欢迎来到天天文库
浏览记录
ID:54926759
大小:382.24 KB
页数:5页
时间:2020-05-04
《基于智能卡的远程用户匿名身份认证和密钥协商方案-论文.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、JournalofComputerApplicationsISSN1001.90812014.07.10计算机应用,2014,34(7):1867—1870,1877C0DENJYIIDUhttp://www.joca.cn文章编号:1001—9081(2014)07-1867-04doi:10.11772/j.issn.1001—9081.2014.07.1867基于智能卡的远程用户匿名身份认证和密钥协商方案刘莎,朱淑华(1.暨南大学信息科学技术学院,广州510632;2.中山大学信息科学与技术学院,广州510006;3.暨南大学网络与教育技术中心,广州5106
2、32)(通信作者电子邮箱1234071004@stu.jnu.edu.cn)摘要:分析了Li.Niu等(LIX,NIUJW,KHANMK,eta1.Anenhancedsmartcardbasedremoteuserpasswordauthenticationscheme[J].JournalofNetworkandComputerApplications,2013,36(5):1365—1371.)基于智能卡的远程用户登录认证方案,指出了方案中存在的安全性问题,并提出了改进方案。新方案利用一种自认证的时间戳技术,与对称加密技术相结合,解决了多数智能卡方案中存在的
3、时钟同步问题。与Li-Niu方案相比,新方案不仅可以提供用户的匿名登录,而且能够抵抗扮演攻击和内部攻击,适用于复杂的网络环境。关键词:认证;智能卡;密码学分析;密码中图分类号:TP393.08文献标志码:AAnonymity-preservingremoteuserpasswordauthenticationwithkeyagreementschemebasedonsmartcardsLIUSha.ZHUShuhua,(1.SchoolofInformationScienceandTechnology,JinanUniversity,GuangzhouGuangd
4、ong510632,China;2.SchoolofInformationScienceandTechnology,SunYat—SenUnivemi~,GuangzhouGuangdong510006,China;3.NetworkandEducationalTechnologyCenter,finanUnivemi~,GuangzhouGnangdong,510632,China)Abstract:ThepaperfirstlyanalyzedsomesecurityproblemsinLi—Niu’S(LIX,NIUJW,KHANMK,eta1.Anenha
5、ncedsmartcardbasedremoteuserpasswordauthenticationscheme【J】.JournalofNetworkandComputerApplications,2013,36(5):1365—1371.)enhancedsmartcardbasedremoteuserpasswordauthenticationscheme,andthenproposedanovelsmart.card-basedscheme.Innewscheme,aself-verifiedtimestamptechniquewascombinedwit
6、hsymmetricencryptionmethodstosolvetheproblemofimplementingclocksynchronizationinmosttypicalsmart-card—basedschemes.ComparedwithLi-Niu’Sscheme,thisschemecannotonlyprovidetheusers’anonymity,butalsoresisttheimpersonationattacksandtheprivilegedinsiderattacks.Theschemeismoresecureandeficie
7、ntforthecomplicatednetworkenvironment.Keywords:authentication;smart—card;eryptanalysis;password了不同的认证方案。0引言2009年,Xu等提出了一个基于智能卡的远程用户身随着现代通信手段的快速发展,关于怎样安全而高效地份鉴别方案。该方案基于单向哈希函数和离散对数难问题,实现用户与远程服务器在不安全网络环境下的双向认证,已并且只需要轻量级的计算能力;不过,该方案同样存在不能经成为网络安全中亟待解决的问题。抵抗扮演攻击和内部攻击的问题。2010年,Song等在xu1981年,
8、Lampo
此文档下载收益归作者所有