首页    期刊浏览 2024年11月30日 星期六
登录注册

文章基本信息

  • 标题:An Improved Password-Based Remote User Authentication Protocol without Smart Cards
  • 其他标题:An Improved Password-Based Remote User Authentication Protocol without Smart Cards
  • 作者:Jiang, Qi ; Ma, Jianfeng ; Li, Guangsong
  • 期刊名称:Engineering Economics
  • 印刷版ISSN:2029-5839
  • 出版年度:2013
  • 卷号:42
  • 期号:2
  • 页码:113-123
  • DOI:10.5755/j01.itc.42.2.2079
  • 语种:English
  • 出版社:Kaunas University of Technology
  • 摘要:Autentifikavimas yra vienas iš svarbiausių priemonių, kad teisėtas vartotojas galėtų prisijungti prie nutolusio serverio nesaugioje aplinkoje. Literatūroje pateikta daugybė autentifikavimo protokolų, kurie neleistų neįgaliotoms šalims pasiekti išteklius. Neseniai Chen ir kt. pasiūlė slaptažodžiu paremtą nuotolinio vartotojo autentifikavimo ir pagrindinio susitarimo schemą naudojant bendrus atminties įrenginius USB atmintinės. Tvirtinta, kad schema gali atlaikyti netinklines žodyno išpuolius, net jei įrenginyje saugojama autentifikavimo informacija pasiekiama priešininkui. Tačiau pastebėta, kad Chen ir kt. schema šiuo atveju nėra saugi nuo netinklinių žodyno išpuolių. Siekiant ištaisyti šią saugumo spragą, siūlomas tobulesnis autentifikavimo protokolas nenaudojant lustinių kortelių. Palyginti su ankstesnėmis schemomis, siūloma schema ne tik suteikia daugiau saugumo garantijų, bet ir yra produktyvesnė atsižvelgiant tiek į skaičiavimą, tiek į ryšių išlaidas.DOI: http://dx.doi.org/10.5755/j01.itc.42.2.2079
  • 其他摘要:Authentication is one of the fundamental mechanisms to enable a legitimate user to log into a remote server in an insecure environment. Many authentication protocols have been proposed in the literature for preventing unauthorized parties from access resources. Recently, Chen et al. proposed a password-based remote user authentication and key agreement scheme using common storage devices, such as USB sticks. They claimed that the scheme can withstand off-line dictionary attacks even if the authentication information stored in the device is obtained by the adversary. However, we observe that Chen et al.’s scheme is insecure against off-line dictionary attacks in this case. To remedy this security flaw, we propose an improved authentication protocol without using smart cards. Compared with the previous schemes, our scheme not only provides more security guarantees, but also is more efficient both in computation and communication cost.DOI: http://dx.doi.org/10.5755/j01.itc.42.2.2079
  • 关键词:mutual authentication; password; remote access; off-line dictionary attack
Loading...
联系我们|关于我们|网站声明
国家哲学社会科学文献中心版权所有