亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        一種改進(jìn)的智能卡多服務(wù)器身份認(rèn)證方案

        2018-02-26 08:11:30◆溫
        關(guān)鍵詞:用戶

        ◆溫 翔 常 競

        ?

        一種改進(jìn)的智能卡多服務(wù)器身份認(rèn)證方案

        ◆溫 翔1常 競2

        (1.四川省計(jì)算機(jī)研究院 四川 610041;2.四川財(cái)經(jīng)職業(yè)學(xué)院電子商務(wù)系 四川 610101)

        智能卡;身份認(rèn)證;密鑰協(xié)商;多服務(wù)器;時間戳;中間人攻擊

        0 引言

        隨著互聯(lián)網(wǎng)的不斷發(fā)展,網(wǎng)絡(luò)安全越來越受到人們的重視。在網(wǎng)絡(luò)安全領(lǐng)域,確保安全的身份認(rèn)證一直是研究的熱點(diǎn)。1981年,Lamport等人提出了一個在非安全信道上基于單向哈希函數(shù)使用口令表的遠(yuǎn)程身份認(rèn)證方案,該方案首次采用哈希函數(shù),提高了系統(tǒng)安全性,但也存在口令表受到攻擊的安全風(fēng)險(xiǎn)。之后出現(xiàn)了許多基于單向哈希函數(shù)的改進(jìn)方案。2008年,Tsai提出了基于單向哈希函數(shù)且無需存儲口令表的高效多服務(wù)器認(rèn)證系統(tǒng),但此方案是基于靜態(tài)身份認(rèn)證協(xié)議,容易泄露用戶身份且無法抵抗服務(wù)器假冒攻擊。為了加強(qiáng)對用戶信息的保護(hù),Das等人提出了基于動態(tài)身份的智能卡用戶身份認(rèn)證方案,實(shí)現(xiàn)了用戶的匿名身份認(rèn)證。

        以上方案都是基于單服務(wù)器環(huán)境下提出的,用戶需要在每個服務(wù)器進(jìn)行重復(fù)注冊,已經(jīng)不能適應(yīng)當(dāng)前主流的多服務(wù)器環(huán)境下多業(yè)務(wù)的處理要求。Chang等人在2004年提出了一個多服務(wù)器的認(rèn)證方案,該方案基于對稱密碼體制,不能抵抗內(nèi)部攻擊,于是此后研究人員提出了更多的多服務(wù)器身份認(rèn)證方案,特別是結(jié)合人體生物特征,Chuang等人在2014年提出了一個匿名的基于智能卡的生物特征值與口令相結(jié)合的多服務(wù)器環(huán)境下的密鑰認(rèn)證方案,但是2016年Wang等人指出Chuang的方案不能抵抗重放攻擊、偽裝攻擊、智能卡丟失等攻擊,并提出新的方案。最近Liu等人指出Wang的方案不能抵御惡意服務(wù)器攻擊、中間人攻擊、偽造攻擊和重放攻擊等,并提出了改進(jìn)方案。

        本文簡要回顧了Liu等人的方案,詳細(xì)分析了該方案受到偽造攻擊、中間人攻擊和重傳攻擊,在此基礎(chǔ)之上,提出了可行的改進(jìn)方案。

        1 Liu等人的身份認(rèn)證方案

        1.1注冊階段

        (1)服務(wù)器注冊

        (2)用戶注冊

        1.2登錄階段

        1.3認(rèn)證與密鑰協(xié)商階段

        (1)服務(wù)器認(rèn)證

        (2)用戶身份認(rèn)證

        (3)密鑰協(xié)商

        1.4口令修改階段

        2 Liu等人方案的安全性分析

        在現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境中,傳輸信道不是絕對安全的,傳輸?shù)男畔l(fā)生被攔截、竊聽和修改的攻擊情況,同時也可能出現(xiàn)通過某種方法盜取智能卡里的信息?;谝陨霞僭O(shè),Liu等人方案將受到以下安全攻擊。

        2.1偽造攻擊

        2.2重放攻擊和中間人攻擊

        3 改進(jìn)方案

        根據(jù)對Liu等人方案的安全性分析,可以得出該方案在認(rèn)證方面的幾個問題:

        最后,在整個認(rèn)證過程中,只要有攻擊者截獲了雙方的認(rèn)證信息,就能實(shí)現(xiàn)重放和中間人攻擊,該方案沒有體現(xiàn)認(rèn)證的實(shí)時性。

        3.1注冊階段

        (1)服務(wù)器注冊

        (2)用戶注冊

        3.2登錄階段

        3.3認(rèn)證與密鑰協(xié)商階段

        (1)服務(wù)器認(rèn)證

        (2)用戶身份認(rèn)證

        (3)密鑰協(xié)商

        3.4口令修改階段

        4 安全性分析

        4.1抵抗智能卡信息盜取攻擊

        4.2抵抗偽造攻擊

        4.3抵抗中間人攻擊

        4.4抵抗重放攻擊

        5 結(jié)束語

        [1]LamportL.Password Authentication with Insecure Communication[J].Comm.of ACM,1981.

        [2]Shimizu A.A Dynamic Password Authentication Method by One-way Function[J].IEICE Trans.on Information and System,1990.

        [3]SandirigamaM,ShimizuA,Noda M T,Simple and Secure Password Authentication Protocol[J].IEICE Trans.on Comm,2000.

        [4]Yuan D,Fan P Z.A Secure Dynamic Password Authentication Scheme[J].四川大學(xué)學(xué)報(bào)(自然科學(xué)版),2002.

        [5]Fan C L,Chan Y C,ZhangZhikai.Robust remote authentication scheme with smart cards[J].Computer& Security,2005.

        [6]Tsai J L. Efficient Multi-server Authentication Scheme Based on One-way Hash Function Without Verification Table [J]. Computer & Security,2008.

        [7]Wang R.-C., Juang W.-S., Lei C.-L. User authentication scheme with privacy-preservation for multi-server environment. IEEE Communications Letters,2009.

        [8]Das M L,Saxnan A,Gulati V P. A dynamic ID-based remote user authentication scheme[J]. IEEE Trans on Consumer Electronics,2004.

        [9]Chang C,LeeJ.An efficient and secure multi server password authentication scheme using smartcards[C]//Procof the 15th IEEE International Conference on Network Based Information Systems,2012.

        [10]Chuang M,Chen M .An anonymous multi-server authentication key agreement scheme based on trust computing using smart cards and biometrics [J]. Expert Systems with Applications,2014.

        [11]王瑞兵, 陳建華, 張媛媛.一個匿名的基于生物特征的多服務(wù)器的密鑰認(rèn)證協(xié)議方案研究[J].計(jì)算機(jī)應(yīng)用研究, 2016.

        [12]劉鑫玥,潘巍,王新艷,王月蓮.一種更安全的基于智能卡的多服務(wù)器身份認(rèn)證方案研究[J].計(jì)算機(jī)應(yīng)用研究,2017.

        四川省科技廳科技支撐計(jì)劃項(xiàng)目(2016GZ0427)。

        猜你喜歡
        用戶
        雅閣國內(nèi)用戶交付突破300萬輛
        車主之友(2022年4期)2022-08-27 00:58:26
        您撥打的用戶已戀愛,請稍后再哭
        關(guān)注用戶
        商用汽車(2016年11期)2016-12-19 01:20:16
        關(guān)注用戶
        商用汽車(2016年5期)2016-11-28 09:55:15
        兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
        關(guān)注用戶
        商用汽車(2016年6期)2016-06-29 09:18:54
        關(guān)注用戶
        商用汽車(2016年4期)2016-05-09 01:23:12
        挖掘用戶需求尖端科技應(yīng)用
        Camera360:拍出5億用戶
        100萬用戶
        亚洲不卡毛片在线观看| 在线亚洲人成电影网站色www | 人妻无码αv中文字幕久久琪琪布| 99热这里只有精品3| 国产西西裸体一级黄色大片| av在线不卡一区二区| 奇米影视7777久久精品| 2019年92午夜视频福利| 亚洲欧洲国无码| 美女被黑人巨大入侵的的视频| 国产a∨天天免费观看美女| 国产在线精品一区二区| 福利网在线| 男人天堂亚洲一区二区| 国产又大又硬又粗| 国产麻无矿码直接观看| 亚洲无码美韩综合| 男女调情视频在线观看| 女人和拘做受全程看视频| 中国一级毛片在线观看| 国产一区,二区,三区免费视频| 中文字幕第一页人妻丝袜| 亚洲精品成人片在线观看精品字幕| 欧美午夜刺激影院| 初尝人妻少妇中文字幕在线| 熟女中文字幕一区二区三区 | av在线免费观看蜜桃| 亚洲av成人一区二区三区| 亚洲是图一区二区视频| av资源在线免费观看| 狠狠躁18三区二区一区| 国产成人亚洲综合无码| 人妻少妇精品视频一区二区三区 | 国产电影一区二区三区| 18禁男女爽爽爽午夜网站免费| 国产免费三级三级三级| 国产乱码精品一区二区三区久久| 少妇下蹲露大唇无遮挡| 亚洲色图视频在线观看网站| 日本一区二区三区四区在线视频 | 国内精品亚洲成av人片|