检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]电子科技大学计算机科学与工程学院,成都610054 [2]后勤工程学院国际小波分析与应用研究中心,重庆400016
出 处:《计算机应用研究》2010年第2期733-736,共4页Application Research of Computers
基 金:国家"863"计划资助项目(2007AA01Z423);国家自然科学基金资助项目(60703113);中国工程物理研究院重大基金资助项目(2006Z0604);四川省经贸委资助项目(2008CD00053)
摘 要:远程用户认证方案是远程服务器通过不安全的网络认证远程用户身份的一种机制。根据椭圆曲线上的双线性对的优良性质,2006年,Das等人提出了基于双线性对的远程用户认证方案。2009年,Goriparthi等人指出该方案易遭受伪造攻击和重放攻击并给出了一个改进方案。然而发现Goriparthi等人的改进方案易遭受内部人员攻击、拒绝服务攻击和服务器哄骗攻击以及存在时钟同步问题。为了克服这些缺点,提出了基于双线性对和Nonce的智能卡远程用户认证方案。安全分析表明,该方案不但增强了认证系统的安全性,而且可安全地完成用户和远程系统间的交互认证。Remote user authentication scheme is a mechanism which allows a server to authenticate a remote user over insecure channel. In 2006, Das et al proposed a remote user authentication scheme using bilinear pairings according to the merits of bilinear pairing on an elliptical curve. In 2009, Goriparthi et al pointed out that Das et al' s scheme is easily vulnerable to the replay attack and the forgery attack, and proposed an improved scheme. However,found out weaknesses of Goriparthi et al' s scheme against the insider attack, the denial of service attack, the server spooling attack and the existing clock synchronization problem. To overcome these weaknesses, proposed a novel authentication scheme for remote users based on bilinear pairing and nonce using smart cards. The security analysis shows that the proposed scheme not only enhances the security of the authentication system but also accomplishes mutual authentication safely between the user and the remote system.
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.222.94.214