首页 期刊 计算机应用研究 基于椭圆曲线密码的多服务器环境下三因子认证协议 【正文】

基于椭圆曲线密码的多服务器环境下三因子认证协议

作者:夏鹏真; 陈建华 武汉大学数学与统计学院; 武汉430072
生物特征   模糊提取器   椭圆曲线密码   多服务器   认证协议  

摘要:随着多服务器环境应用的增多,为保证通信双方的信息安全,结合口令、智能卡和生物特征的三因子认证协议越来越多。最近,Chaudhry提出了一个基于椭圆曲线密码的三因子认证协议方案,分析此方案,指出其无法抵抗拒绝服务攻击、伪装攻击,用户没有唯一标志符,且无法成功更改口令。为解决这些安全缺陷,提出了一个改进的方案,更加合理地利用椭圆曲线数学难题,并使用模糊提取器来结合三因子。通过BAN逻辑形式化分析和对已知攻击手段的分析,证明了改进的方案可行且安全;与Chandhry等方案相比,改进的方案更为安全和实用。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅