期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
SRP协议及其安全改进 被引量:2
1
作者 高良涛 杜洁 《计算机工程与设计》 CSCD 2003年第5期65-67,共3页
SRP(安全远程密码协议)是一种安全的新型密码鉴别和密钥交换协议。由于采用了鉴别符而不是密码的明文等价,攻击者即使得到了鉴别符数据库也难以破坏系统的安全性。同时,协议也提供了完善的向前保密性(PFS),能抵抗主动或者被动的字典攻... SRP(安全远程密码协议)是一种安全的新型密码鉴别和密钥交换协议。由于采用了鉴别符而不是密码的明文等价,攻击者即使得到了鉴别符数据库也难以破坏系统的安全性。同时,协议也提供了完善的向前保密性(PFS),能抵抗主动或者被动的字典攻击。但是SRP未充分考虑到协议信息被篡改的情况,如果对此不做改进,系统将无法抵抗主动式拒绝服务攻击。因此提出了一种改进措施,提高了SRP协议对抗主动式拒绝服务攻击的能力。 展开更多
关键词 srp协议 安全远程密码协议 信息鉴别 通信协议 计算机网络 网络安全
在线阅读 下载PDF
基于口令的变电站数据与通信安全认证 被引量:26
2
作者 廖建容 段斌 +1 位作者 谭步学 孙璐 《电力系统自动化》 EI CSCD 北大核心 2007年第10期71-75,共5页
依据电力系统数据与通信安全标准IEC62351,研究既能满足认证安全需求,又能保证最小的计算和传输开销,基于口令的变电站数据与通信安全认证方法。比较了几种国际上先进的安全口令技术,分析了IEC61850标准中智能电子设备(IED)访问安全模型... 依据电力系统数据与通信安全标准IEC62351,研究既能满足认证安全需求,又能保证最小的计算和传输开销,基于口令的变电站数据与通信安全认证方法。比较了几种国际上先进的安全口令技术,分析了IEC61850标准中智能电子设备(IED)访问安全模型,提出采用安全远程口令(SRP)协议实现IED访问应用关联时的安全认证。最后,以变电站自动化IED间的身份鉴别为例,介绍了SRP协议的改进方法和具体的认证过程。研究结果对在变电站自动化系统中实施IEC62351标准具有参考意义。 展开更多
关键词 IEC 62351 变电站自动化 认证 安全远程口令
在线阅读 下载PDF
基于IEC 61850的风电场SCADA系统安全访问控制模型设计 被引量:10
3
作者 刘莉莉 段斌 +1 位作者 李晶 周江龙 《电网技术》 EI CSCD 北大核心 2008年第1期76-81,96,共7页
随着信息技术在风力发电中的应用,风电场SCADA系统的安全访问控制变得越来越重要。文章基于IEC 61850标准,结合实际应用需求,提出了网络环境下风电场SCADA系统的安全访问控制模型,并设计了一个安全接口单元。采用基于安全远程口令的安... 随着信息技术在风力发电中的应用,风电场SCADA系统的安全访问控制变得越来越重要。文章基于IEC 61850标准,结合实际应用需求,提出了网络环境下风电场SCADA系统的安全访问控制模型,并设计了一个安全接口单元。采用基于安全远程口令的安全口令认证实现用户访问时的身份认证,通过验证报文鉴别码保证了数据的完整性,并通过IEC 61850标准的虚拟访问视图执行访问控制策略。对该模型应用实例的具体分析表明,该方案能满足风电场的安全访问控制需求。 展开更多
关键词 风电场 监控与数据采集(SCADA) 安全访问控制 安全远程口令(srp)
在线阅读 下载PDF
一种改进的一次性口令认证方案 被引量:18
4
作者 高雪 张焕国 孙晓梅 《计算机应用研究》 CSCD 北大核心 2006年第6期127-128,132,共3页
借鉴质询响应方案的思想设计了一种新的一次性口令认证方案。与传统方案相比,该方案安全性高、运算量小,提供了通信双方相互认证的功能,并且能够抵抗重放攻击和冒充攻击,可以增强应用系统的安全性。
关键词 远程用户认证 一次性口令 质询响应 安全性
在线阅读 下载PDF
信息家电远程控制系统及其安全 被引量:4
5
作者 高平 李正明 +1 位作者 成立 陆继远 《中国安全科学学报》 CAS CSCD 2006年第6期107-111,共5页
利用蓝牙技术构建信息家电网络,通过Internet或PSTN(公共交换电话网)对信息家电实现远程控制。笔者给出了基于蓝牙技术的信息家电网络的组成,设计了基于PSTN的远程控制系统。系统采用单片机控制,用户可使用固定电话或手机,根据系统提供... 利用蓝牙技术构建信息家电网络,通过Internet或PSTN(公共交换电话网)对信息家电实现远程控制。笔者给出了基于蓝牙技术的信息家电网络的组成,设计了基于PSTN的远程控制系统。系统采用单片机控制,用户可使用固定电话或手机,根据系统提供的语音提示对其进行远程控制。输入初始密码,由双音多频收号器接收密码,并由系统进行验证,只有正确输入密码,用户才有权对系统进行操作,且可连续对信息家电系统中多个设备实施远程控制。初始密码验证通过后,用户可以根据语音提示很方便地进行密码的设置和修改。通过设置密码和蓝牙技术的安全机制,提供了信息家电网络和远程控制系统的安全保障。 展开更多
关键词 蓝牙技术 信息家电 远程控制 双音多频(DTMF) 安全 密码
在线阅读 下载PDF
通用可组合安全的匿名认证密钥交换协议
6
作者 蔡庆玲 詹宜巨 +1 位作者 刘洋 唐焯宜 《深圳大学学报(理工版)》 EI CAS 北大核心 2010年第4期402-407,共6页
针对智能卡登录系统中远程身份认证和密钥交换问题,提出一种具有通用可组合安全的基于口令的匿名认证密钥交换协议——πpAKE.该协议采用匿名技术进行登录认证及信息存储管理,使用Diffie-Hellman(DH)算法实现数据交换,同时生成临时会话... 针对智能卡登录系统中远程身份认证和密钥交换问题,提出一种具有通用可组合安全的基于口令的匿名认证密钥交换协议——πpAKE.该协议采用匿名技术进行登录认证及信息存储管理,使用Diffie-Hellman(DH)算法实现数据交换,同时生成临时会话密钥.由此节省了登录的运算开销,且协议具有前向安全性.研究从形式化论证角度出发,利用通用可组合安全认证理想函数FAUTH模型和密钥交换理想函数FKE模型,构建πpAKE的通用可组合安全模型,并在此模型下,对πpAKE安全性进行论证,结果表明,该协议具有通用可组合的安全性能. 展开更多
关键词 通信技术 信息安全 远程身份认证 密钥交换协议 会话密钥 通用可组合安全 口令认证
在线阅读 下载PDF
基于安全远程口令和公钥体制的Kerberos改进算法
7
作者 胡迎松 徐鹏 《计算机工程与科学》 CSCD 2007年第5期83-85,134,共4页
首先使用改进SRP实现加密的私钥下载,最后通过解密的私钥进行数据签名及认证。在此基础上,还给出了改进算法的安全性和时间性能分析。
关键词 KERBEROS协议 对称加密 公钥体制 安全远程口令
在线阅读 下载PDF
基于随机Petri网模型的远程口令破解和防御分析
8
作者 冷红生 林闯 王元卓 《系统仿真学报》 CAS CSCD 北大核心 2008年第S2期136-139,共4页
分析网络应用中基于口令的身份认证流程,指出其存在的漏洞,详细分析在帐户锁定策略下远程口令破解的过程,分析帐户锁定对口令破解的影响。使用随机Petri网建立基于系统状态变化的过程模型,利用位置中token数和弧权来模拟帐户锁定阀值和... 分析网络应用中基于口令的身份认证流程,指出其存在的漏洞,详细分析在帐户锁定策略下远程口令破解的过程,分析帐户锁定对口令破解的影响。使用随机Petri网建立基于系统状态变化的过程模型,利用位置中token数和弧权来模拟帐户锁定阀值和触发锁定,利用循环来模拟多次攻击和防御过程,定义3个主要参数和1个评价指标,量化分析参数和指标的关系,评价不同防御策略下攻击和防御的性能,帮助用户改善防御措施,提高网络安全性。 展开更多
关键词 网络安全 远程口令破解 帐户锁定 随机PETRI网
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部