-
题名基于口令的客户端/服务器认证协议
被引量:5
- 1
-
-
作者
邓飞
朱莹
-
机构
怀化职业技术学院信息与艺术设计系
北京邮电大学网络技术研究院
-
出处
《计算机工程与应用》
CSCD
北大核心
2015年第20期72-76,161,共6页
-
文摘
身份认证是建立客户端和服务器之间安全会话的前提条件。Kim和Chung提出了一种双方的双向认证方案,其以较小的计算量得到了学者们的关注。但经分析发现,该方案并不安全:无法抵抗离线口令猜测攻击和无限次在线口令猜测攻击,也不能防止服务器伪装攻击。为了解决这些安全隐患,利用非对称Rabin密码体制提出了一种改进的方案,并基于BAN逻辑对方案的正确性进行了严格验证。最后还分析了新方案的安全性和性能。
-
关键词
身份认证
Rabin体制
口令猜测攻击
服务器伪装攻击
BAN逻辑
-
Keywords
identity authentication
Rabin cryptosystem
password guessing attack
server impersonation attack
BAN logic
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名IMS中的一种双向监听威胁及仿真
被引量:1
- 2
-
-
作者
王晓雷
郭云飞
杨涛
-
机构
国家数字交换系统工程技术研究中心
-
出处
《计算机应用》
CSCD
北大核心
2008年第6期1376-1378,1381,共4页
-
基金
国家863计划项目(2007AA01Z434)
-
文摘
从IP多媒体子系统(IMS)的安全机制入手,对IMS的注册认证流程做了详细分析,然后结合SIP协议的常见威胁,分析了在IMS中应用SIP漏洞实施攻击的可行性。以此为基础,利用注册劫持和服务器伪装的思想,提出了IMS中的一种双向监听威胁。利用Open SER实现IMS网络中CSCF的功能,搭建IMS网络仿真环境,在仿真环境中对双向监听进行仿真。仿真结果表明,双向监听威胁在IMS中是确实存在的。
-
关键词
IP多媒体子系统
注册劫持
服务器伪装
双向监听
仿真
-
Keywords
IP Multimedia Subsystem (IMS)
registration hijacking
server impersonating
bidirectional monitoring
simulation
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于双线性对的智能卡口令认证改进方案
被引量:3
- 3
-
-
作者
邓栗
王晓峰
-
机构
深圳大学数学与计算科学学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2010年第18期150-152,共3页
-
基金
国家自然科学基金资助项目(10771077)
广东省自然科学基金资助项目(9151051501000066)
-
文摘
通过对一种使用双线性对构造的智能卡口令认证方案的分析,发现该方案不能抵抗冒充攻击和服务器伪装攻击。针对该问题,提出一种改进的基于双线性对的智能卡口令认证方案,即利用服务器公钥进行加解密操作,通过引入序列号使用户与系统间进行了双向认证,不仅保持了原有方案的安全性,而且能有效地抵御冒充攻击和服务器伪装攻击,安全性更高。
-
关键词
双线性对
智能卡
口令认证
冒充攻击
服务器伪装攻击
-
Keywords
bilinear pairings
smart card
password authentication
masquerade attack
server disguise attack
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名新的基于智能卡和指纹的动态口令鉴别方案
被引量:1
- 4
-
-
作者
蔡佳伦
李荣耀
-
机构
台湾交通大学网络学习研究所
台湾交通大学应用数学研究所
-
出处
《计算机应用》
CSCD
北大核心
2008年第5期1167-1169,共3页
-
文摘
针对2005年张金颖等人提出的基于智能卡和指纹的动态口令鉴别方案,发现其验证机制存在服务器伪装攻击的安全性问题,即任何一个攻击者可以靠着回传两个固定参数来伪装成一台合法的服务器。为此,提出一个改进方案,采用单向杂凑函数来加密个人信息,保护从服务器传出的参数,并使用共享信息保护服务器所送出的随机数。
-
关键词
智能卡
E1Gamal
鉴别
服务器伪装攻击
-
Keywords
smart card
E1Gamal
authentication
server spoofing attack
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名一种改进的远程用户身份认证方法
被引量:3
- 5
-
-
作者
王松波
-
机构
湛江师范学院商学院
-
出处
《计算机工程与科学》
CSCD
北大核心
2011年第1期51-55,共5页
-
基金
湛江师范学院博士专项研究项目(ZW0707)
-
文摘
本文针对Yoon-Yoo远程用户身份认证方法隐藏的伪装用户攻击、伪装服务器攻击和窃取校验机攻击的安全缺陷,利用随机数多次哈希运算提出一种改进的远程用户身份认证方法。本算法能够解决Yoon-Yoo方法的安全缺陷,同时又能保持其优点。因此,该方法具有更稳定的安全性,为电子商务等领域提供了远程用户身份认证的有效解决方案。
-
关键词
身份认证
安全缺陷
伪装用户攻击
伪装服务器攻击
窃取校验机攻击
-
Keywords
authentication
security flaws
masquerading user attack
masquerading server attack
sto-len verifier attack
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-