- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种增强的基于动态ID远程用户身份认证方案
一种增强的基于动态ID远程用户身份认证方案
杨晓辉
(曲阜师范大学 信息技术与传播学院,山东 日照 276826)
摘 要:远程用户身份认证方案用于检验一个远程用户登录并访问服务器请求的合法性。对Wang提出的基于动态ID远程用户身份认证方案进行了回顾和分析,指出了Wang方案中存在着匿名性缺陷。针对此缺陷,在保留原方案优点的基础上提出了一种增强的基于动态ID远程用户身份认证方案,并通过对比分析说明了改进方案的安全性和有效性。
关键词:口令;动态ID;用户身份认证;智能卡;随机数
中图分类号:TN918.1 文献标识码:A
An Enhanced Dynamic ID-based Remote User Authentication Scheme
Yang Xiao-hui,Cui Xin-chun,Cao Zhen-liang,Hu Zi-qiang
(Information Technology and Communication College, Qufu Normal University, Rizhao 276826,China)
Abstract: Remote user authentication schemes were used to verify the legitimacy of remote users’ login request. The dynamic ID-based remote user authentication schemes,which Wang et al.’s proposed, were reviewed. We pointed out that the scheme of Wang et al.’s could not protect user’s anonymity. Therefore, an enhanced dynamic ID-based remote user authentication scheme which kept the merits of original scheme was put forward. Security analysis indicates that the improved scheme is more secure and efficient .
Key words: password; dynamic ID; user authentication; smart cards; nonce
1 引言
随着全球经济联系日益紧密和信息技术不断发展,在分布式网络中,如何准确认证一个人的身份,保障数据安全,保护用户隐私,是信息化时代亟待解决的一大关键问题。远程用户身份认证方案用于检验一个远程用户登录并访问服务器请求的合法性。口令认证是现实生活中最简单,也是最常用的一种远程身份认证方法。口令容易记忆,但由于其低熵性而导致基于口令的认证方案很容易受到攻击,一旦口令表被窃取或修改,整个认证系统将会受到影响。文献[1]介绍了一种基于智能卡的远程密钥认证方案,随后研究人员在此基础上提出了一些更加安全、有效的远程认证方案[2-5]。然而,这些方案中用户的登录身份(ID)都是静态的,而静态ID容易在登录过程中向攻击者泄漏部分用户的登录信息。解决问题的办法是在每次登录时使用动态ID。
2004 年,文献[6]提出了一种使用智能卡的动态ID远程认证方案,称此方案能抵抗重放、假冒、猜测、内部等攻击。文献[7]发现文献[6]存在不能抗猜测攻击和提供双向认证的缺陷,并提出了改进方案。文献[8]指出文献[7]存在不能抗偷窃攻击的缺陷,并提出了改进方案。文献[9]给出了一种改进的、基于随机数和HASH函数的远程用户认证和密钥协商协议。文献[10]提出了一种更加安全有效的基于动态ID的远程用户身份认证方案。但此后,文献[11]的研究表明文献[10]所提出的方案存在匿名性缺陷。因此,针对保护用户匿名的要求,本文在文献[10]基础上提出了一种增强的基于动态ID远程用户身份认证方案。
本文结构安排如下,第二节回顾了文献[10]中Wang等人提出的方案,第3节指出了Wang方案中存在的缺陷,第4节提出了一种增强的动态ID远程用户身份认证方案,第5节分析了改进方案的安全属性和性能,第6节是结束语。
2 Wang方案回顾
Wang等人提出的方案一共分为4个阶段:注册阶段、登录阶段、认证阶段和口令更改阶段。文中需要用到的符号如表1所示:
表1 符号意义
符号 语义 Ui
S
IDi
PWi
h(﹒)
x
y
⊕
|| 第i个用户
远程服务器
用户i的身份
用户i的口令
单向哈希函数
服务器的主密钥
服务器的秘密信息
异或运算符
字符串连接操作 2.1 注
您可能关注的文档
- X射线多晶衍射实验报告.docx
- zheng儿科第三讲1.doc
- zheng传染病性病1.doc
- X射线技术及其应用.docx
- WPS演示入门教程之新建及保存.doc
- [实验报告]用光学多道分析器研究氢原子光谱.doc
- SDH常见故障处理.doc
- ZEMAX的使用中几何光学和物理光学的划分领域.doc
- ZSM-5分子筛的合成及影响因素探讨2.doc
- [高一化学试题集]第六章第三节硫酸作业题.doc
- 2026至未来5年中国传统式花捻机市场数据分析及竞争策略研究报告.docx
- 2026及未来5年中国环氧饰品胶市场调查、数据监测研究报告.docx
- 2026至未来5年中国不锈钢浮顶市场数据分析及竞争策略研究报告.docx
- 2026至未来5年中国一次性内衣市场数据分析及竞争策略研究报告.docx
- 2026及未来5年中国锅炉专用网市场数据分析及竞争策略研究报告.docx
- 2026及未来5年中国微波托盘市场数据分析及竞争策略研究报告.docx
- 2026及未来5年中国O型吊耳市场数据分析及竞争策略研究报告.docx
- 2026及未来5年中国保养型内衣市场调查、数据监测研究报告.docx
- 2026至未来5年中国液压电磁式断路器市场数据分析及竞争策略研究报告.docx
- 2026至未来5年中国数位式电子相机市场数据分析及竞争策略研究报告.docx
原创力文档


文档评论(0)