位置:成果数据库 > 期刊 > 期刊详情页
基于智能卡的多服务器远程匿名认证密钥协商协议
  • ISSN号:2096-3246
  • 期刊名称:《工程科学与技术》
  • 时间:0
  • 分类:TN918[电子电信—通信与信息系统;电子电信—信息与通信工程] N393[自然科学总论]
  • 作者机构:[1]陕西师范大学数学与信息科学学院,陕西西安710119, [2]重庆三峡大学数学与统计学院,重庆404000
  • 相关基金:国家自然科学基金资助项目(61402275;61402015;61272436;61373150);陕西师范大学研究生培养创新基金资助项目(2015CXS022)
中文摘要:

针对Xu等近期提出的一个基于智能卡的动态身份用户远程认证方案(简称XJWM)进行分析,指出其不能抵抗冒充攻击和密钥泄露攻击,且不能实现前向安全和后向安全。利用Diffie-Hellman密钥协商算法及生物认证技术,提出一个新的多服务器环境下多因子远程匿名认证密钥协商协议。新方案不仅有效弥补了XJWM方案存在的安全缺陷,而且增加了智能卡对持卡者的口令与生物信息的认证,避免了智能卡丢失引起的冒充攻击。最后,用改进的BAN逻辑证明了新方案密钥协商的正确性、会话密钥机密性与新鲜性以及双向认证性。安全性和性能分析说明,新方案在少量增加计算量的情况下具有良好的安全性。

英文摘要:

In order to efficiently eliminate the security shortcomings of the dynamic ID based remote user authentication scheme using smart cards( short for XJWM scheme) proposed by Xu et al.,a new multi-server and multi-factor anonymous remote authenticated key agreement protocol was presented,based on Diffie-Hellman key agreement algorithm and biometrical authentication technology. The new protocol can not only overcome the security flaws of XJWM scheme,but also add smart card's password and bio information authentication for the cardholder to avoid the smart card stolen attack. The security of the new protocol was proved by the improved BAN logic and the result showed that the new scheme can ensure the correctness of key agreement,key confidentiality,key freshness and mutual authentication. The security and performance analysis demonstrated that the proposed protocol provides better security without increasing too much computation overhead.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《工程科学与技术》
  • 中国科技核心期刊
  • 主管单位:中华人民共和国教育部
  • 主办单位:四川大学
  • 主编:谢和平
  • 地址:成都市一环路南一段24号
  • 邮编:610065
  • 邮箱:jsu@scu.edu.cn;jscu@163.com
  • 电话:028-85405425
  • 国际标准刊号:ISSN:2096-3246
  • 国内统一刊号:ISSN:51-1773/TB
  • 邮发代号:62-55
  • 获奖情况:
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,美国化学文摘(网络版),美国数学评论(网络版),德国数学文摘,荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:19