面向多服务器架构的认证协议分析与改进
本文选题:认证 + 智能卡 ; 参考:《西安电子科技大学学报》2013年06期
【摘要】:分析了Li等提出的身份认证协议,指出该协议易受假冒用户攻击、会话密钥泄露攻击和伪造智能卡攻击.为了弥补这些安全缺陷,提出了一种身份认证的改进方案.通过对可能面临的攻击行为分析,证明了改进方案的安全性.同时,改进方案保持着身份匿名性、用户注册简洁和运算简单等特性.
[Abstract]:This paper analyzes the identity authentication protocol proposed by Li et al, and points out that the protocol is vulnerable to counterfeit user attacks, session key disclosure attacks and counterfeit smart card attacks. In order to remedy these security defects, an improved scheme of identity authentication is proposed. The security of the improved scheme is proved by analyzing the possible attack behavior. At the same time, the improved scheme maintains identity anonymity, simple user registration and simple operation.
【作者单位】: 西安电子科技大学计算机学院;华东交通大学基础学院;
【基金】:国家自然科学基金资助项目(U1135002)
【分类号】:TP393.08
【参考文献】
相关期刊论文 前2条
1 朱辉;李晖;王育民;;一种Canetti-Krawczyk模型下的快速认证协议[J];西安电子科技大学学报;2009年01期
2 任方;马建峰;郝选文;;物联网感知层一种基于属性的访问控制机制[J];西安电子科技大学学报;2012年02期
【共引文献】
相关期刊论文 前4条
1 汪明伟;汪烈军;谢卫民;;无线传感器网络访问控制的研究进展[J];计算机应用研究;2013年10期
2 张放奇;胡勇;;远程用户身份鉴别方案分析与改进[J];信息安全与通信保密;2014年02期
3 朱辉;李晖;谭示崇;王育民;;不使用双线性对的无证书认证协议[J];武汉大学学报(信息科学版);2010年05期
4 徐晨;;物联网与数控机床远程智能监控系统[J];组合机床与自动化加工技术;2013年08期
相关博士学位论文 前2条
1 柳秀梅;基于口令认证的密钥交换协议若干关键技术研究[D];东北大学 ;2009年
2 乔举义;物联网感知层中资源分配与调度算法研究[D];北京邮电大学;2013年
相关硕士学位论文 前4条
1 于洁;基于智能卡的单点登录系统的研究与设计[D];西安电子科技大学;2013年
2 钱明茹;物联网中基于属性的安全访问控制研究[D];辽宁大学;2013年
3 王翠云;基于智能卡的认证协议的研究[D];西华大学;2013年
4 李云莲;身份认证协议的设计与应用[D];湖南大学;2013年
【二级参考文献】
相关期刊论文 前6条
1 冯登国;陈伟东;;基于口令的安全协议的模块化设计与分析[J];中国科学(E辑:信息科学);2007年02期
2 顾晶晶;陈松灿;庄毅;;基于无线传感器网络拓扑结构的物联网定位模型[J];计算机学报;2010年09期
3 武传坤;;物联网安全架构初探[J];中国科学院院刊;2010年04期
4 裴庆祺;沈玉龙;马建峰;;无线传感器网络安全技术综述[J];通信学报;2007年08期
5 杨超;曹春杰;马建峰;;通用可组合安全的Mesh网络认证协议[J];西安电子科技大学学报;2007年05期
6 刘云;裴庆祺;;一种传感器网络访问控制机制[J];西安电子科技大学学报;2010年03期
【相似文献】
相关期刊论文 前10条
1 周炳忠;赵泽茂;卢家凰;;一种基于智能卡的多服务器远程认证方案[J];河海大学常州分校学报;2006年02期
2 张伟丽;杨鼎才;亓文华;;智能卡双向认证协议的改进[J];微计算机信息;2007年27期
3 汪军,高航;基于智能卡的互联网接入认证技术[J];计算机应用;2004年S2期
4 孙先友;刘颖;;基于智能卡的X.509身份认证[J];微计算机信息;2008年15期
5 段斌,王键;签约认证安全等价模型设计与分析[J];计算机工程与应用;2005年01期
6 薛丽敏,曾劲松;一种通过智能卡实现的入侵检测系统[J];计算机系统应用;2001年10期
7 何丽;王立斌;;对一种身份认证协议的改进及其形式化分析[J];计算机系统应用;2010年07期
8 柯芳芳;唐西林;章启恒;;对一个口令认证协议的可攻击性分析及改进[J];计算机工程;2010年07期
9 李小敏;王明杰;;基于智能卡的高校后勤管理认证系统的设计[J];科技信息(科学教研);2008年06期
10 谢琪;陈德人;于秀源;;Park等远程用户认证协议的分析与改进[J];系统工程理论与实践;2010年10期
相关会议论文 前10条
1 刘彤;胡祥义;;基于动态口令和智能卡技术的网络游戏身份认证系统[A];第二十次全国计算机安全学术交流会论文集[C];2005年
2 吴天文;;智能卡网络安全管理系统研究[A];面向21世纪的科技进步与社会经济发展(上册)[C];1999年
3 卿斯汉;;关于“报文重发”型攻击的注记[A];第十一届全国计算机安全技术交流会论文集[C];1996年
4 蒋继娅;刘彤;李瑛;胡祥义;;基于智能卡和一次性口令技术的身份认证方案研究[A];全国计算机安全学术交流会论文集(第二十三卷)[C];2008年
5 石春晖;赵战生;;认证协议安全分析[A];第十三届全国计算机安全技术交流会论文集[C];1998年
6 林惠强;刘财兴;宋书山;;电子支付中可信任激励模型研究[A];计算机技术与应用进展·2007——全国第18届计算机技术与应用(CACIS)学术会议论文集[C];2007年
7 陆天波;方滨兴;;Internet上的匿名技术研究[A];全国网络与信息安全技术研讨会'2005论文集(下册)[C];2005年
8 刘志猛;赵燕丽;;数字签名在一类认证和密钥协商协议中的应用和安全分析[A];2008通信理论与技术新进展——第十三届全国青年通信学术会议论文集(上)[C];2008年
9 唐静;姬东耀;;HB协议的安全性分析及改进[A];第一届中国高校通信类院系学术研讨会论文集[C];2007年
10 时金桥;秦宝山;;MIX消息刷新策略的研究[A];全国网络与信息安全技术研讨会论文集(下册)[C];2007年
相关重要报纸文章 前10条
1 本报记者 田径;“盗码器”考验智能卡“安全IQ”[N];通信产业报;2005年
2 李青 宋丽娜;智能卡 网上社会的身份证[N];网络世界;2002年
3 Jerry Iwanski邋 Route1公司首席技术官;智能卡结合PKI比限制访问更安全[N];计算机世界;2007年
4 张欣;国产智能卡操作系统通过认证[N];计算机世界;2000年
5 北京天石科技有限责任公司;智能卡——网上银行的安全护卫[N];中国计算机报;2003年
6 闫岩;智能卡-网上银行的安全护卫[N];中国计算机报;2003年
7 ;智能卡安全已有新操作系统支持[N];中国电子报;2000年
8 ;WIM对WAP的安全支持和应用(二)[N];网络世界;2000年
9 ;Gemplus融合性智能卡平台[N];通信产业报;2002年
10 ;智能卡安全不容忽视[N];计算机世界;2005年
相关博士学位论文 前10条
1 胡兰兰;安全协议和方案的研究与设计[D];北京邮电大学;2008年
2 唐宏斌;基于口令认证密钥协商协议设计[D];电子科技大学;2012年
3 黄尹;认证协议及其在网络安全系统中的应用研究[D];武汉大学;2010年
4 沈炜;用于公平交换的若干协议和规范的研究与应用[D];浙江大学;2003年
5 马亚娜;WEB环境下的认证技术研究[D];南京理工大学;2003年
6 李新国;数字内容保护系统中的认证和密钥管理技术研究[D];西安电子科技大学;2006年
7 何伟;基于改进Kerberos认证协议的远程访问VPN密码系统研究[D];浙江大学;2003年
8 王茜;匿名电子支付协议及其安全技术研究[D];重庆大学;2004年
9 李谢华;基于串空间模型的安全协议形式化验证方法的研究[D];上海交通大学;2007年
10 张立江;认证和密钥交换协议的分析与设计[D];山东大学;2009年
相关硕士学位论文 前10条
1 罗湖川;一种基于身份信息的认证方案设计与分析[D];电子科技大学;2010年
2 苏丹;基于智能卡的离线电子现金系统的设计与实现[D];华中科技大学;2004年
3 周炳忠;基于多因素的身份认证技术研究[D];河海大学;2006年
4 吴凡;智能卡身份认证技术研究与实现[D];厦门大学;2008年
5 马慧芳;基于生物特征的智能卡远程身份认证协议的研究[D];电子科技大学;2010年
6 杨帆;USB KEY体系研究与技术实现[D];武汉大学;2004年
7 张柏林;电子政务系统安全认证机制研究[D];哈尔滨工程大学;2007年
8 徐佳;基于智能卡认证的VPN网络设计与实现[D];浙江工业大学;2007年
9 王贵智;基于安全COS的智能卡认证研究与实现[D];北京交通大学;2008年
10 高静;智能卡在网络安全管理系统中的研究和实现[D];北京邮电大学;2009年
,本文编号:1797973
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1797973.html