辽宁石油化工大学学报 ›› 2007, Vol. 27 ›› Issue (4): 68-70.
摘要: 在传统的口令认证机制中, 用户的口令多数以明文形式在网上传输并且固定不变。这使得攻击者可以通过窃听得到这些可重用的口令达到入侵系统的目的。一次性口令系统允许用户每次登录时使用不同的口令,很好地防止了口令重用攻击, 增强了系统的安全性。介绍了S/ key 一次性口令认证系统, 指出了S/ key 系统的安全漏洞, 提出了一种增强型的一次性口令认证方案SOTP, 并分析了新认证系统的安全性。
张 丽, 毕于深,黄 璐. 一次性口令认证系统的研究[J]. 辽宁石油化工大学学报, 2007, 27(4): 68-70.
ZHANG Li,BI Yu -shen, HUA NG Lu. Research on One -Time Password Authentication System[J]. Journal of Liaoning Petrochemical University, 2007, 27(4): 68-70.