使用雙線性對構造的智能卡口令認證方案
文章出處:http://hz-huyue.com 作者:許春香 唐安陽 人氣: 發表時間:2011年09月30日
隨著網絡技術的不斷發展,越來越多的系統被用于提供資源的遠程訪問,認證對保障其安全性非常重要。從某種意義上可以說,所有其他的安全服務都依賴于認證。
文獻[1]提出以基于雜湊函數的一次性口令認證機制抵抗重放攻擊。文獻[2]指出文獻[1]方案存在需要維護口令表的缺陷,并提出了新的基于智能卡的口令認證方案。
近年來雙線性對(特別是基于身份的密碼方案)在密碼學中得到了廣泛應用。文獻[3]提出了基于雙線性對的智能卡口令認證方案;文獻[4-7]中指出了該智能卡口令認證方案的安全缺陷并提出了相應的修正方案。
但文獻[1-7]所提方案都存在安全問題。本文首先給出有關雙線性對智能卡口令認證方案的預備知識,然后回顧同類方案和對這些方案的攻擊過程,最后提出新的方案并進行安全性分析。
(省略)...............................................................................................
結 束 語
本文提出了一種新的基于雙線性對的智能卡口令認證方案,其安全性是基于DLP和CDHP的困難性。在該方案的登錄和驗證階段只是執行群上的加法運算和乘法運算,沒有使用雜湊函數和公鑰加解密操作,計算代價更低。由于該方案使用更為簡單、方便,卻彌補了已有方案的安全缺陷,因而能在安全性要求較高的系統中有很好的應用前景。
全文閱讀地址:http://www.yktchina.com/bbs/Read-b3-t9043-p1.htm