期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
一种改进的基于动态身份远程用户认证方案 被引量:3
1
作者 王颖 彭新光 边婧 《计算机应用研究》 CSCD 北大核心 2014年第12期3738-3741,共4页
基于动态身份远程用户认证可有效防止用户关键信息泄露,保证已认证用户通过授权获取网络服务。针对Wen-Li提出的基于动态身份远程用户认证与密钥协商方案进行安全性分析,指出该方案存在安全缺陷,可能导致泄露用户部分关键信息,进而遭受... 基于动态身份远程用户认证可有效防止用户关键信息泄露,保证已认证用户通过授权获取网络服务。针对Wen-Li提出的基于动态身份远程用户认证与密钥协商方案进行安全性分析,指出该方案存在安全缺陷,可能导致泄露用户部分关键信息,进而遭受网络攻击。在保留Wen-Li方案优点的基础上提出一种改进的远程用户认证方案,重新设计了认证过程中的会话密钥和密钥确认消息。与Wen-Li方案相比,改进方案能够抵御中间人攻击以及盗窃智能卡攻击,并增强了方案的前向安全性。 展开更多
关键词 身份认证 密钥交换 中间人攻击 盗窃智能卡攻击
下载PDF
基于动态ID的远程认证方案的改进 被引量:2
2
作者 段晓毅 张其善 刘建伟 《北京航空航天大学学报》 EI CAS CSCD 北大核心 2007年第5期565-567,621,共4页
智能卡由于具有低功耗、安全计算和便携性的特点,常常被用做身份认证终端.基于静态口令的认证方案不能由用户选择密钥并且需要在服务器保存一个密钥表,而基于动态ID的方案能解决这些问题.提出了新的方案,指出Liao-Lee-Hwang方案中不能... 智能卡由于具有低功耗、安全计算和便携性的特点,常常被用做身份认证终端.基于静态口令的认证方案不能由用户选择密钥并且需要在服务器保存一个密钥表,而基于动态ID的方案能解决这些问题.提出了新的方案,指出Liao-Lee-Hwang方案中不能抗偷窃攻击的缺点,并在其基础上做了改进.新的改进方案不仅继承了原方案中抗猜测攻击、实现共同认证、服务器不会泄露用户密钥的的优点,同时也避免了窃取攻击;并且新的改进方案在计算量上也小于Liao-Lee-Hwang的方案. 展开更多
关键词 认证 智能卡 密钥 偷窃攻击
下载PDF
对一种远程用户口令认证方案的改进 被引量:3
3
作者 胡荣磊 刘建伟 张其善 《北京航空航天大学学报》 EI CAS CSCD 北大核心 2008年第9期1037-1040,共4页
口令认证是远程身份认证中重要的方法.分析了一种基于hash函数强图形口令远程认证方案,指出该方案不能抵抗校验值丢失攻击:攻击者利用口令校验值可以假冒服务器,欺骗合法用户发送认证信息,生成登录信息假冒用户登录,并通过认证获得授权... 口令认证是远程身份认证中重要的方法.分析了一种基于hash函数强图形口令远程认证方案,指出该方案不能抵抗校验值丢失攻击:攻击者利用口令校验值可以假冒服务器,欺骗合法用户发送认证信息,生成登录信息假冒用户登录,并通过认证获得授权,而不用知道用户口令.引入了智能卡的应用,提出一种改进方案.智能卡用来存储服务器认证信息,实现了用户和服务器的双向认证,攻击者不能冒充服务器和用户的任何一方,并且攻击者从截获的信息中不能获得有用的用户认证信息.改进方案保留了原方案抵抗重放、拒绝服务、口令猜测、伪造、口令文件丢失以及内部攻击的特点,并能够抵抗校验值丢失和智能卡丢失攻击,具有更好的安全性. 展开更多
关键词 口令 认证 校验值丢失攻击 智能卡
下载PDF
对一个多服务器环境下三因子认证协议的分析与改进
4
作者 舒琴 王圣宝 韩立东 《杭州师范大学学报(自然科学版)》 CAS 2021年第1期91-94,112,共5页
对Lwamo等提出的一个多服务环境下具有匿名性的认证协议进行了安全性分析,发现该协议无法抵抗拒绝服务攻击、智能卡被盗攻击和用户伪造攻击等.并且,针对这些安全漏洞分别给出相应改进措施.
关键词 三因子认证 多服务器认证 拒绝服务攻击 智能卡被盗攻击 用户伪造攻击
下载PDF
智能卡用户认证方案的安全性分析
5
作者 殷小虹 《无线互联科技》 2022年第22期166-168,共3页
云环境中资源限制型智能卡的使用会降低会话密钥协议的计算和通信代价,在这样的背景下,文章分析了多位研究者提出的认证协议存在关键信息泄漏对对手和中间人攻击的问题,通过研究Kim等提出的多种改进的基于身份的远程用户认证方案,证明了... 云环境中资源限制型智能卡的使用会降低会话密钥协议的计算和通信代价,在这样的背景下,文章分析了多位研究者提出的认证协议存在关键信息泄漏对对手和中间人攻击的问题,通过研究Kim等提出的多种改进的基于身份的远程用户认证方案,证明了WenuridLis认证协议不能提供完美的前向保密性和用户匿名性,提出了一种构建分布式环境下属性基认证形式化安全模型的思路。 展开更多
关键词 密钥协商 被盗验证者攻击 智能卡 用户匿名
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部