动态ID多因素远程用户身份认证方案的改进  被引量:6

An improved identity authentication scheme of dynamic ID multi-factor remote users

在线阅读下载全文

作  者:曹守启[1] 孙青 曹莉凌[1] CAO Shou-qi;SUN Qing;CAO Li-ling(College of Engineering Science and Technology,Shanghai Ocean University,Shanghai 201306,China)

机构地区:[1]上海海洋大学工程学院,上海201306

出  处:《计算机工程与科学》2019年第4期633-640,共8页Computer Engineering & Science

基  金:上海市科委2017年度"创新行动计划"地方院校能力建设项目(17050502000);2017年上海海洋大学博士启动基金(A2-0203-00-100361);上海临港委会2017年上海市(临港)产学研合作项目

摘  要:基于动态身份信息ID的远程用户身份认证方案,在保证远程用户身份匿名性及不可追踪性的前提下,可实现远程用户与服务器端的双向身份认证。对Yang提出的基于动态ID的远程用户身份认证方案进行了安全分析,指出Yang方案无法抵御重放攻击、服务器伪装攻击、用户伪装攻击,且不能提供双向认证。针对这些缺陷,提出了一种多因素远程用户身份认证方案的改进,并进行了安全性和效率分析,分析结果表明,改进的方案弥补了Yang方案的不足,且具有较高的安全性能。A remote user authentication scheme based on dynamic ID can achieve mutual authentication between remote users and the server under the premise of ensuring anonymity and untraceability of remote user identity. We analyze the security of Yang’s remote user authentication scheme based on dynamic ID, and point out that Yang’s scheme cannot resist replay attack, sever masquerade attack, user masquerade attack or provide mutual authentication. Aiming at the defects of Yang’s scheme, we propose a multi-factor remote user authentication scheme and analyze its security and efficiency. The analysis results show that the improved scheme can overcome the shortcomings of Yang’s scheme and has higher security performance.

关 键 词:动态ID 身份认证 智能卡 口令 HASH函数 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象