- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种使用智能卡的身份认证方案
高作佳
(南京邮电大学自动化学院南京210003)
(moben@gmai/.corn)
签名方案。在他们的方案中,如果远程系统系统的密钥被泄漏,那么先前的用户与远程系统的会话密钥
也有可能被窃取。本文中,我们提供—种能够提供前向安全}生的改进方案。我们的方案既能抵菇伪造攻
击,同时也深持了Yoon-Ryu-Yol提出方案的伲占、.
关键词密码学;智能卡;身4h-/A证;前向安全
AnUserAuthenticationSchemeSmartCards
Using
Gao
Zuojia
ofPostsand
(CollegeofAutomation,NanjingUniversity Telecommtmications,Nanjing210003)
auserauthenticationschemewhichbasedon E1Gamal
Abstract:Yoon-Ryu-Yooproposed generalizedsignature
schemesmartcardsin2004.,wefoundthatthe sessionwillbe ifthesecret
using previouskeys compromisedkey
ofthe isleakedintheirscheme.In all callofferforward
this scheme,which
system paper,weproposeimproved
schemecan
withstandattackwhile themeritsofthescheme
secrecy.Our forgery keeping proposedby
Yoon—Ryu-Yoo.
forward
KeyWords:password;smartcard;Authenticatiom
secrecy
1.引言
随着计算机网络爆炸式的增长,网络安全日趋重要。用户身份认证可以阳止未授权的网络访问,因
此人们开发出很多种认证方案[2】【8】。I
ampon于1981年为非安全通信提出了一个密码认证方案阎,此方案
需要远程服务器维护一个用于校验的密码表。Hwang.Li于2000年提出了一种使用智能卡的新方案f4】,这
种方案基于广义日Gamal公钥方案【10】,它的优点能抵御重放攻击、不需要维护密码表。Shen等人口】于2003
改进方案仍然容易收到伪造攻击。Yoon,RⅧ和Yoo于2004年提出了一个双向认证方案[9】,此方案基于广
能,能够抵御伪造攻击。
本文将指/出Yoon—Ryu_YOO方案的一个安全漏洞。在他们的认证协议中,攻击者可以通过暴露的系统
保密参数获得先前的会话密钥,此方案不具备前向安全性Ⅱ’。因此,我们提出一个前向安全的方案。最
后我们分析一下我们的改进方案的安全性,总结全文。
2.Yoon—Ryu—Yo方案的介绍
此方案分为三个阶段:用户注册,用户登录和双向验证。此方案中用户可以自由安全的修改自己的
密码而不需要远程系统的辅助。
1920
用户注册:用户U;通过安全信道提交他的用户标识zDj和自选密码P彤给远程系统。然后远程系
统执行下列步骤:
q是160比特位的P
文档评论(0)