检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:王健[1,2] 姜楠[3] 李晖[1] 钮心忻[1] 杨义先[1]
机构地区:[1]北京邮电大学数字内容研究中心信息处理与智能技术重点实验室,北京100876 [2]北京交通大学计算机学院,北京100044 [3]北京工业大学计算机学院,北京100124
出 处:《北京工业大学学报》2010年第2期268-273,共6页Journal of Beijing University of Technology
基 金:国家自然科学基金资助项目(90604022)
摘 要:为了实现移动环境中各种应用服务的安全性,提出了一种移动环境中的分布式服务访问认证协议.该协议基于短消息服务的普遍性,使用短消息服务承载认证消息,实现了多用户和多服务间的双向实体认证,移动终端仅需向应用服务器发送1条短消息就能完成认证过程,通信开销少,用户操作简便,支持不同信任域间的跨域服务访问认证;采用混合密码体制,利用智能卡实现了用户安全管理,哈希链机制的使用减少了系统再认证的开销,认证中心只需参与首次认证和密钥协商过程,不会形成系统瓶颈;提供了用户匿名性、抗抵赖性等安全性措施.In order to achieve secure mobile application services, a distributed authentication protocol is presented. Based on the pervasiveness of SMS (short message service), the protocol uses SMS messages to transmit authentication data. It provides the mutual authentication between any users and any application services in local area or different trusted areas. Mobile stations only need to send one short message to services. The protocol adopts the hybrid cryptography. Smart cards in it are to protect users J secret. The protocol uses hash chain mechanism to decrease protocol cost for next authentication between user and service. Hence, the user's computation cost and the communication cost fit mobile station. Furthermore, the protocol provides more security features, such as user anonymity, non-repudiation and et al.
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.226.214.156