一个强口令认证方案的攻击与改进  被引量:6

Attacks and Improvements on a Strong-password Authentication Scheme

在线阅读下载全文

作  者:汪定[1,2] 马春光[1] 张启明[1] 谷德丽 

机构地区:[1]哈尔滨工程大学计算机科学与技术学院,哈尔滨150001 [2]解放军汽车管理学院训练部,蚌埠233011

出  处:《计算机科学》2012年第6期72-76,共5页Computer Science

基  金:国家自然科学基金(61073042);博士后科研人员落户黑龙江科研启动项目(LBH-Q10141);北京邮电大学网络与交换技术国家重点实验室开放课题(SKLNST-2009-01-10)资助

摘  要:讨论了于江等新近提出的一个简单高效的基于USB-Key的强口令认证方案(USPA),指出该方案无法实现所声称的抵抗DoS攻击、重放攻击、Stolen-Verifier攻击和服务器仿冒攻击。给出一个改进方案,并对其安全性和效率进行了详细的分析。结果表明,改进方案弥补了USPA的安全缺陷,并且保持了较高的效率,适用于安全需求较高的移动应用环境。Recently Yu Jiang et al.proposed a USB-Key based strong-password authentication scheme(USPA),and claimed that their scheme was resistant to DoS attack,replay attack,stolen-verifier attack and server impersonation attack.However,we found USPA can't achive these purposes.An improved scheme was advanced and analyzed.The analysis shows that our new scheme precludes the defects of USPA,keeps the merit of high performance,and is suitable for mobile application scenarios where resource is constrained and security is concerned.

关 键 词:强口令 认证 攻击 USB-KEY 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象