用于多服务器体系结构的智能卡身份验证方案的增强

时间:2024-03-30 00:06:29
【文件属性】:

文件名称:用于多服务器体系结构的智能卡身份验证方案的增强

文件大小:1021KB

文件格式:PDF

更新时间:2024-03-30 00:06:29

Cryptanalysis; Authentication; Password; Smart card;

用户身份验证是基于网络的服务的重要安全问题。 多服务器身份验证方案解决了单服务器身份验证方案的重复注册问题,该问题是用户必须在不同的服务器上注册才能访问不同类型的网络服务。 最近,Pippal等人。 提出了一种用于多服务器体系结构的智能卡身份验证方案。 他们声称他们的方案具有一些优势,并且可以抵抗各种攻击。 但是,我们发现他们的方案无法提供正确的身份验证,无法抵抗模拟攻击,被盗的智能卡攻击和内部人员攻击。 此外,当新服务器添加到系统中时,它们的方案是不可扩展的。 为了克服Pippal等人方案的上述缺点,我们提出了一种用于多服务器体系结构的改进的智能卡身份验证方案。 我们使用BAN逻辑分析了该方案的安全性,分析结果表明,该方案比Pippal等人的方案更有效,更安全。


网友评论