一些典型的攻擊。但是,客戶端和服務器端運算還是比較多,需要進一步的完善。
 

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲激情网站| 亚洲欧美精品一区| 国产麻豆日韩| 欧美日韩伊人| 欧美日韩情趣电影| 欧美日韩另类综合| 欧美精品七区| 欧美精品久久一区二区| 欧美成人午夜激情| 欧美xart系列在线观看| 欧美大胆人体视频| 欧美jizz19性欧美| 欧美成人亚洲成人| 欧美国内亚洲| 欧美区日韩区| 欧美日韩亚洲网| 欧美午夜精品久久久久久孕妇| 欧美日韩情趣电影| 国产精品久久久99| 国产精品久久久久影院亚瑟| 国产精品久久久久久久久久妞妞| 欧美午夜激情视频| 欧美亚洲成人精品| 国产精品日日摸夜夜摸av| 国产精品久久久久久av下载红粉 | 一区二区冒白浆视频| 99热在线精品观看| 亚洲视频导航| 欧美在线二区| 亚洲精品1区| 一本色道久久加勒比88综合| 亚洲性图久久| 欧美中文字幕在线观看| 欧美一区二区三区视频免费播放| 久久久成人网| 免费观看一级特黄欧美大片| 欧美日本一道本在线视频| 国产精品xnxxcom| 国产午夜精品麻豆| 亚洲电影观看| 一区二区三区视频在线看| 亚洲一区二区欧美| 久久电影一区| 9久草视频在线视频精品| 午夜精品国产| 另类人畜视频在线| 欧美日韩色综合| 国产精品有限公司| 在线精品国产欧美| 一本色道久久88综合日韩精品| 性欧美8khd高清极品| 亚洲清纯自拍| 亚洲影院免费观看| 久久久久久亚洲综合影院红桃 | 久久中文字幕一区二区三区| 欧美激情综合在线| 国产精品毛片在线| 在线视频国产日韩| 亚洲图色在线| 亚洲国产你懂的| 亚洲一区中文| 免费人成网站在线观看欧美高清| 欧美日韩在线一区| 狠狠久久五月精品中文字幕| 日韩午夜免费| 久久精品视频免费播放| 亚洲图片欧美一区| 毛片一区二区三区| 国产精品热久久久久夜色精品三区| 激情久久中文字幕| 亚洲一区在线观看视频| 亚洲人成毛片在线播放| 欧美怡红院视频| 欧美日本一区| 黄色一区三区| 亚洲在线一区二区三区| 日韩视频在线观看国产| 久久久欧美精品| 国产精品欧美激情| 日韩视频―中文字幕| 亚洲国产第一页| 欧美一区二区高清| 欧美日韩性生活视频| 国产一区免费视频| 亚洲一区二区三区高清| 99精品国产热久久91蜜凸| 久久免费偷拍视频| 国产精品综合av一区二区国产馆| 亚洲精品在线免费观看视频| 久久精品女人| 欧美一区二区三区免费视频| 欧美日韩视频一区二区| 亚洲第一在线| 亚洲电影网站| 久久黄色小说| 国产精品日韩一区| 中文久久乱码一区二区| 一本一本久久a久久精品牛牛影视| 久久全国免费视频| 欧美精品日韩精品| 狠狠色噜噜狠狠色综合久| 亚洲欧美日韩国产一区| 亚洲一区国产精品| 欧美噜噜久久久xxx| 亚洲国产成人在线| 亚洲国产裸拍裸体视频在线观看乱了 | 久久精品国产99国产精品| 欧美久久九九| **欧美日韩vr在线| 欧美自拍偷拍| 欧美一区二区三区另类| 国产精品高潮呻吟视频 | 99精品99| 99热这里只有成人精品国产| 欧美一级精品大片| 亚洲国产精品久久久久婷婷老年| 亚洲免费视频在线观看| 欧美日韩免费一区| 99av国产精品欲麻豆| 99国产精品私拍| 欧美精品乱码久久久久久按摩| 91久久精品一区| 欧美三级电影大全| 亚洲午夜精品久久久久久浪潮 | 国产女主播一区| 亚洲视频综合| 亚洲免费视频中文字幕| 欧美色播在线播放| 日韩一区二区免费看| 亚洲午夜精品17c| 欧美无乱码久久久免费午夜一区 | 99精品国产一区二区青青牛奶| 99精品欧美一区二区三区| 欧美电影打屁股sp| 亚洲欧洲美洲综合色网| 日韩视频在线播放| 欧美日韩精品在线观看| 99天天综合性| 亚洲新中文字幕| 国产精品久久久久久av福利软件| 亚洲女爱视频在线| 久久精品国内一区二区三区| 国产日韩三区| 久久9热精品视频| 欧美xx视频| 日韩视频不卡| 亚洲欧美日韩成人| 国产一区二区三区高清| 亚洲国产精品视频| 欧美激情成人在线| 99热在这里有精品免费| 亚洲欧美日韩一区二区| 国产欧美日韩一区| 亚洲欧美国产一区二区三区| 久久免费黄色| 亚洲激情啪啪| 亚洲午夜精品久久| 国产日本欧美视频| 91久久久精品| 欧美色播在线播放| 欧美一区二区三区免费在线看| 久久亚洲风情| 亚洲精品久久久久久久久久久久久 | 亚洲国产精品一区二区尤物区| 日韩一区二区精品葵司在线| 欧美日韩在线高清| 亚洲综合日韩在线| 麻豆精品在线视频| 一区二区三区欧美日韩| 欧美在线黄色| 国产精品狠色婷| 久久精品国产综合精品| 欧美精品久久久久a| 亚洲一级网站| 久久一区二区三区超碰国产精品| 最新中文字幕亚洲| 午夜国产精品视频免费体验区| 狠狠色狠狠色综合系列| 一区二区三区精品视频| 国产亚洲欧美一区二区| 日韩视频在线观看| 国产日韩欧美三区| 亚洲精品国产系列| 国产精品制服诱惑| 日韩亚洲欧美成人一区| 国产日韩欧美在线观看| 妖精视频成人观看www| 国产午夜精品一区二区三区欧美| 亚洲一级黄色片| 男男成人高潮片免费网站| 亚洲夜晚福利在线观看| 欧美激情91| 欧美在线视频观看免费网站| 欧美日本高清一区| 久久www免费人成看片高清 | 黄色成人在线观看| 亚洲欧美激情视频| 亚洲第一精品影视| 久久国产日本精品| 在线中文字幕日韩|