留言板

尊敬的读者、作者、审稿人, 关于本刊的投稿、审稿、编辑和出版的任何问题, 您可以本页添加留言。我们将尽快给您答复。谢谢您的支持!

姓名
邮箱
手机号码
标题
留言内容
验证码

一种远程身份认证方案的分析与改进

张利华 吕善伟

张利华, 吕善伟. 一种远程身份认证方案的分析与改进[J]. 北京航空航天大学学报, 2005, 31(10): 1076-1079.
引用本文: 张利华, 吕善伟. 一种远程身份认证方案的分析与改进[J]. 北京航空航天大学学报, 2005, 31(10): 1076-1079.
Zhang Lihua, Lü Shanwei. Analysis and improvements of a remote authentication scheme[J]. Journal of Beijing University of Aeronautics and Astronautics, 2005, 31(10): 1076-1079. (in Chinese)
Citation: Zhang Lihua, Lü Shanwei. Analysis and improvements of a remote authentication scheme[J]. Journal of Beijing University of Aeronautics and Astronautics, 2005, 31(10): 1076-1079. (in Chinese)

一种远程身份认证方案的分析与改进

详细信息
    作者简介:

    张利华(1972-),男,湖北京山人,博士生, hbzlh@163.com.

  • 中图分类号: TP 393.08

Analysis and improvements of a remote authentication scheme

  • 摘要: 口令认证是远程身份认证中实用的方法.分析了一个给出的使用智能卡的口令认证方案的安全性,指出该方案是不安全的:不能抵御并行会话攻击,攻击者可以利用截获的信息生成合法的登陆信息假冒合法用户登陆,并通过认证获得授权,而不需要知道用户口令;不能抵御更改时戳攻击,攻击者可以更改截获信息的时戳,假冒合法用户登陆远程主机或假冒合法远程主机.同时,引入登陆计数器,采用一卡一密,给出了一种改进的使用智能卡的口令认证方案.该方案允许用户自主选择并更改口令,实现了双向认证;能够抵御重放攻击、内部攻击,具备强安全修复性;能够抵御并行会话攻击和更改时戳攻击,具有更好的安全性.

     

  • [1] Lamport L. Password suthentication with insecure communication. Communications of the ACM, 1981, 24(11):770~772 [2] Hwang M S, Li L H. A new remote authentication scheme using smart cards[J] IEEE Transactions on Consumer Electronics, 2000,46(1):28~30 [3] Chan C K, Cheng L M. Cryptanalysis of a remote user authentication scheme using smart cards[J] IEEE Transactions on Consumer Electronics, 2000,46(4):992~993 [4] Shen J J, Lin C W, Hwang M S. A modified remote user authentication scheme using smart cards[J] IEEE Transactions on Consumer Electronics, 2003, 49(2):414~416 [5] Leung K C, Cheng L M, Anthony S Fong, et al. Cryptanalysis of a modified remote user authentication scheme using smart cards [J] IEEE Transactions on Consumer Electronics, 2003, 39(14):1243~1245 [6] Amit K, Awasthi, Sunder L. A remote user authentication scheme using smart cards with forward secrecy[J] IEEE Transactions on Consumer Electronics, 2003, 49(4):1246~1248 [7] Sun H M. An efficient remote use authentication scheme using smart cards[J] IEEE Transactions on Consumer Electronics, 2000, 46(4):958~961 [8] Chien H Y, Jan J K, Tsing Y M. An efficient and practical solution to remote authentication:smart cards[J] Computers and Security, 2002, 21( 4):372~375 [9] Hsu C L. Security of two remote user authentication schemes using smart cards[J] IEEE Transactions on Consumer Electronics, 2003, 49(4):1196~1198. [10] Ku W C, Chen S M. Weaknesses and improvements of an efficient password base remote user authentication scheme using smart cards[J] IEEE Transactions on Consumer Electronics, 2004,50(1):204~206. [11] 李 莉,张焕国. 一种对密码协议攻击的分类分析[J] 计算机工程与应用, 2004,40(1):16~19 Li Li, Zhang Huanguo. Analyzing the attacks types on cryptographic protocol[J] Computer Engineering and Application, 2004,40(1):16~19(in Chinese) [12] Li Gong. A security risk of depending on synchronized clocks[J] Operating Systems Review, 1992, 26(1):49~53
  • 加载中
计量
  • 文章访问数:  2782
  • HTML全文浏览量:  132
  • PDF下载量:  884
  • 被引次数: 0
出版历程
  • 收稿日期:  2004-06-09
  • 网络出版日期:  2005-10-31

目录

    /

    返回文章
    返回
    常见问答