一种改进的远程用户身份认证方案*
2021-11-22曹守启刘婉荣
计算机工程与科学 2021年11期
曹守启,何 鑫,刘婉荣
(上海海洋大学工程学院,上海 201306)
1 引言
物联网是互联网的延伸和扩展,自从物联网的概念首次提出至今,它已经成为新一代信息与通信技术发展的典型代表。网络的快速发展给人们的工作生活带来极大便利的同时,也催生出了各种各样的网络安全隐患,2013年美国前中情局职员Edward Snowden爆出棱镜门事件,触发了全世界人民对网络安全的思考,网络安全也成为人们在使用互联网时最先考虑的问题之一。斯坦福大学的Diffie与Hellman于1976年提出公钥密码体制,使用不同的加密密钥和解密密钥,满足了数字签名的需求,推动着网络安全技术的发展[1]。目前,远程用户身份认证按因素的数量可分为单因素、双因素和三因素身份认证方案。最初,用户进行身份认证仅仅依靠密码,即单因素认证,随着网络的不断发展,医疗、银行等机构出现大量用户隐私泄漏的问题,研究人员发现仅仅依靠密码无法保障用户的隐私安全,双因素身份认证协议开始成为安全协议设计领域的一个热点问题[2 - 5],开始慢慢取代单因素认证协议。
1990年,Hwang 等人[6]提出了第一个基于智能卡的双因素认证协议,它是基于Shamir[7]的方案来解决密码存储问题的,安其全性与Shamir的协议不相上下。2013年,Xu 等人[8]提出了一种基于椭圆曲线密码体制的双因素认证协议,该协议的优点在于用户的ID只在安全通道上传输,从而保证了在线、离线密码猜测攻击以及智能卡被盗攻击与内部攻击。2014年,Islam 等人[9]对Xu等人的协议进行了分析,他们指出,在登录阶段,该方案不能提供强相互认证,在密码更改阶段,不能对旧密码进行验证,不能抵御重放攻击等。……
登录APP查看全文
