共查询到20条相似文献,搜索用时 31 毫秒
1.
使用动态口令机制实现身份认证,用户可以用随机口令进行登录,能够解决现存的信息安全系统中身份识别与认证方面的问题,确保各类资源的安全.动态口令身份认证系统属于信息安全领域中的身份识别软件,是基于密钥和时间双重因素的身份认证系统.该系统动态口令的有效使用期限和有效使用次数可以进行严格的控制,很好的解决了静态口令机制固有的口令容易被截获和攻击的弱点,为用户提供了一种安全性较高的身份认证机制. 相似文献
2.
3.
4.
通过分析目前主要身份认证技术的实现原理与存在的问题,以S/KEY一次性口令认证为基础,提出了一种安全且简便易行的网络信息资源用户身份认证的改进方案,该方案能够有效地保护用户口令和身份信息的安全性,提高认证效率. 相似文献
5.
云计算中的虚拟身份认证技术研究 总被引:1,自引:0,他引:1
云计算是不同计算实体的结合,电子相连,分布在世界各地.随着云计算的地理位置朝着分散服务器机房联合的方向发展,伴随着大量的安全问题.例如虚拟化安全,应用安全,身份管理,访问控制和虚拟身份认证等.尽管如此,虚拟身份认证是云计算最重要的需求,用来限制非法访问云服务器.本文提出了一种虚拟身份认证的算法,只有用户的合法性经强验证核实才能接入云.该算法提供了身份管理互相认证,用户建立会话密钥等.安全性分析实现了云计算建议算法的可行性和实现效率. 相似文献
6.
红云红河烟草集团信息系统统一身份认证体系后,虽然解决了业务系统体系用户的统一身份问题,但是未解决用户计算机用户认证与业务系统认证直接的关联性。通过对数字证书与操作系统的绑定和使用,解决用户在日常办公中分别进行操作系统和业务系统认证的问题,实现一次认证操作系统即可直接身份漫游所有业务系统的效果。在提高安全性的同时增加用户的可操作性,提升办公效率。 相似文献
7.
以S/Key一次性口令系统为例,分析了现存身份认证机制中存在的安全问题及其改进方法,提出了一种基于数据摘要技术的具有双向身份认证功能的一次性口令认证方案,并对该方案进行了安全性和效能等方面定性的分析。 相似文献
8.
本文分析了几种常见的一次性口令身份认证机制。在散列函数和对称加密算法的基础上设计了一种新型的身份认证方案。该方案不仅提供了双方的相互认证,而且克服了传统一次性口令方案的弱点,有效的保护了用户的身份。最后对方案的安全性进行了分析。 相似文献
9.
分析了目前我国电子政务系统中存在的各种安全隐患问题,提出了一种基于身份认证技术用于电子政务系统的组合身份认证技术设计,分析了组合身份认证技术应用于电子政务系统的必要性、适用性和安全性,能够有效抵御电子政务系统中存在的安全威胁. 相似文献
10.
本文分析了电子商务交易的安全性要求和不安全因素,论述了加密技术、身份认证与数字签名技术和虚拟专用网等电子商务中的交易安全技术。 相似文献
11.
12.
13.
14.
基于信息系统身份认证安全性评价中指标值的不确定性和模糊性,使用区间数模糊评价原理,建立基于区间数的信息系统身份认证安全性模糊评价模型。该模型使用改进的德尔菲和AHP法,根据区间数判断矩阵的有关定理,确定主因素层和子因素层各指标权重和综合平均值。最后将该模型应用到一个实际信息系统进行身份认证安全性的评价,验证了该模型的有效性。 相似文献
15.
16.
身份认证机制是确保自学考试毕业生网上审核系统应用安全性的重要措施。文章介绍了基于PKI(即“公共密钥体系)”的身份认证机制,提出了自考毕业生网上审核系统中基于PKI的身份认证机制的设计和开发过程,讨论了这一方案在实际应用中的使用方法,并对该方案安全性作了简要分析。 相似文献
17.
18.
伴随着计算机与网络通信技术的飞速发展,以电子政务和商务为代表的信息化在全世界范围内普及开来。本文所涉及的是利用PKI技术在园区网搭建统一身份认证平台,通过统一身份认证平台提供的真实性、机密性、完整性和抗抵赖等服务,构建一套应用安全支撑平台,为操作系统、网络系统、应用系统提供集中管理、身份认证、访问控制、责任认定的安全保障服务。 相似文献
19.
《科技通报》2017,(10)
为了降低身份认证复杂度,减小服务器的计算负荷,提高身份认证的安全性和可靠性,需要对一次性口令身份认证系统进行设计。为此,提出一种基于ECC的云计算环境下一次性口令身份认证系统设计方法。该方法利用身份认证服务器、令牌管理中心、用户、令牌、客户端等模块构成一次性身份认证系统的整体框架。并对一次性口令身份认证客户端模块、一次性口令身份认证服务器模块、一次性口令模块以及一次性口令身份认证加密解密模块等进行了详细分析。在一次性口令身份认证服务器模块中,对客户端发出身份认证请求,并将用户的ID传送至认证服务器等步骤进行了详细描述。实验证明,所提方法提高了系统运行时的灵活性和稳定性,增强了身份认证的安全性。 相似文献
20.
身份认证(Certificate Authority,以下简称CA)是网络安全技术的一个重要方面,它可以限制非法用户访同网络资源,是其它安全机制的基础。一般的身份认证体系由用户标志码(Identity,以下简称ID)和密码组成,如在使用电子邮件、QQ、ICQ号码以及登录会员制网站时,均需要ID和密码来对用户身份进 相似文献