排序方式: 共有6条查询结果,搜索用时 62 毫秒
1
1.
智能卡由于具有低功耗、安全计算和便携性的特点,常常被用做身份认证终端.基于静态口令的认证方案不能由用户选择密钥并且需要在服务器保存一个密钥表,而基于动态ID的方案能解决这些问题.提出了新的方案,指出Liao-Lee-Hwang方案中不能抗偷窃攻击的缺点,并在其基础上做了改进.新的改进方案不仅继承了原方案中抗猜测攻击、实现共同认证、服务器不会泄露用户密钥的的优点,同时也避免了窃取攻击;并且新的改进方案在计算量上也小于Liao-Lee-Hwang的方案. 相似文献
2.
对一种远程用户口令认证方案的改进 总被引:2,自引:0,他引:2
口令认证是远程身份认证中重要的方法.分析了一种基于hash函数强图形口令远程认证方案,指出该方案不能抵抗校验值丢失攻击:攻击者利用口令校验值可以假冒服务器,欺骗合法用户发送认证信息,生成登录信息假冒用户登录,并通过认证获得授权,而不用知道用户口令.引入了智能卡的应用,提出一种改进方案.智能卡用来存储服务器认证信息,实现了用户和服务器的双向认证,攻击者不能冒充服务器和用户的任何一方,并且攻击者从截获的信息中不能获得有用的用户认证信息.改进方案保留了原方案抵抗重放、拒绝服务、口令猜测、伪造、口令文件丢失以及内部攻击的特点,并能够抵抗校验值丢失和智能卡丢失攻击,具有更好的安全性. 相似文献
3.
动态口令认证系统在电力自动化中的应用 总被引:1,自引:0,他引:1
主要描述动态口令双因素安全认证系统的基本原理及电子令牌、电子安全认证代理的工作过程,提出了电子安全代理在拨号网络中的设计方案。 相似文献
4.
口令认证是远程身份认证中实用的方法.分析了一个给出的使用智能卡的口令认证方案的安全性,指出该方案是不安全的:不能抵御并行会话攻击,攻击者可以利用截获的信息生成合法的登陆信息假冒合法用户登陆,并通过认证获得授权,而不需要知道用户口令;不能抵御更改时戳攻击,攻击者可以更改截获信息的时戳,假冒合法用户登陆远程主机或假冒合法远程主机.同时,引入登陆计数器,采用一卡一密,给出了一种改进的使用智能卡的口令认证方案.该方案允许用户自主选择并更改口令,实现了双向认证;能够抵御重放攻击、内部攻击,具备强安全修复性;能够抵御并行会话攻击和更改时戳攻击,具有更好的安全性. 相似文献
5.
基于Logistic映射混沌加密算法的研究 总被引:1,自引:0,他引:1
分析Logistic混沌映射的加密算法原理,提出基于该算法的加密方法,并从算法的安全性、效率等方面进行性能分析。最后采用Matlab开发工具完成该混沌加密算法的设计,用该算法对实例进行加密仿真。 相似文献
6.
针对Shen,Lin,Hwang提出的远程用户认证协议不安全的问题,改进了Shen-Lin-Hwang的方案,并基于双线性对技术提出了一个新的远程用户认证协议。同时对新协议进行了有效性分析,并证明了该协议能够抵抗已知的各种攻击。在本方案中,单向哈希函数的应用有效,证明该方案效率较高、收敛速度较快,而且基于该方案的各种应用比较容易实现和操作。 相似文献
1