• 中国计算机学会会刊
  • 中国科技核心期刊
  • 中文核心期刊

J4 ›› 2010, Vol. 32 ›› Issue (1): 18-20.doi: 10.3969/j.issn.1007130X.2010.

• 论文 • 上一篇    下一篇

基于STK卡的OTP认证机制的设计与研究

  

  1. (华中科技大学信息与系统技术研究所,湖北 武汉 430074)
  • 收稿日期:2008-07-26 修回日期:2008-11-06 出版日期:2010-01-18 发布日期:2010-01-18
  • 通讯作者: 430074 湖北省武汉市华中科技大学东一楼237室信息与系统技术研究所 程亮 E-mail:chengliang.price@163.com
  • 作者简介:刘辉 (1969),男,湖北武汉人,博士,副教授,研究方向为信息安全和电子商务;程亮,硕士生,研究方向为信息安全和电子商务。

Design and Research of an OTP Authentication Mechanism Based on the STK Card

  1. (Institute of Information and System Technology,Huazhong University of Science and Technology,Wuhan 430074,China)
  • Received:2008-07-26 Revised:2008-11-06 Online:2010-01-18 Published:2010-01-18

摘要:

针对目前OTP(一次性口令)认证机制存在的缺陷,本文提出了一种基于手机STK卡的OTP认证机制,给出了相关的认证模型和认证协议。该方法将空中下载菜单技术和混沌理论中的混沌序列技术融入到OTP的生成过程中,通过手机STK卡计算生成OTP来进行认证,能有效地弥补当前OTP认证机制的不足,具有明显的安全性和实用性。

关键词: 一次性口令, STK卡, 用户认证

Abstract:

As for the weaknesses of onetime password schemes, a onetime password authentication scheme based the STK card is designed,and gives the related authentication model and authentication protocol. The OTA technique and the chaos array in the chaos theory are applied to the OTP generating progress,and the OTP is generated by the STK card for the user to use it for authentication. This scheme can overcome the weaknesses of other schemes.

Key words: one time password;STK card;userauthentication

中图分类号: