摘要
分析了几种常用的一次性口令认证方案,在质询响应方案基础上,基于单钥体制设计了一种实用有效的一次性口令身份认证方案。该方案克服了通常的质询响应认证方案的弱点,可以用在网络环境下,实现通信双方的相互认证,防止重放攻击和冒充攻击,实现简单,执行效率高。可与应用系统集成,用于应用系统本身的身份认证,以增强应用系统的安全性。
Some common onetime password authentication protocols are analyzed.A practical efficient onetime password authentication protocol is presented which based on the symmetric algorithm,which conquers common challengeresponse protocol weakness and can achieve mutual authentication and avoid replay attack and personating attack.It also can boost up the security of the application security system by integrating with it.
出处
《计算机应用研究》
CSCD
北大核心
2003年第8期57-59,共3页
Application Research of Computers
关键词
身份认证
一次性口令
对称密钥
密码算法
Authentication
One-time Password
Symmetric Key
Cryptographic Algorithm