计算机工程与应用
計算機工程與應用
계산궤공정여응용
COMPUTER ENGINEERING AND APPLICATIONS
2010年
30期
108-111
,共4页
认证协议%生物特征%口令放大%模糊提取器
認證協議%生物特徵%口令放大%模糊提取器
인증협의%생물특정%구령방대%모호제취기
基于口令的认证协议具有简单、方便、强适应性及移动性等优点,它广泛应用于网上银行、ATM等远程登录环境中.但是一般用户的口令具有低熵、安全性低、口令数据难以保护等缺点,从而使系统存在许多安全隐患.口令放大是这样的一种算法,它输入用户的低熵的口令和一个高熵的随机数,然后输出一个高熵的新口令,从而提高了系统的安全性,也不增加用户的负担.人体生物特征是人体所固有的生理和行为特征,而模糊提取器可以从人体的生物特征中提取出高熵的随机串.生物特征和口令放大的结合,恰好可以克服基于口令的认证协议的缺点,提高其安全性.提出了一种结合人体生物特征和口令放大的单向认证协议,充分发挥了基于口令的认证协议所具有的简单易用和生物特征高熵、安全性高等优点,并且具有一定的容错能力.
基于口令的認證協議具有簡單、方便、彊適應性及移動性等優點,它廣汎應用于網上銀行、ATM等遠程登錄環境中.但是一般用戶的口令具有低熵、安全性低、口令數據難以保護等缺點,從而使繫統存在許多安全隱患.口令放大是這樣的一種算法,它輸入用戶的低熵的口令和一箇高熵的隨機數,然後輸齣一箇高熵的新口令,從而提高瞭繫統的安全性,也不增加用戶的負擔.人體生物特徵是人體所固有的生理和行為特徵,而模糊提取器可以從人體的生物特徵中提取齣高熵的隨機串.生物特徵和口令放大的結閤,恰好可以剋服基于口令的認證協議的缺點,提高其安全性.提齣瞭一種結閤人體生物特徵和口令放大的單嚮認證協議,充分髮揮瞭基于口令的認證協議所具有的簡單易用和生物特徵高熵、安全性高等優點,併且具有一定的容錯能力.
기우구령적인증협의구유간단、방편、강괄응성급이동성등우점,타엄범응용우망상은행、ATM등원정등록배경중.단시일반용호적구령구유저적、안전성저、구령수거난이보호등결점,종이사계통존재허다안전은환.구령방대시저양적일충산법,타수입용호적저적적구령화일개고적적수궤수,연후수출일개고적적신구령,종이제고료계통적안전성,야불증가용호적부담.인체생물특정시인체소고유적생리화행위특정,이모호제취기가이종인체적생물특정중제취출고적적수궤천.생물특정화구령방대적결합,흡호가이극복기우구령적인증협의적결점,제고기안전성.제출료일충결합인체생물특정화구령방대적단향인증협의,충분발휘료기우구령적인증협의소구유적간단역용화생물특정고적、안전성고등우점,병차구유일정적용착능력.