基于动态ID的远程认证方案的分析和改进
2014-08-04屈娟邹黎敏谭晓玲
屈娟,邹黎敏,谭晓玲
1.重庆三峡学院数学与统计学院,重庆 404000
2.重庆三峡学院电子与信息工程学院,重庆 404000
基于动态ID的远程认证方案的分析和改进
屈娟1,邹黎敏1,谭晓玲2
1.重庆三峡学院数学与统计学院,重庆 404000
2.重庆三峡学院电子与信息工程学院,重庆 404000
1 引言
远程认证方案是远程服务器在不安全的信道上认证远程用户身份的一种机制。随着网络技术的全面迅速发展,远程用户认证在电子商务,电子货币等方面起着不可或缺的作用。1981年,Lamport[1]基于哈希函数提出了一个远程认证方案,该方案能够在不安全的通信信道上认证远程用户。此后,许多远程认证方案[2-6]被提出,不断提高认证方案的安全性,效率及性能。2004年,Das[7]等人提出了一个基于双线性对的远程用户认证方案,方案能抵抗重放攻击,猜测攻击,伪造攻击,内部攻击等。2005年,Liao-Lee-Hwang在文献[8]中指出文献[7]中的方案不能抵抗猜测攻击,不能实现共同认证等缺陷,并给出了一个改进方案。2009年,Wang[9]等人指出Das[7]等人的方案不能抵抗冒充攻击,并且不能达到服务器和用户的相互认证,改进后的方案克服了以上的安全缺陷。2007年,段晓毅等人[10]指出Liao-Lee-Hwang方案不能防止窃取攻击,并提出了一个改进方案,改进后的方案解决了Liao-Lee-Hwang方案的窃取攻击的问题。本文对段晓毅等人[10]的方案进行了安全性分析,发现该方案不能抵御离线密码字猜测攻击,冒充服务器攻击,且远程系统和用户相互认证后不能提供会话密钥完成进一步的通信。在保持原有方案的安全性下,提出一个改进方案,改进后的方案避免了以上的攻击,且在相互认证后用户和服务器可以协商一个共享的会话密钥确保其后的保密通信。……
