期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
基于生物特征标识的无线传感器网络三因素用户认证协议 被引量:9
1
作者 房卫东 张武雄 +2 位作者 杨旸 张传雷 陈伟 《电子学报》 EI CAS CSCD 北大核心 2018年第3期702-713,共12页
为满足高安全级别场景(如军事、国家安全、银行等)的应用需求,进一步提高无线传感器网络用户认证协议的安全性,提出了基于生物特征识别的三因素用户认证协议.针对Althobaiti协议无法防御节点妥协攻击、模拟攻击、中间人攻击和内部特权... 为满足高安全级别场景(如军事、国家安全、银行等)的应用需求,进一步提高无线传感器网络用户认证协议的安全性,提出了基于生物特征识别的三因素用户认证协议.针对Althobaiti协议无法防御节点妥协攻击、模拟攻击、中间人攻击和内部特权攻击的安全缺陷,增加智能卡和密码作为协议基本安全因素,并利用生物特征标识信息生成函数与回复函数处理的生物特征标识作为附加安全因素;在密钥管理中,为每个节点配置了与网关节点共享唯一密钥,保证认证过程的独立性与安全性;实现用户自主选择与网关节点的共享密钥,提高公共信道通信的安全性;在网关节点不参与的情况下,设计密码和生物特征标识更新机制,保证二者的新鲜性.通过Dolev-Yao拓展威胁模型的分析与AVISPA的OFMC分析终端的仿真,结果证明该认证协议克服了Althobaiti协议安全缺陷,且对计算能力的需求小于公钥加密.权衡安全性与计算成本,该协议适用于资源受限且安全需求高的无线传感器网络应用. 展开更多
关键词 无线传感器网络 信息安全 三因素 用户认证协议 生物特征标识
下载PDF
一种分层无线传感网的匿名双因素用户认证协议 被引量:4
2
作者 房卫东 张武雄 +2 位作者 潘涛 高智伟 倪业鹏 《工程科学与技术》 EI CAS CSCD 北大核心 2020年第3期168-177,共10页
用户认证协议可以确保无线传感网访问用户的合法性与传感器节点感知信息的接入安全。现有用户认证协议(Fan协议)存在各种安全缺陷,易遭受多种网络安全攻击,尤其是节点妥协攻击、口令猜测攻击、内部特权攻击等,也不支持用户的匿名性,无... 用户认证协议可以确保无线传感网访问用户的合法性与传感器节点感知信息的接入安全。现有用户认证协议(Fan协议)存在各种安全缺陷,易遭受多种网络安全攻击,尤其是节点妥协攻击、口令猜测攻击、内部特权攻击等,也不支持用户的匿名性,无法保障用户的隐私。针对这些安全挑战,提出了一种分层无线传感网的匿名双因素用户认证协议,该协议在注册阶段以哈希隐藏方式传输口令,提高了口令传输的安全性;增大网关节点秘密参数与用户的相关性,实现了秘密参数的唯一性;在认证阶段,增大会话密钥与系统时间和用户的关联性,实现会话密钥的唯一性和动态性;引入口令更新机制,用户可以在不联系簇头节点的情况下,自由更新口令,保障了口令的新鲜性。逻辑分析与仿真结果表明,与Fan协议相比,本协议在仅增加少量计算开销的基础上,不仅可以防御节点妥协攻击、口令猜测攻击和内部特权攻击,而且实现了用户匿名性;与Nam、He-Kumar、Mir等协议相比,本协议采用了哈希函数、级联操作和异或操作等轻量级安全操作,减少了传感器节点计算开销,优化了传感器节点向网关节点的注册流程,综合性能优于上面提到的3种用户认证协议。因此,本协议不但适用于资源受限的传感器节点,而且显著提高了无线传感网安全性。 展开更多
关键词 无线传感网 用户认证协议 双因素 匿名性
下载PDF
无线传感器网络用户认证协议研究进展 被引量:5
3
作者 房卫东 张武雄 +2 位作者 单联海 何为 陈伟 《网络与信息安全学报》 2017年第1期1-12,共12页
无线传感器网络(WSN,wireless sensor network)用户认证技术是传感器网络验证用户的合法性以避免网络数据信息泄露的有效手段之一,同时,用户也需验证传感器网络的合法性,避免获得错误或虚假数据信息。由于WSN节点能量、通信和计算能力... 无线传感器网络(WSN,wireless sensor network)用户认证技术是传感器网络验证用户的合法性以避免网络数据信息泄露的有效手段之一,同时,用户也需验证传感器网络的合法性,避免获得错误或虚假数据信息。由于WSN节点能量、通信和计算能力等资源受限,且通常部署在敌对或无人值守的区域,因此传统用户认证协议并不完全适用于WSN。从WSN认证协议的安全攻击入手,给出其安全需求及理论基础,归纳总结了设计流程,针对其安全性分析,描述了安全攻击模型,并综述了形式化分析验证工具AVISPA体系结构和HLPSL语言构成。评述了当前的各种WSN用户认证协议,建议了未来研究方向,这些研究工作将有助于WSN用户认证协议的设计、分析与优化。 展开更多
关键词 无线传感器网络 安全性 用户认证协议 双因素 三因素
下载PDF
移动用户认证协议的研究 被引量:1
4
作者 李浩君 邱飞岳 刘巧勇 《微型电脑应用》 2002年第6期7-8,共2页
本文首先分析了无线通信中存在的安全问题,然后在此基础上,提出了一种新的移动用户认证协议,并对该协议的安全性作了分析。
关键词 移动用户认证协议 无线通信 归属网 访问网 移动通信
下载PDF
基于改进Das协议的无线传感器网络用户认证协议UAPL
5
作者 万智萍 《计算机应用》 CSCD 北大核心 2014年第2期452-455,476,共5页
针对在无线传感器网络中采用用户认证的方式获取节点数据时,容易出现密码被破译,以及容易遭受多种网络攻击等安全性问题,在改进Das协议的双因素身份验证的基础上,引入了用户与网关、网关与传感器节点之间的互相验证机制以及用户密码变... 针对在无线传感器网络中采用用户认证的方式获取节点数据时,容易出现密码被破译,以及容易遭受多种网络攻击等安全性问题,在改进Das协议的双因素身份验证的基础上,引入了用户与网关、网关与传感器节点之间的互相验证机制以及用户密码变更机制,提出了UAPL协议。UAPL协议具有防止网关节点旁路攻击、伪装攻击等网络攻击的安全验证机制,提供的密码变更防护能防止由于密码泄露而引发的安全问题。实验结果表明,UAPL协议与其他改进Das协议相比具有较高的安全性。 展开更多
关键词 用户认证协议 Das协议 互相验证机制 密码变更机制 网络攻击
下载PDF
基于多服务器互相验证的用户身份认证协议 被引量:4
6
作者 牛雨 《计算机仿真》 CSCD 北大核心 2016年第2期350-354,共5页
为了提高多服务器系统中用户身份验证的安全性,并提升验证效率,提出一种基于多服务器互相验证的用户身份认证协议。协议在用户注册阶段采用椭圆曲线理论和散列函数来加强用户密码的安全性。在验证信息提取阶段,根据用户信息的不同有效期... 为了提高多服务器系统中用户身份验证的安全性,并提升验证效率,提出一种基于多服务器互相验证的用户身份认证协议。协议在用户注册阶段采用椭圆曲线理论和散列函数来加强用户密码的安全性。在验证信息提取阶段,根据用户信息的不同有效期,提出了两种方案来执行服务器与用户私有密匙的验证机制。最后通过用户与服务器之间会话密钥的互相验证来确认访问权限。通过协议安全性及性能分析表明,上述协议相比基于椭圆曲线密码体制的用户认证协议和非交互的双通道连续流的身份验证协议,在防御网络重放攻击等黑客攻击上具有更高的安全性,且算法的身份验证效率分别提高了29.7%、34.2%。 展开更多
关键词 用户认证协议 多服务器互相验证体系 密钥协商 网络攻击
下载PDF
基于EAP-TLS的WLAN认证的研究与实现 被引量:2
7
作者 周莉 谭方勇 +1 位作者 张燕 许璐蕾 《计算机安全》 2012年第12期25-27,33,共4页
分析了EAP-TLS以及Linux中的IPSec的支持机制,实现了EAP-TLS身份验证和VPN网关,阐述了STA,AP和RADIUS服务器的配置方法以及如何应用的IPsec工具,提出了一个可行的安全无线网关的实施方案。
关键词 无线局域网 扩展认证协议 传输层安全协议 远程用户拨号认证协议
下载PDF
浅析Radius计费认证
8
作者 夏江 《网管员世界》 2003年第11期82-83,共2页
RADIUS是Remote Authentication Dial In User Service的缩写.中文名称为远端用户认证协议.其最早的应用目标是为拨号用户进行认证和计费,后来经过多次改进,形成了一项通用的认证计费协议。
关键词 RADIUS 远端用户认证协议 认证 计费
下载PDF
AP核心功能及其认证机制和配置方式的设计和实现
9
作者 陈昌洲 陆建德 《计算机与现代化》 2005年第12期77-80,85,共5页
AP(Access Point)是一种实现无线网和有线网互相转发数据报文的设备,文中详细介绍了AP核心功能及其认证机制和配置方式的设计和实现,具体内容包括网桥的工作原理、AP中在无线端使用的认证机制,以及针对AP的配置方式。
关键词 网络接入点 Wi-Fi访问受保护访问协议 临时密钥完整性协议 远程认证拨号用户协议 可扩展认证协议
下载PDF
Radius动态黑名单功能的实现
10
作者 朱惠龙 《电信快报(网络与通信)》 2011年第4期12-14,共3页
上海电信认证计费系统担负着上海电信400多万宽/窄带用户的认证授权功能,在宽带业务中占有非常重要的地位。文章简要分析上海电信认证计费系统目前存在的认证问题,通过数据分析,找到目前影响系统性能的原因,并提出了解决方案。通过在Rad... 上海电信认证计费系统担负着上海电信400多万宽/窄带用户的认证授权功能,在宽带业务中占有非常重要的地位。文章简要分析上海电信认证计费系统目前存在的认证问题,通过数据分析,找到目前影响系统性能的原因,并提出了解决方案。通过在Radius(远程拨号用户认证协议)中增加动态黑名单的功能,对那些异常认证数据进行判断,并加以拦截,从而减少异常认证数据对认证系统的影响。 展开更多
关键词 认证 Radius(远程拨号用户认证协议) 动态黑名单 拦截
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部