999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種基于智能卡的雙向身份認證方案

2011-03-17 22:15:19亮,
通信技術 2011年2期
關鍵詞:用戶

高 亮, 方 勇

(四川大學 信息安全研究所,四川 成都 610064)

0 引言

隨著計算機網絡的普及和電子商務的發展,越來越多的資源和應用都是利用網絡遠程獲得的。如何確保特定資源只被合法、授權的用戶訪問,即如何正確地鑒別出用戶的身份是確保通信網和數據安全的首要條件。目前,主要的身份認證方法有3種:基于口令的身份認證[1];基于生物特征的身份認證[2]和基于智能卡的身份認證[3]。結合密碼學技術,很多專家和學者提出了基于智能卡的身份認證的有效方案。

2000年,Sun[4]提出了一種基于哈希函數的智能卡有效遠程認證方案,但該方案容易遭受密碼猜測攻擊和內部攻擊。2002年,文獻[5]作者也在單向哈希函數基礎上提出了一種方案。隨后,很多專家和學者提出了各自的方案,這些方案通過引入隨機數、計數器、時戳等參數來實現有效地、安全地雙向認證。但遺憾的是,這些方案均會出現一些不可避免的漏洞。

在分析以上方案的基礎上,這里提出了一種新的遠程用戶認證方案。該方案是隨著電子技術和芯片技術的發展而產生的設想。文獻[6-8]證明了公鑰密碼算法在智能卡中的應用。該方案在保留了以上文獻所采用的部分參數的基礎上,在智能卡中引入了公鑰密碼算法,可靠地實現了通信雙方的身份認證,能夠抵御多數類型攻擊,具有很強的安全性。

1 術語定義

下面定義在文中所用到的符號:

U表示認證協議中的用戶;S表示認證協議中的認證服務器;ID為用戶的身份標識;PW為用戶登陸口令;Ti為時戳;h﹙·﹚為單向哈希函數;⊕為異或運算;?為安全的通信信道;→為不安全的、普通的通信信道;E為加密算法;D為解密算法;Ku為用戶的公鑰;ku為用戶的私鑰;Ks為服務器的公鑰;ks為服務器的私鑰。

2 所提出的認證方案

該方案由注冊階段、登陸階段、雙向驗證階段、密碼修改階段組成。

2.1 注冊階段

R1:用戶選擇自己的標識ID、公鑰Ku、私鑰ku、口令PW并計算h﹙PW﹚,通過安全信道提交給認證服務器S,即U?S:ID,h﹙PW﹚,Ku,ku。

R2:服務器產生自己的私鑰ks和公鑰Ks,并將自己的公鑰Ks發布出去,將ks 保存好,把用戶的公鑰Ku存入數據庫。同時服務器計算 Vi=h﹙ID⊕ks﹚,Ri=h﹙ID⊕ks﹚⊕h﹙PW﹚,然后將信息{Ri,h﹙·﹚,Ks,ku,公鑰算法}寫入智能卡。

R3: S 把智能卡通過安全信道交給用戶,即 S?U:Card{Ri,h﹙·﹚,Ks,ku,公鑰算法}。

2.2 登陸階段

L1:用戶U把智能卡插入相關終端設備,輸入ID、PW,智能卡與終端設備驗證ID、PW的合法性,否則放棄。

L2:記錄系統時戳T1,智能卡計算Vi=Ri⊕h﹙PW﹚,C1= h﹙T1⊕Vi﹚,并使用服務器的公鑰Ks進行加密運算,ET1=E﹙T1,Ks﹚,EC1=E﹙C1,Ks﹚。

L3:用戶U通過一般信道將登陸信息m1{T1,C1,ET1,EC1}發給服務器S,即:

U→S: m1{ T1,C1,ET1,EC1}。

2.3 雙向驗證階段

V1:服務器S收到m1{ T1,C1,ET1,EC1}后,首先用自己的私鑰 ks進行解密運算:T1*=D﹙T1,ks﹚,C1*=D(C1,ks﹚,然后進行比較判斷:T1*與 T1是否相等,C1*與C1是否相等。若不能滿足兩者同時相等,則放棄;若兩者同時相等,則進行下面的計算。

V2:計算Vi= h﹙ID⊕ks﹚。

V3:驗證h﹙T1⊕Vi﹚是否與C1相等,若不相等,則為非法用戶;若相等,則為合法用戶。

V4:記錄系統時戳T2,計算C2= h﹙T2⊕Vi﹚,并使用存儲在數據庫中的用戶的公鑰Ku進行加密運算:ET2=E(T2,Ku﹚,EC2=E﹙C2,Ku﹚。

V5:服務器S通過一般信道將反饋信息m2{ T2,C2,ET2,EC2}發給用戶 U。即:S→U: m2{ T2,C2,ET2,EC2}。

V6:用戶U收到信息m2{ T2,C2,ET2,EC2}后,使用自己的私鑰 ku 進行解密運算:T2*=D﹙T2,ku﹚,C2*=D﹙C2,k u﹚,然后進行比較判斷:T2*與T2是否相等,C2*與C2是否相等。若不能滿足兩者同時相等,則放棄;若兩者同時相等,則進行下面的計算。

V7:驗證 h﹙T2⊕Vi﹚是否與 C2相等,若不相等,則為非法服務器;若相等,則為合法服務器。

2.4 密碼修改階段

P1:計算Ri*=Ri⊕h(PW)⊕h(PW*)=h(ID⊕ks)⊕h﹙PW*﹚。

P2:用Ri*取代Ri,并存放在智能卡中。

3 安全性分析

該方案引入了公鑰密碼體制,在非安全信道傳遞信息時,均經過加密處理,因此具有很強的安全性,能抵御多種攻擊。

3.1 重放攻擊

假設攻擊者截獲了L3階段的登錄信息m1{ T1,C1,ET1,EC1},并且更改了明文形式的時戳 T1為 T1’。但是,在登錄信息中仍然包含了加密后的時戳ET1,在V1階段,由于解密出的T1*≠T1’,攻擊者遭到拒絕。

3.2 拒絕服務攻擊

在很多文獻中都是利用T2-T1=ΔT來作為驗證條件,因此當網絡發生阻塞或攻擊者故意攔截登錄信息并延遲一段時間后再重新向S傳遞時,S檢測出ΔT不符合條件,容易發生拒絕服務攻擊。文中所提出的方案,不需要用ΔT來作為驗證條件,即使網絡阻塞或攻擊者故意延遲,由于 T1的值沒有改變,T1= T1*,故不會引起拒絕服務攻擊。并且系統不需要很嚴格的同步要求。

3.3 Reflection Attack攻擊

假設攻擊者截獲L3階段的信息m1{ T1,C1,ET1,EC1}并阻塞該信息的傳輸,而且假冒S,跳過驗證階段的V1~V4階段,直接又向用戶U發送m1{ T1,C1,ET1,EC1},企圖冒充V5階段的信息m2{ T2,C2,ET2,EC2}。但該方案中,ET1、EC1是用S的公鑰Ks加密的,只能用S的私鑰ks 來解密,而用戶U沒有ks ,因此無法計算出T1*和C1*,故此攻擊不可行。

3.4 Parallel Attack攻擊

假設攻擊者截獲V5階段的信息m2{ T2,C2,ET2,EC2},并假冒用戶U向S重新發送m2。但在S端要進行解密計算卻是不可行的,因為ET2、EC2是用U的公鑰Ku加密的,而其私鑰k u在U端才用,S端不能進行解密運算。

3.5 智能卡丟失復制攻擊

由于攻擊者不知道密碼PW,故無法得出Ri=h(ID⊕ks)⊕h(PW)。同樣,即使得知了 ID、PW,如果沒有智能卡,也無法假冒用戶U。

3.6 真正地雙向認證

方案使用了公鑰密碼算法,U、S分別使用對方的公鑰加密,然后發送信息,使用自己的私鑰解密,在計算上是平等的,所以無論攻擊者要假冒哪方都是不可行的,從而實現了真正地雙向認證。

4 結語

從以上分析可以看出,通過引入公鑰加密體制,文中提出的方案可抵御重放攻擊、拒絕服務攻擊、Reflection Attack攻擊、Parallel Attack攻擊、智能卡丟失復制攻擊,并且實現了通信雙方的雙向身份認證。雖然該方案由于公鑰密碼算法的引入占用了部分的計算資源,但卻大大提高了系統的安全性,并且隨著電子技術和芯片技術的快速發展,智能卡計算能力和存儲能力的不斷提高,該方案優越性會越來越突出其。該方案具體采用公鑰密碼算法中的哪種算法如 RSA、El-Gamal、橢圓曲線等,不在本文討論范圍。

[1]趙志輝, 李新社. 基于口令的身份認證系統研究[J]. 網絡安全技術與應用, 2009(04):18-19,21.

[2]任偉,劉嘉勇,熊智. 一種基于指紋的遠程雙向身份鑒別方案[J].通信技術, 2009,29(11):124-126.

[3]林琪,劉嘉勇. 一種基于智能卡的遠程雙向身份鑒別方案[J]. 通信技術, 2009,42(01):333-335.

[4]SUN H M.An Efficient Remote User Authentication Scheme Using Smart Cards[J]. IEEE Trans on Consumer Election, 2000,46(4):958-961.

[5]CHIEN L H .Security of Two Remote User Authentication Scheme Using Smart Cards[J]. IEEE Trans on Consumer Election,2003,49(04):1196-1198.

[6]李樹國,周潤德,馮建華,等. RSA密碼協處理器的實現[J].電子學報,2001,29(11):1-4.

[7]李中獻,詹榜華,楊義先. 一種基于智能卡的公鑰認證方案[J]. 北京郵電大學學報,1999(01):85-87.

[8]于濤,葉頂峰.素數域橢圓曲線密碼在智能卡上的設計與實現[J].計算機仿真,2009,26(03):132-135.

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 国产精品对白刺激| 久久精品中文无码资源站| 午夜国产理论| 国产精品欧美激情| 国产在线一区二区视频| 亚洲性影院| 久久青草免费91观看| 亚瑟天堂久久一区二区影院| 日韩人妻无码制服丝袜视频| 中文字幕亚洲综久久2021| 国产成人精品视频一区二区电影 | 亚洲中文无码h在线观看| 97久久免费视频| 国产精品亚洲一区二区三区在线观看| AV网站中文| 亚洲91精品视频| 国产色伊人| 亚洲啪啪网| 日韩高清欧美| 亚洲精品无码久久毛片波多野吉| 一级毛片在线播放免费观看| 中文字幕伦视频| 国产伦片中文免费观看| 一区二区自拍| 欲色天天综合网| 国产在线视频自拍| 国产精品视频观看裸模| 97久久精品人人| 国产天天射| 无码区日韩专区免费系列| 亚洲一区黄色| 国产凹凸视频在线观看| 国模私拍一区二区| 久热这里只有精品6| 又爽又大又光又色的午夜视频| 日韩国产 在线| 动漫精品中文字幕无码| 六月婷婷综合| 国产成人久久综合777777麻豆| 久久久久九九精品影院| 国产喷水视频| 在线视频亚洲色图| 久久无码高潮喷水| 国产亚洲一区二区三区在线| 亚洲AV电影不卡在线观看| 日本尹人综合香蕉在线观看 | 国产精品妖精视频| 天天色天天操综合网| 国产精品黄色片| 999精品色在线观看| 日本www色视频| 亚洲色图综合在线| 国产日韩精品欧美一区灰| 亚洲AⅤ波多系列中文字幕| 欧美97色| 国产精品va免费视频| a毛片在线播放| 欧美亚洲欧美| 麻豆精选在线| 午夜爽爽视频| 一级毛片在线播放免费观看 | 亚洲AV电影不卡在线观看| 3344在线观看无码| 亚洲日韩Av中文字幕无码| 亚洲中文字幕久久无码精品A| 69av在线| 亚洲av成人无码网站在线观看| 日韩在线第三页| 日韩在线2020专区| 国产成人高清精品免费软件| 国产乱人伦偷精品视频AAA| 亚洲色欲色欲www网| 高清欧美性猛交XXXX黑人猛交| 国产女人在线视频| 国产中文一区二区苍井空| 久久国产精品嫖妓| 国产一区亚洲一区| 国产aⅴ无码专区亚洲av综合网| 国产麻豆aⅴ精品无码| 色香蕉网站| 性色生活片在线观看| 91精品视频在线播放|