-1-
中国科技论文在线
动态口令系统多级管理平台的设计
郭峰峰,邹俊伟
北京邮电大学电子工程学院,北京(100876)
摘 要:本文首先简单介绍了身份认证系统在网络安全中的重要性,在此前提上说明了动态
口令系统在身份认证中的优点,然后介绍了动态口令系统的基本认证原理以及动态口令系统
普通管理平台的基本功能,详细分析动态口令系统普通管理平台存在的不足,最后针对上述
不足设计了多级管理平台,实现了动态口令系统的全局分配身份标识、安全通信、业务接入
控制以及 IP 访问控制,从而保证了动态口令系统的安全认证。
关键词:身份认证;动态口令;管理平台
中图分类号:
0. 引 言
随着计算机技术和全球信息化技术的发展,计算机网络成为人们信息交换的重要手段,
网络安全问题越来越成为国内外相关学者和计算机用户关注的焦点。黑客攻击的主要目标往
往是身份认证系统,因此人们根据网络信息资源安全保护的不同要求,推出了多种身份认证
技术和产品[1]。动态口令作为一项身份认证技术和产品在国内外已经被广泛接受并且进入了
应用阶段,许多企业和电子商务系统都采用动态口令的认证方式。动态口令系统是实现动态
口令身份认证的一个完整系统。
动态口令系统作为身份认证系统,其管理平台在起着十分重要的作用,而普通的管理平
台存在一些问题:如,由于没有全局分配身份标识的策略可能会导致系统中节点的身份标识
冲突;未能实现系统中节点之间的安全通信;未能实现系统中的业务接入控制。这些问题使
得系统的实用性不强,未能有效实现动态口令系统的身份认证能力,影响了系统的推广应用。
针对普通管理平台存在的问题,我们选择了“动态口令系统多级管理平台的设计”这一
课题,设计并且实现了系统中全局身份标识唯一、任何两个节点之间可以安全通信、可以进
行业务接入控制的多级管理平台,实现了动态口令系统的身份认证能力并且提高了整个系统
的稳定性,从而有效地保证了用户身份的安全性。
1. 动态口令系统及其普通管理平台介绍
动态口令系统的基本介绍
动态口令系统是采用动态口令技术的网络安全产品,它主要解决网络游戏、网上银行、
电子商务、电子政务的身份认证问题,为用户解决“网上交易不安全”的隐患。动态口令技术
也称为一次性口令技术,即用户每次登陆系统时都采用不同的口令,这个口令用过后立即作
废,不能再次使用,能很好的保证用户账号的安全性[2]。
动态口令系统的身份认证原理
上一小节介绍了动态口令技术,本小节介绍动态口令系统的身份认证原理。动态口令系
统由两部分组成:客户端和认证服务器,客户端通过将系统内能够唯一标识自己的身份信息
和某种可变因素成作为特定加密算法的输入参数计算得到动态口令,客户端将自己的身份信
息和可变因素用服务器的公钥加密后发送到服务器端,服务器利用自己的私钥解密后进行相
同加密算法的运算,并与客户端传送过来的动态口令相比较,若两者匹配,则认证通过,这
-2-
中国科技论文在线
里的客户端指手机。
身份认证原理示意图如下:
图 1 动态口令系统的身份认证原理
由上图所示,整个系统由以下三个部分组成:
·客户端:手机用户为 SIM 卡的持有者,在手机上生成动态口令。
·通信管理服务器:根据客户端发送的请求参数将请求发送到正确的认证服务器。
·认证服务器是动态口令认证系统的核心,主要功能为
a)存储和管理用户数据;
b)身份认证,接收应用服务器认证请求。
·应用服务器:接收用户提交的动态口令信息并发送到认证服务器,经由其认证完毕后,
返回认证结果
动态口令系统的普通管理平台及其不足
动态口令系统普通管理平台是就是为了完善对 SP(服务提供商,本文中指网络游戏厂
商)的管理,同时方便 SP 相关管理人员对各种业务进行管理和控制,提高 SP 管理的工作
效率。管理平台可以为 SP 管理人员提供统一的管理界面和操作界面,同时为 SP 提供了统
一的管理界面和服务接入界面。SP 管理系统的主要使用对象为运营商的 SP 管理人员和 SP
的业务管理人员,其基本功能包括 SP 申请、SP 管理人员审批、日常管理和系统管理。日常
管理包括的子功能包括信息发布管理、查看通告和报表统计,系统管理的子功能包括用户管
理、日志管理和参数配置[3]。
动态口令系统的普通管理平台由于没有充分考虑需求分析,存在一定的问题,下面将详
细描述这些问题:
1.身份标识冲突问题:
(1)通信管理服务器和认证服务器之间是多对多的关系,就是一个通信管理服务器可
以管理多个认证服务器,一个认证服务器可以被多个通信管理服务器管理,所以为通信管理
服务器和认证服务器分配全局唯一的 ID 是必须的。
(2)由于一个认证服务器接收多个应用服务器的认证请求,所以我们分配 ID 的时候是
这样分配的:应用服务器 ID 为认证服务器 ID+序列号(三位数,从 001 开始,依次递增),
这里的认证服务器 ID 相当于电话号码中的区号,序列号相当于电话号码中的具体号码,如
果没有区号的存在,那么具体号码就存在冲突问题,所以为了防止应用 ID 冲突,我们必须
来全局统一分配认证服务器 ID 从而保证认证服务器 ID 的全局唯一。
(3)改进措施:我们可以设计一个第三方管理平台来全局分配通信服务器、认证服务
-3-
中国科技论文在线
器和应用服务器的 ID 并且使 ID 唯一。
2. 通信管理服务器和认证服务器进行安全通信比较困难,原因是他们处在不同的地理
位置,难以相互信任对方。我们实现了了一个第三方管理平台,通信管理服务器和认证服务
器就可以通过第三方管理平台相互认识对方,从而信任对方。
3. 我们对控制通信管理服务器的业务接入存在很大的困难,即很难控制哪些认证服务
器可以通过通信管理服务器进行认证服务,于是我们设计了一个第三方管理平台实现了控制
业务接入的功能。
2. 动态口令系统多级管理平台的设计
动态口令系统的系统结构
图 2 多级管理平台的系统结构
在新的动态口令系统中我们设计了中央管理系统,也就是上文所提到的第三方管理平
台,形成了动态口令系统的多级管理平台。
多级管理平台的管理模式
在动态口令系统的多级管理平台中,中央管理服务器同时管理多个通信管理服务器和多
个认证服务器,通信管理服务器管理多个认证服务器,认证管理服务器接收多个应用管理器
的认证请求,这样形成了一个四级管理模式:
-4-
中国科技论文在线
图 3 多级管理平台的管理模式
多级管理平台的身份标识分配策略
本节中介绍中央管理系统如何统一管理认证服务器和通信管理服务器的 ID 分配:通信
管理服务器和认证服务器接入动态口令系统的第一步就是到中央管理平台申请 ID,中央管
理服务器可以在查询已有 ID 的情况下为新加入的通信管理服务器和认证服务器分配新的
ID,从而保证通信管理服务器和认证服务器的 ID 全局唯一,这样就可以很好的解决 ID 冲
突问题。
多级管理平台的安全通信策略
通信管理服务器的功能主要是根据手机端发送的请求参数将相应的请求发送到正确的
认证服务器,请求参数中包含着关键参数,如果被截获将有可能导致动态口令被破译,所以
可以通过 SSL 使得通信管理服务器和认证服务器之间架构起一道可以安全通信的线路。
安全套接层协议(SSL)是在 Internet 基础上提供的一种保证保密性的安全协议。它能使
客户端/服务器应用之间的通信不被攻击者窃听,并且始终对服务器进行认证,还可选择对
客户端进行认证[4]。
多级管理平台的业务接入控制机制
在 SP 通过注册申请的情况下,SP 可以向中央管理系统的管理员申请具体应用,管理
员根据 SP 提供的应用信息(包括应用 ID、应用名称、动态口令长度等参数)添加具体的应
用,还可以查看和删除已经添加的应用,从而控制应用的接入。
多级管理平台的 IP 访问控制
在认证服务器端可加入 IP 访问控制,只有在控制范围内的 IP 才允许访问认证服务器,
防止对服务器进行攻击。控制范围内的 IP 包括应用服务器的 IP 和通信管理服务器的 IP,这
是因为应用服务器必须到认证服务器进行动态口令的认证,而通信管理服务器负责将手机端
的请求发送到认证服务器。
中央管理系统
通信管理服务器 通信管理服务器 认证服务器
认证服务器
应用服务器应用服务器
认证服务器
-5-
中国科技论文在线
3. 结论
本文针对动态口令系统的普通管理平台的问题,设计了多级管理平台。多级管理平台具
有全局协调管理、节点间安全通信、业务可控等优点,提高了动态口令系统的身份认证能力
以及整个系统的稳定性。
参考文献
[1] Huang Shukuan, Lin Baigang.Mechanism of Password Authentication in Common Use and Its Security
Analysis[J].Network Security Technology & Application ,2005(6):29-31.
[2] Haller. A One-Time Password System[OL]. February 1998.
[3] 康平.综合增值业务平台[J].初探电信快报,2007,05:03—06.
[4] Eric Rescorla 著.SSL 与 TLS Designing and Building Secure Systems [M].崔凯译.北京:中国电力出版
社,.
Design of Dynamic Password System’s Multi-level Platform
Guo Fengfeng, Zou Junwei
Department of Electronic Engineering, Beijing University of Posts and Telecommunications,
Beijing (100876)
Abstract
This paper first briefly introduced that the identity authentication system is of importance in the
network security. On this basis, the dynamic password authentication system illustrates the advantage
of the identity authentication. Then we introduced the basic principles of dynamic password systems as
well as the basic functions of its general management platform, and analyzed the shortcomings of this
general platform in detail. At last to solve the above shortcomings, we designed the multi-level
management platform to realize the ID allocation strategy, secure communications, service access
control and IP access control, achieving security certification in the dynamic password system.
Keywords: Authentication; Dynamic Password; Management Platform