昆明冶金高等专科学校学报 ›› 2021, Vol. 37 ›› Issue (1): 71-77.DOI: 10.3969/j.issn.1009-0479.2021.01.014
缪 蕊1,钟志贤1,刘 珺1,包爱民1,姜 维1,申小琦2
MIAO Rui1 ,ZHONG Zhixian1 ,LlIU Jun1,BAO Aimin1 ,JIANG Wei1 ,SHEN Xiaoqi2
摘要: 随着互联网和电子商务的不断发展,人们对网络购物及网上支付需求的不断增加,简单易用的静态口令认证技术由于自身安全的缺陷,已经不能满足当前网络应用系统。因此,业界提出了一次性口令认证技术,也称为动态口令技术。虽然指纹识别等生物特征识别技术也得到了广泛的运用,但因为对终端设备要求较高、成本较高等原因,还不能完全取代动态口令技术。从安全和能耗角度考虑,提出一种基于Java的一次性动态口令算法,用HmacSHAl算法加密实现通讯双方的互相认证,可抵抗冒充攻击。多平台实验表明:该方案安全性高,可移植性强,不需要第三方插件,耗能低,执行效率高,适合移动商务的身份认证,可应用于智能手机等移动设备。
中图分类号: