日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于EAP-MD5改進協議的身份認證方法及系統有效

專利信息
申請號: 201910366613.X 申請日: 2019-05-05
公開(公告)號: CN111901116B 公開(公告)日: 2023-05-30
發明(設計)人: 涂巖愷;葉旭輝 申請(專利權)人: 廈門雅迅網絡股份有限公司
主分類號: H04L9/32 分類號: H04L9/32
代理公司: 廈門市精誠新創知識產權代理有限公司 35218 代理人: 何家富
地址: 361000 福建省廈門市*** 國省代碼: 福建;35
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 eap md5 改進 協議 身份 認證 方法 系統
【說明書】:

發明涉及一種基于EAP?MD5改進協議的身份認證方法及系統,在該方法中,將Challenge和用戶名進行了哈希處理,再將結果與用戶密碼進行異或,從而保護了Challenge,避免了明文傳輸,黑客由于不知道密碼,因此截取數據后,無法直接采用暴力或字典破解的方法破解Challenge值,提高了暴力破解哈希的難度。同時,密碼采用異或而不再明文組合式的包含在哈希值里,更增加了破解難度和復雜度,提高了密碼使用的安全性,并引入時間戳作為后續認證中時間重放的判定依據。本發明可以在身份認證的過程中,有效降低協議被暴力破解的概率,并有效防止數據包的重放攻擊,提高了認證的安全性。

技術領域

本發明涉及計算機通信技術領域,尤其涉及一種基于EAP-MD5改進協議的身份認證方法及系統。

背景技術

可擴展身份認證協議(Extensible?Authentication?Portocol,EAP)是一種支持多種認證方法的認證框架,用于基于端口的802.1X訪問控制。EAP-MD5是一種最為基本的也是第一個用于WLAN中的EAP類型,較廣泛的應用于有線或無線網絡中端口認證。然而傳統的EAP-MD5協議存在幾個缺點,因此在一些高安全級的認證環境中EAP-MD5不被推薦使用,這幾大缺點分別為:

1、易被MD5字典暴力破解用戶密鑰:請求方的用戶名和認證挑戰數總是明文可見,因此由用戶名+密碼+挑戰數組成的MD5哈希值,其很容易受到離線字典攻擊從而破譯出用戶密碼。

2、容易出現重放攻擊,即使不破解MD5哈希值,將上次一認證的所有數據包對認證服務器進行重放,由于服務器無法判斷數據包的時間關系,因此也可能完成認證過程。

發明內容

針對上述問題,本發明旨在提供一種基于EAP-MD5改進協議的身份認證方法及系統,以降低協議被暴力破解哈希的概率,并且有效防止數據包重放攻擊,提高協議的安全性。

具體方案如下:

一種基于EAP-MD5改進協議的身份認證方法,包括以下步驟:

S1:客戶端向接入設備發送EAPOL_Start報文,開始認證接入;

S2:接入設備向客戶端發送EAP_Request_Identity報文,要求客戶端將用戶名發送至接入設備;

S3:客戶端發送請求回應EAP_Response/Identity報文至接入設備,其中請求回應EAP_Response/Identity報文中包括用戶名;

S4:接入設備將接收到的請求回應EAP_Response/Identity報文中的用戶名封裝到RADIUS_Access_Request報文后,發送至認證服務器;

S5:認證服務器判斷用戶名是否屬于合法用戶名,如果不是,則不允許接入;如果是,則認證服務器產生一個Challenge,并將Challenge與用戶名結合后,將結合后的結果進行哈希計算,并將計算的哈希值與用戶密碼進行異或運算處理,得到request信息,并將request信息通過接入設備使用RADIUS_Access_Challenge報文返回給接入設備;

S6:接入設備通過EAP_Request_Method報文,將接收到的request信息轉發至客戶端,要求客戶端進行認證;

S7:客戶端接收到request信息后,首先,將用戶密碼和request信息做異或運算,其次,將運算結果與當前時間戳進行異或運算,最后,將運算結果進行哈希運算得到哈希值,將哈希值與當前時間戳共同放入EAP_Response_Method報文中發送至接入設備;

S8:接入設備根據接收到的EAP_Response_Method報文將哈希值與當前時間戳共同放入RADIUS_Access_Request報文中發送至認證服務器,由認證服務器進行認證;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廈門雅迅網絡股份有限公司,未經廈門雅迅網絡股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201910366613.X/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 91精品美女| xxxxhdvideosex| 91精品久久久久久| 456亚洲精品| 国产精品高潮呻吟视频| 亚洲精品国产suv| 一区二区三区国产精品| 久久久精品久久日韩一区综合| 国产麻豆一区二区三区精品| 夜夜躁日日躁狠狠久久av| 欧美一区二区在线不卡| 综合色婷婷一区二区亚洲欧美国产| 精品国产免费久久| 国产大片一区二区三区| 国产伦精品一区二区三| 色婷婷噜噜久久国产精品12p| 狠狠色噜噜狠狠狠四色米奇| 精品国产乱码久久久久久免费| 日韩午夜三级| 欧美一级免费在线视频| 国产一级不卡毛片| 国产精品久久久麻豆| 欧美xxxxxhd| 午夜一区二区三区在线观看| 国产精品九九九九九九九| 午夜精品一二三区| 欧美日韩一区二区三区精品 | 欧洲在线一区| 少妇精品久久久久www蜜月| 日本三级韩国三级国产三级| 日韩av一区二区在线播放| 国产精品一区一区三区| 国产精品二区一区二区aⅴ| 岛国黄色av| 久久精品欧美一区二区| 国产精品96久久久久久又黄又硬| 国产一区在线免费观看| 国产黄色一区二区三区| 久99久视频| 91久久国产露脸精品国产 | 一区不卡av| 亚洲欧美一卡二卡| 扒丝袜网www午夜一区二区三区| 午夜影院色| 国产91免费在线| 国产亚洲精品久久777777| 午夜影院黄色片| 国产精品亚洲а∨天堂123bt| 2020国产精品自拍| 91免费国产视频| 国产精品高潮呻吟三区四区| 国产精品一区二区不卡| 香港三日本三级三级三级| 欧美一区二三区人人喊爽| 中文字幕一级二级三级| 日韩国产精品一区二区| 欧美日韩一区二区高清| 91精品啪在线观看国产手机| 国产精品美女久久久另类人妖| 亚洲福利视频一区| 欧美网站一区二区三区| 日本看片一区二区三区高清| 国产第一区在线观看| 在线亚洲精品| 性欧美激情日韩精品七区| _97夜夜澡人人爽人人| 少妇**毛片| 高清欧美精品xxxxx在线看| 国产精品国产三级国产专区55 | 亚洲欧美一卡二卡| 理论片午午伦夜理片在线播放| 一区二区三区精品国产| 国产欧美日韩精品在线| 精品国产1区2区3区| 欧美日韩国产一区在线| 91精品第一页| 国产视频一区二区在线| 男女视频一区二区三区| 中日韩欧美一级毛片| 日本一级中文字幕久久久久久| 国模一区二区三区白浆| 天天干狠狠插|