使用智能卡的远程用户身份验证方案的密码分析和安全性增强

时间:2024-04-26 03:33:26
【文件属性】:

文件名称:使用智能卡的远程用户身份验证方案的密码分析和安全性增强

文件大小:535KB

文件格式:PDF

更新时间:2024-04-26 03:33:26

Authentication

随着电子商务和*应用程序的广泛实施,强大的系统安全性和强大的隐私保护已成为远程用户身份验证方案的基本要求。 最近,Chen等。 指出Wang等人的方案容易受到用户假冒攻击和并行会话攻击的侵扰,并提出了一种增强的版本来克服已发现的安全漏洞。 然而,在本文中,我们证明了Chen等人的方案仍然无法实现所声称的安全目标,并报告了以下问题:(1)遭受离线密码猜测攻击,密钥泄露模拟攻击和已知密钥攻击; (2)无法提供前瞻性保密; (3)不容易维修。 作为我们的主要贡献,提出了一种基于智能卡的防篡改假设的健壮的基于动态ID的方案,以应对上述缺陷,同时保留了各种相关方案的优点。 分析表明,我们的方案符合所有提议的标准,并消除了以前奖学金难以同时解决的若干严重安全威胁。 2012,中国邮电大学学报。


网友评论