《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 一種基于動態口令的挑戰應答智能卡鑒別機制
一種基于動態口令的挑戰應答智能卡鑒別機制
蔣立軍,周安民
來源: 中國電表網
摘要: 本文中提出基于智能卡的動態口令鑒別機制,有效提高了口令的安全性。 智能卡
Abstract:
Key words :

      對于特定的信息系統資源,應該只有經過授權的合法用戶才能訪問,而問題的關鍵就在于如何正確地鑒別用戶的真實身份。身份鑒別是系統查核用戶的身份證明的過程,實質上是查明用戶是否具有他所請求資源的存儲和使用權。信息技術領域的身份鑒別是通過將一個證據與實體身份綁定來實現的。實體可能是用戶、主機、應用程序甚至進程.證據與身份之間是一一對應的關系,雙方通信過程中,一方實體向另一方提供這個證據證明自己的身份,另一方通過相應的機制來驗證證據,以確定該實體是否與證據所宣稱的身份一致。           
      目前采用的身份鑒別技術,主要分為基于口令的身份鑒別、基于智能卡的鑒別、基于密碼的身份鑒別、基于生物特征的身份鑒別等幾類.其中,口令鑒別是一種根據已知事物驗證身份的方法,因價格低廉、容易實現、方便使用等特點而被廣泛采用。但是,這種鑒別方式同時也是用戶鑒別機制中最容易攻破的形式。如果網絡上的竊聽者得到秘密口令,他就能假冒用戶。一旦竊聽者能假冒用戶,服務器就無法阻止竊聽者做合法用戶授權所做的任何事情。          
      口令鑒別又分靜態口令鑒別和動態口令鑒別.已有的研究表明傳統的靜態口令身份鑒別技術存在固有的安全性缺陷。因此有必要對口令身份鑒別技術在安全性方面進行加固.采用動態口令身份鑒別技術可以顯著提高口令身份鑒別方案的安全性。動態口令身份鑒別是根據每次用戶登錄系統時動態口令鑒別信息互不相同,使得通過直接的網絡竊聽來進行口令猜測和重放攻擊變得根更加困難。但是,如果這些動態口令鑒別信息是從一個用戶記憶的口令推導而來,那么這個由用戶記憶的口令仍然容易受到口令猜測的攻擊。另外,如果這些動態口令是全部寫在紙片上讓用戶保存的話,雖然可以防止上述攻擊,且口令驗證碼也不會被重用,但對于用戶來說,需要攜帶大量的口令驗證碼和保證這些口令驗證碼的安全,并且每次都要輸入相對復雜的字符串,這是很不方便的。另外,這種方法也容易造成口令泄漏或中間人攻擊。   
      為了有效地改進口令鑒別的安全性,眾多文獻進行了探討,如通過增加口令的強度,提高抗窮舉攻擊和字典攻擊的能力;將口令加密防止在傳輸中被竊聽;采用動態的一次性口令系統防止口令的重放等。為了解決上述問題,本文中提出基于智能卡的動態口令鑒別機制,有效提高了口令的安全性。           
      智能卡身份鑒別是一種結合“用戶已知和已擁有”的身份鑒別方式。智能卡具有嵌入卡片內部的CPU和存儲器,同時還有一系列的安全機制來保證內部數據的安全.利用智能卡具有數據處理能力,可以在卡上進行密鑰對的產生和進行卡上的簽名和驗證計算等較復雜的操作。用戶訪問系統時,系統首先判斷智能卡的合法性,然后由智能卡通過輸入的PIN來對持卡人的合法性進行鑒別,然后系統對智能卡的合法性作進一步的鑒別。因此,這種方法比基于口令的身份鑒別方法具有更好的安全性,在一定程度上解決了口令身份鑒別方式中的問題1(攻擊者可能對通信信道實施竊聽或截取通信內容.)和問題2(攻擊者可能利用系統中存在的漏洞獲取系統的口令文件進行有關攻擊。目前智能卡正在不斷地取代磁卡作為一種更為有效的用來鑒別身份的個人持有物。雖然基于智能卡的身份鑒別方式,更好的安全性。但普通的智能卡的使用,需要智能卡讀卡器,這嚴重影響了其使用的方便性。隨著計算機通用串行總線標準USB接口的普及與發展,基于USB接口和智能卡技術的USB
      KEY得到了快速的發展。基于USBKEY的身份鑒別方式將是一種方便、安全、經濟的身份鑒別技術。

1 動態口令和智能卡         
      動態口令也稱一次性口令.動態口令隨產生口令的運算因子的變化而變化.動態口令的產生因子一般都采用雙運算因子:其一,為用戶的私有密鑰.它是代表用戶身份的識別碼,是固定不變的。其二,為變動因子。正是變動因子的不斷變化,才產生了不斷變動的動態口令。采用不同的變動因子,形成了不同的動態口令認證:基于時間同步認證、基于事件同步認證和挑戰/應答方式的認證技術。

     1)基于時間同步認證是把時間作為變動因子,所謂“同步”是指用戶口令卡和認證服務器所產生的口令在時間上必須同步。 
      2)基于事件同步認證技術是把變動的數字序列(事件序列)作為口令產生器的一個運算因子,與用戶的私有密鑰共同產生動態口令。其同步是指每次認證時,認證服務器與口令卡保持相同的事件序列。           
      3)挑戰/應答方式的變動因子是由認證服務器產生的隨機數字序列,它也是口令卡的口令生成的變動因子,動態口令技術采用一次一密的方法,有效地保證了用戶身份的安全性,近年來被廣泛應用。          
      智能卡身份認證是一種雙因子認證方式(PIN碼+智能卡),兩個因子缺一不可.即使攻擊者竊取了合法用戶的智能卡,沒有正確的用戶PIN碼,仍然無法通過認證系統;同理,攻擊者只獲得了用戶PIN碼,沒有合法的智能卡也無法通過認證系統,在基于智能卡的身份認證方式中,由于智能卡特有的硬件制造工藝,可以抵御物理篡改攻擊,偽造的難度和成本很高,其操作系統的安全機制可以防止攻擊者利用軟件方式竊取卡內的機密信息,極大地提高了安全性。

 2 智能卡的動態口令鑒別機制設計        
      提出了一種利用挑戰/應答方式的雙向鑒別機制,客戶端和服務器的數據庫中擁有一個相同的計數器,初態保持同步.新的機制包括注冊階段,登錄階段和鑒別階段.為方便敘述,對本文中用到的符號和標識作如下說明:

          ·U:表示用戶
          ·S:遠程服務器
          ·ID:用戶身份標識符
          ·PW:用戶登錄口令
          ·Ks:服務器密鑰,用于構建注冊用戶的秘密信息
          ·hk(·):HMAC.SHA一1算法,密鑰為k
          ⊕:異或運算

2.1 注冊階段

         1)用戶自由選擇登錄口令PW,計算M1=h(ID⊕PW),通過安全信道向服務器發送C 1和ID 進行注冊。
          2)s收到注冊請求后,生成隨機數r,取出密鑰KS ,計算 K=h(ID⊕KS), K1=h(ID⊕r),V=
      k⊕hK1(C1),S將包含信息(r,V,h(·),hk (·)|的智能卡通過安全信道簽發給用戶,此時,s保存r。

2.2 登錄階段

          1)用戶U要登錄到服務器S,把智能卡插入終端,提交身份ID和口令PW。

          2)智能卡判斷用戶身份ID的合法性,若ID不合法,拒絕發送登錄請求;否則取出R和V,計算Ml  1=h(PW),k1 *
      =h(ID⊕r),k *= V⊕hkl  * ,(M1* ),并生成一個隨機數b,計算c1= h( k *⊕TUI)⊕( k1
      *⊕TUI),其中TUI是用戶當前的時間戳。

          3)發送信息{ ID,C1,TU1 }給遠程服務器,請求登錄。

2.3 鑒別階段

          服務器.S收到登錄請求后,服務器s和智能卡會執行下列操作:

         1)S驗證ID的有效性.若ID不合法,S拒絕登錄請求;否則,S證TU1和TS1之間的有效性.如果TS 1- TU1≥△,服務器拒絕登錄請求;否則,s計算C1 *=h( k ⊕TUI)⊕h( k1 ⊕TUI),比較C1* 與C1,若C1* ≠C1,S中止本次會話;否則,S通過對用戶U的認證。其中,TS1是服務器當前的時間戳,△ 為期望的有效時間間隔。

          2)為實現雙向認證,S計算C2=h( K⊕TS2)⊕r)發送{C2,TS2}給智能卡,其中TS2是服務器當前的時間戳。

          3)智能卡收到驗證信息后,驗證TU2和 TS2之間的有效性。如果TU2-TS2≥△ ,用戶拒絕服務器登錄;否則,智能卡取出r,計算C2 *=h((K* ⊕r),比較C2 *與C2,若C2 *≠C2,中止本次會話;否則,通過對 S 的身份認證。其中TU2是用戶當前的時間戳,△為期望的有效時間間隔。

 3 安全性和有效性分析

      1)能夠有效抵抗重放攻擊和小數攻擊,在鑒別過程中引人了隨機數,保證了每次認證信息的新鮮性,不易實現猜測和偽造,能夠有效抵抗重放攻擊。而由于實現原理與S/Key不同,所以,不存在小數攻擊。

       2)實現了雙向身份鑒別,用戶的身份以及服務器的合法性得到了保護。同時本機制采用了雙因子認證方式(動態口令+智能卡),攻擊者要想進行口令猜測攻擊,兩者缺一不可。另外,由于用戶自由選擇口令進行注冊,并且服務器總動生成隨機數結合口令進行哈希運算,口令信息的隨機性更增加了口令猜測的難度。


       4)采用了挑戰應答機制,引入了時間戳保持了客戶端與服務器的同步性,同時保證了鑒別信息的隨機性,能夠有效抵抗假冒攻擊和重放攻擊。

        5)本機制采用智能卡自帶的哈希運算,計算代價低,同時,服務器不需要保存認證成功的口令,減小了系統開銷,一定程度上大大提高了執行性能。

4 結束語

         
      本文中提出的動態口令機制采用了智能卡的雙因子身份認證,在挑戰應答機制中引入時間戳,保持通信雙方的同步性,同時加入了動態口令使鑒別信息不斷變動,此外,由于單向函數的安全性及復雜性,大大增加應用系統的安全性和有效性,實現了雙向身份鑒別,能夠有效抵抗一些典型的攻擊。但是,客戶端和服務器端運算還是比較多,需要進一步的完善。
 

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲网址在线| 亚洲大胆女人| 久久久久国产一区二区三区| 欧美一区亚洲| 亚洲主播在线| 欧美激情综合色| 久久国产高清| 尤物在线观看一区| 国内免费精品永久在线视频| 国产精品一区二区久久精品| 欧美午夜视频网站| 欧美日韩国产精品一区二区亚洲| 老司机亚洲精品| 久久综合九色欧美综合狠狠| 久久久久久久久久久久久久一区| 欧美一区二区视频在线观看2020| 午夜久久电影网| 午夜精品一区二区三区电影天堂| 亚洲伊人一本大道中文字幕| 亚洲午夜黄色| 亚洲欧美日韩综合一区| 亚洲免费视频在线观看| 亚洲男人的天堂在线| 亚洲欧美视频在线| 欧美中文字幕第一页| 久久国产视频网| 久久久久久久999| 久久中文字幕一区| 欧美波霸影院| 欧美精品一区二区视频 | 国产精品日韩| 国产色视频一区| 狠狠色狠狠色综合人人| 亚洲春色另类小说| 99国产精品一区| 亚洲免费在线播放| 久久国产黑丝| 99在线精品视频在线观看| 亚洲欧美大片| 久久免费视频网站| 欧美黄色大片网站| 国产精品wwwwww| 国产亚洲精品久久久久动| 在线观看中文字幕不卡| 日韩视频免费观看高清在线视频 | 欧美日韩视频第一区| 国产精品稀缺呦系列在线| 国内欧美视频一区二区| 91久久久亚洲精品| 亚洲一区区二区| 亚洲国产视频a| 亚洲一区二区三区国产| 久久99伊人| 欧美精品一区二区三区在线看午夜 | 亚洲欧美日韩中文视频| 久久久久**毛片大全| 欧美黄在线观看| 国产精品视频第一区| 伊人久久大香线蕉av超碰演员| 亚洲精品美女在线观看播放| 午夜精品久久| 一区二区三区www| 久久久精品动漫| 欧美日韩久久久久久| 国内一区二区三区| 在线视频欧美日韩| 亚洲欧洲精品一区二区三区不卡| 亚洲欧美国产制服动漫| 欧美风情在线观看| 国产精品一区二区在线| 亚洲精品美女91| 久久精品国产91精品亚洲| 亚洲天堂激情| 久久亚洲国产成人| 国产精品欧美久久久久无广告| 在线观看视频一区| 午夜久久美女| 亚洲四色影视在线观看| 免费观看国产成人| 国产视频精品网| 一区二区三区精品视频| 亚洲国产黄色片| 午夜在线一区| 欧美日韩1区| 亚洲国产国产亚洲一二三| 午夜日韩视频| 亚洲欧美一区二区激情| 欧美精品不卡| 1024亚洲| 欧美在线亚洲在线| 亚洲欧洲99久久| 国产精品h在线观看| 亚洲日本中文字幕| 亚洲黄色成人网| 老司机精品导航| 国产一区在线看| 亚洲欧美日韩在线高清直播| 亚洲深夜激情| 欧美日韩二区三区| 亚洲国产高清一区二区三区| 亚洲高清在线播放| 久久疯狂做爰流白浆xx| 国产精品麻豆va在线播放| 日韩视频专区| 日韩一级二级三级| 欧美激情欧美狂野欧美精品| 国产综合18久久久久久| 午夜伦理片一区| 欧美中文在线免费| 国产精品自拍小视频| 亚洲视频在线观看| 亚洲一区二区在| 欧美性猛片xxxx免费看久爱| 亚洲免费大片| 一区二区三区产品免费精品久久75| 欧美黑人多人双交| 最新亚洲一区| 亚洲美女黄网| 欧美精品一区二| 日韩一级裸体免费视频| 亚洲视频第一页| 欧美午夜剧场| 亚洲自拍都市欧美小说| 欧美一级视频| 国产视频一区在线| 欧美在线视频全部完| 久久精品国产99精品国产亚洲性色| 国产欧美一区二区三区在线看蜜臀| 在线视频日韩| 欧美亚洲视频| 国产婷婷色综合av蜜臀av| 欧美亚洲一区| 久久先锋资源| 91久久久久久| 亚洲天堂男人| 国产美女诱惑一区二区| 欧美一区二区三区精品电影| 久久天天躁狠狠躁夜夜av| 激情综合色综合久久综合| 亚洲国产精品美女| 欧美久久久久| 亚洲一区高清| 久久午夜电影网| 亚洲欧洲一区二区三区在线观看| 一区二区三区免费网站| 国产精品免费久久久久久| 午夜精品美女久久久久av福利| 久久精品视频一| 亚洲国产第一| 亚洲男同1069视频| 韩国v欧美v日本v亚洲v| 亚洲日本视频| 国产精品国产三级国产专播品爱网 | 亚洲国产欧美另类丝袜| 欧美日本高清| 亚洲综合大片69999| 久久乐国产精品| 亚洲精品韩国| 欧美一区二区三区精品| 狠狠狠色丁香婷婷综合激情| 日韩系列在线| 国产欧美日韩在线播放| 亚洲国产精品久久人人爱蜜臀| 欧美日韩你懂的| 欧美在线观看视频在线| 欧美久久久久免费| 香港久久久电影| 欧美精品日本| 午夜电影亚洲| 欧美日韩国产精品一区二区亚洲| 午夜欧美精品久久久久久久| 欧美大片在线观看一区| 亚洲一区二区三区乱码aⅴ蜜桃女| 久久婷婷亚洲| 亚洲少妇诱惑| 久热成人在线视频| 亚洲视频1区| 免费中文字幕日韩欧美| 亚洲一区二区在线免费观看| 免费在线成人| 午夜精彩视频在线观看不卡 | 欧美fxxxxxx另类| 亚洲一区二区三区中文字幕在线| 免费人成网站在线观看欧美高清| 亚洲私人影院| 欧美激情综合在线| 欧美中文字幕| 欧美午夜国产| 亚洲日本乱码在线观看| 国产欧美精品一区二区三区介绍| 99re6这里只有精品视频在线观看| 国产日韩视频一区二区三区| 日韩视频永久免费| 狠狠综合久久av一区二区老牛| 亚洲一级影院| 亚洲精品护士| 免播放器亚洲| 久久精品国产免费观看| 国产精品影院在线观看| 中日韩美女免费视频网址在线观看|