期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
对三个多服务器环境下匿名认证协议的分析 被引量:24
1
作者 汪定 李文婷 王平 《软件学报》 EI CSCD 北大核心 2018年第7期1937-1952,共16页
设计安全、高效的多服务器环境下匿名身份认证协议是当前安全协议领域的研究热点.基于广泛接受的攻击者模型,对多服务器环境下的3个代表性匿名认证协议进行了安全性分析.指出:(1)Wan等人的协议无法实现所声称的离线口令猜测攻击,且未实... 设计安全、高效的多服务器环境下匿名身份认证协议是当前安全协议领域的研究热点.基于广泛接受的攻击者模型,对多服务器环境下的3个代表性匿名认证协议进行了安全性分析.指出:(1)Wan等人的协议无法实现所声称的离线口令猜测攻击,且未实现用户匿名性和前向安全性;(2)Amin等人的协议同样不能抵抗离线口令猜测攻击,且不能提供匿名性,对两种破坏前向安全性的攻击是脆弱的;(3)Reedy等人的协议不能抵抗所声称的用户仿冒攻击和离线口令猜测攻击,且无法实现用户不可追踪性.突出强调这些协议失败的根本原因在于,违反协议设计的3个基本原则:公钥原则、用户匿名性原则和前向安全性原则.明确协议的具体失误之处,并提出相应修正方法.王平(1961-),男,博士,教授,博士生导师,CCF专业会员,主要研究领域为信息安全,系统软件,物联网. 展开更多
关键词 多服务器环境 认证协议 匿名性 离线口令猜测攻击 前向安全性
下载PDF
多服务器环境下基于椭圆曲线密码的改进的身份认证协议 被引量:10
2
作者 殷秋实 陈建华 《计算机科学》 CSCD 北大核心 2018年第6期111-116,150,共7页
传统的身份认证协议大部分都是采用用户名和口令的模式在基于数学问题难解的情况下衍生出来的。这类协议往往依赖于口令的复杂性、随机数发生器的性能以及较大的计算开销来确保通信的安全性,因而效率较低且实用性不强。为了成功规避上... 传统的身份认证协议大部分都是采用用户名和口令的模式在基于数学问题难解的情况下衍生出来的。这类协议往往依赖于口令的复杂性、随机数发生器的性能以及较大的计算开销来确保通信的安全性,因而效率较低且实用性不强。为了成功规避上述问题,在引入生物因子及模糊提取器的基础上提出了一个基于椭圆曲线密码改进的身份认证协议,并用Burrows-Abadi-Needham(BAN逻辑)形式化地完成了双方密钥认证性的验证,随后又对其进行了安全性分析并与其他相关协议进行了性能比较。实验结果表明,此协议具备更高的安全性和更强的实用性。 展开更多
关键词 多服务器环境 椭圆曲线密码 身份认证 模糊提取器 BAN逻辑
下载PDF
多服务器环境下的身份认证方案 被引量:5
3
作者 刘莎 朱淑华 《计算机工程》 CAS CSCD 北大核心 2015年第3期120-124,共5页
基于智能卡的多服务器远程认证方案,存在不能抵抗伪造攻击、重放攻击和中间人攻击等问题。针对上述安全性缺陷,提出一种改进的身份鉴别方案。该方案利用自验证的时间戳技术,解决基于时间戳技术的认证方案中存在的时钟同步问题,同时将时... 基于智能卡的多服务器远程认证方案,存在不能抵抗伪造攻击、重放攻击和中间人攻击等问题。针对上述安全性缺陷,提出一种改进的身份鉴别方案。该方案利用自验证的时间戳技术,解决基于时间戳技术的认证方案中存在的时钟同步问题,同时将时间戳作为随机数,有效地避免遭受重放攻击。安全性分析结果表明,与基于智能卡的多服务器远程认证方案相比,该方案继承了其轻量级认证的特征,计算量低,存储量小,实现了服务器对用户的可追踪性,满足实际网络的复杂性要求。 展开更多
关键词 认证 智能卡 时间戳技术 口令 多服务器环境
下载PDF
一个具有多个注册中心的双向认证与密钥协商协议 被引量:3
4
作者 李雪莲 李伟 +1 位作者 高军涛 王海玉 《电子学报》 EI CAS CSCD 北大核心 2018年第10期2418-2422,共5页
当前许多双向认证与密钥协商(MAKA)协议不具有高效的撤销机制,同时不能抵抗一些新型攻击,如随机数泄露(ESL)攻击、注册中心泄露注册信息(RCDRI)攻击.另一方面,大量的MAKA协议都是基于一个注册中心(RC),这无疑对RC高效性和稳定性是个挑战... 当前许多双向认证与密钥协商(MAKA)协议不具有高效的撤销机制,同时不能抵抗一些新型攻击,如随机数泄露(ESL)攻击、注册中心泄露注册信息(RCDRI)攻击.另一方面,大量的MAKA协议都是基于一个注册中心(RC),这无疑对RC高效性和稳定性是个挑战.本文基于以上问题,结合自认证公钥(SCPK)提出了一个具有多个注册中心的MAKA协议,该协议能够抵抗上述的新型攻击并且具有动态的撤销机制.基于Diffie-Hellman困难假设,在随机预言机模型中给出了协议的安全性证明.由于该协议不涉及双线性对运算,比以往同类型方案在执行效率方面也有很大的优势. 展开更多
关键词 多服务器环境 多注册中心 随机数泄露攻击 注册中心不可信 自认证公钥 撤销动态
下载PDF
多服务器环境移动通信网身份认证方案设计 被引量:1
5
作者 王崇霞 高美真 +1 位作者 刘倩 胡晓曦 《微电子学与计算机》 CSCD 北大核心 2016年第6期152-156,共5页
基于双线性对和秘钥协商机制,与远程多服务器认证协议相结合,提出一种自认证的多服务器环境远程用户身份认证方案,建立移动通信网跨业务的统一身份认证机制,实现可靠的双向认证和会话密钥协商,提高业务使用的便捷性和用户身份信息的共享... 基于双线性对和秘钥协商机制,与远程多服务器认证协议相结合,提出一种自认证的多服务器环境远程用户身份认证方案,建立移动通信网跨业务的统一身份认证机制,实现可靠的双向认证和会话密钥协商,提高业务使用的便捷性和用户身份信息的共享性.理论分析表明,提议的方案可以抵御多种安全攻击,通信复杂度更低,适合移动通信网多服务器环境的用户需求. 展开更多
关键词 移动通信网 身份认证 多服务器环境 自认证
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部