《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 一種新的基于智能卡的雙向身份認證方案設計
一種新的基于智能卡的雙向身份認證方案設計
計算機應用研究   
摘要: 計算機網絡的普及使更多的資源和應用可以利用網絡遠程獲得,所以身份認證問題成為網絡安全研究中的重要課題。當前主要的身份認證方法有以下幾種:基于口令的身份認證;基于生物特征的身份認證;基于智能卡的身份認證以及幾種方式的混合認證。結合密碼學和智能卡技術的身份認證方案也被多次提出,許多專家和學者還提出了多種改進的方案。
Abstract:
Key words :
  摘 要:計算機網絡的普及使更多的資源和應用可以利用網絡遠程獲得,所以身份認證問題成為網絡安全研究中的重要課題。當前主要的身份認證方法有以下幾種:基于口令的身份認證;基于生物特征的身份認證;基于智能卡的身份認證以及幾種方式的混合認證。結合密碼學和智能卡技術的身份認證方案也被多次提出,許多專家和學者還提出了多種改進的方案。

  但是,這些方案均會出現一些不可避免的漏洞。針對多種方案的漏洞,該文提出了一種在智能卡中引入公鑰密碼算法的認證方案,并對其安全性進行了分析,該方案的安全性和優越性也在文中得到體現。

  0 引言

  隨著計算機網絡的普及和電子商務的發展,越來越多的資源和應用都是利用網絡遠程獲得的。如何確保特定資源只被合法、授權的用戶訪問,即如何正確地鑒別出用戶的身份是確保通信網和數據安全的首要條件。目前,主要的身份認證方法有3 種:基于口令的身份認證;基于生物特征的身份認證和基于智能卡的身份認證。結合密碼學技術,很多專家和學者提出了基于智能卡的身份認證的有效方案。

  2000 年,Sun提出了一種基于哈希函數的智能卡有效遠程認證方案,但該方案容易遭受密碼猜測攻擊和內部攻擊。2002 年,文獻[5]作者也在單向哈希函數基礎上提出了一種方案。隨后,很多專家和學者提出了各自的方案,這些方案通過引入隨機數、計數器、時戳等參數來實現有效地、安全地雙向認證。但遺憾的是,這些方案均會出現一些不可避免的漏洞。

  在分析以上方案的基礎上,這里提出了一種新的遠程用戶認證方案。該方案是隨著電子技術和芯片技術的發展而產生的設想。文獻[6-8]證明了公鑰密碼算法在智能卡中的應用。該方案在保留了以上文獻所采用的部分參數的基礎上,在智能卡中引入了公鑰密碼算法,可靠地實現了通信雙方的身份認證,能夠抵御多數類型攻擊,具有很強的安全性。

  1 術語定義

  下面定義在文中所用到的符號:

  U 表示認證協議中的用戶;S 表示認證協議中的認證服務器;ID 為用戶的身份標識;PW 為用戶登陸口令;Ti 為時戳;h﹙·﹚為單向哈希函數;⊕為異或運算;為安全的通信信道;→為不安全的、普通的通信信道;E 為加密算法;D 為解密算法;Ku 為用戶的公鑰;ku 為用戶的私鑰;Ks 為服務器的公鑰;ks 為服務器的私鑰。

  2 所提出的認證方案

  該方案由注冊階段、登陸階段、雙向驗證階段、密碼修改階段組成。

  2.1 注冊階段

  R1:用戶選擇自己的標識ID、公鑰Ku、私鑰ku、口令PW 并計算h﹙PW﹚,通過安全信道提交給認證服務器S,即US:ID,h﹙PW﹚,Ku,ku。

  R2:服務器產生自己的私鑰ks 和公鑰Ks,并將自己的公鑰Ks 發布出去,將ks 保存好,把用戶的公鑰Ku 存入數據庫。同時服務器計算Vi=h﹙ID⊕ks﹚,Ri=h﹙ID⊕ks﹚⊕h﹙PW﹚,然后將信息{Ri,h﹙·﹚,Ks,ku,公鑰算法}寫入智能卡。

  R3: S 把智能卡通過安全信道交給用戶,即S U:Card{Ri,h﹙·﹚,Ks,ku,公鑰算法}。

  2.2 登陸階段

  L1:用戶U 把智能卡插入相關終端設備,輸入ID、PW,智能卡與終端設備驗證ID、PW 的合法性,否則放棄。

  L2:記錄系統時戳T1,智能卡計算Vi=Ri⊕h﹙PW﹚,C1= h﹙T1⊕Vi﹚,并使用服務器的公鑰Ks 進行加密運算,ET1=E﹙T1,Ks﹚,EC1=E﹙C1,Ks﹚。

  L3:用戶U 通過一般信道將登陸信息m1{T1,C1,ET1,EC1}發給服務器S,即:U→S: m1{ T1,C1,ET1,EC1}。

  2.3 雙向驗證階段

  V1:服務器S 收到m1{ T1,C1,ET1,EC1}后,首先用自己的私鑰ks 進行解密運算:T1*=D﹙T1,ks﹚,C1*=D(C1,ks﹚,然后進行比較判斷:T1*與T1 是否相等,C1*與C1 是否相等。若不能滿足兩者同時相等,則放棄;若兩者同時相等,則進行下面的計算。

  V2:計算Vi= h﹙ID⊕ks﹚。

  V3:驗證h﹙T1⊕Vi﹚是否與C1 相等,若不相等,則為非法用戶;若相等,則為合法用戶。

  V4:記錄系統時戳T2,計算C2= h﹙T2⊕Vi﹚,并使用存儲在數據庫中的用戶的公鑰Ku 進行加密運算:ET2=E(T2,Ku﹚,EC2=E﹙C2,Ku﹚。

  V5:服務器S 通過一般信道將反饋信息m2{ T2,C2,ET2,EC2}發給用戶U。即:S→U: m2{ T2,C2,ET2,EC2}。

  V6:用戶U 收到信息m2{ T2,C2,ET2,EC2}后,使用自己的私鑰ku 進行解密運算:T2*=D﹙T2,ku﹚,C2*=D﹙C2,k u﹚,然后進行比較判斷:T2*與T2 是否相等,C2*與C2 是否相等。若不能滿足兩者同時相等,則放棄;若兩者同時相等,則進行下面的計算。

  V7:驗證h﹙T2⊕Vi﹚是否與C2 相等,若不相等,則為非法服務器;若相等,則為合法服務器。

  2.4 密碼修改階段

  P1:計算Ri*=Ri⊕h(PW)⊕h(PW*)=h(ID⊕ks)⊕h﹙PW*﹚。

  P2:用Ri*取代Ri,并存放在智能卡中。

  3 安全性分析

  該方案引入了公鑰密碼體制,在非安全信道傳遞信息時,均經過加密處理,因此具有很強的安全性,能抵御多種攻擊。

  3.1 重放攻擊

  假設攻擊者截獲了L3 階段的登錄信息m1{ T1,C1,ET1,EC1},并且更改了明文形式的時戳T1 為T1’。但是,在登錄信息中仍然包含了加密后的時戳ET1,在V1 階段,由于解密出的T1*≠T1’,攻擊者遭到拒絕。

  3.2 拒絕服務攻擊

  在很多文獻中都是利用T2-T1=ΔT 來作為驗證條件,因此當網絡發生阻塞或攻擊者故意攔截登錄信息并延遲一段時間后再重新向S 傳遞時,S 檢測出ΔT 不符合條件,容易發生拒絕服務攻擊。文中所提出的方案,不需要用ΔT 來作為驗證條件,即使網絡阻塞或攻擊者故意延遲,由于T1 的值沒有改變,T1= T1*,故不會引起拒絕服務攻擊。并且系統不需要很嚴格的同步要求。

  3.3 ReflectiON Attack 攻擊

  假設攻擊者截獲L3 階段的信息m1{ T1,C1,ET1,EC1}并阻塞該信息的傳輸,而且假冒S,跳過驗證階段的V1~V4階段,直接又向用戶U 發送m1{ T1,C1,ET1,EC1},企圖冒充V5 階段的信息m2{ T2,C2,ET2,EC2}。但該方案中,ET1、EC1 是用S 的公鑰Ks 加密的,只能用S 的私鑰ks 來解密,而用戶U 沒有ks ,因此無法計算出T1*和C1*,故此攻擊不可行。

  3.4 Parallel Attack 攻擊

  假設攻擊者截獲V5 階段的信息m2{ T2,C2,ET2,EC2},并假冒用戶U 向S 重新發送m2。但在S 端要進行解密計算卻是不可行的,因為ET2、EC2 是用U 的公鑰Ku 加密的,而其私鑰k u 在U 端才用,S 端不能進行解密運算。

  3.5 智能卡丟失\復制攻擊

  由于攻擊者不知道密碼PW,故無法得出Ri=h(ID⊕ks)⊕h(PW)。同樣,即使得知了ID、PW,如果沒有智能卡,也無法假冒用戶U。

  3.6 真正地雙向認證

  方案使用了公鑰密碼算法,U、S 分別使用對方的公鑰加密,然后發送信息,使用自己的私鑰解密,在計算上是平等的,所以無論攻擊者要假冒哪方都是不可行的,從而實現了真正地雙向認證。

  4 結語

  從以上分析可以看出,通過引入公鑰加密體制,文中提出的方案可抵御重放攻擊、拒絕服務攻擊、Reflection Attack攻擊、Parallel Attack 攻擊、智能卡丟失\復制攻擊,并且實現了通信雙方的雙向身份認證。雖然該方案由于公鑰密碼算法的引入占用了部分的計算資源,但卻大大提高了系統的安全性,并且隨著電子技術和芯片技術的快速發展,智能卡計算能力和存儲能力的不斷提高,該方案優越性會越來越突出其。該方案具體采用公鑰密碼算法中的哪種算法如RSA、El-Gamal、橢圓曲線等,不在本文討論范圍。

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          宅男66日本亚洲欧美视频| 亚洲在线中文字幕| 亚洲性人人天天夜夜摸| 国产精品色午夜在线观看| 欧美午夜精品| 中日韩午夜理伦电影免费| 国产欧美一区二区三区久久| 亚洲一区二区毛片| 久久国产精品99国产精| 亚洲免费网址| 亚洲国产精品高清久久久| 久久国产精品久久国产精品| 欧美成人dvd在线视频| 欧美日韩国产成人精品| 午夜欧美大片免费观看| 午夜日韩av| 欧美大片国产精品| 国产精品成人免费| 欧美国产精品日韩| 亚洲福利视频三区| 国产精品任我爽爆在线播放| 欧美成人精品h版在线观看| 另类人畜视频在线| 亚洲一区二区黄| 中文欧美字幕免费| 在线观看中文字幕不卡| 欧美性视频网站| 亚洲每日更新| 国产一区二三区| 影音先锋中文字幕一区二区| 亚洲高清一二三区| 国产一区二区三区四区hd| 欧美精品在线免费观看| 亚洲小说欧美另类社区| 亚洲精品国产精品国产自| 西西人体一区二区| 欧美久久一区| 亚洲精品在线一区二区| 欧美高清日韩| 午夜在线观看欧美| 午夜国产精品影院在线观看| 欧美久久电影| 国产精品视屏| 国产精品综合av一区二区国产馆| 韩日在线一区| 国产色产综合产在线视频| 亚洲第一成人在线| 亚洲国产精品日韩| 激情综合色丁香一区二区| 欧美极品在线观看| 国产一区二区成人久久免费影院| 亚洲第一在线视频| 在线免费不卡视频| 久久国产精品黑丝| 女人天堂亚洲aⅴ在线观看| 久久久综合激的五月天| 国产精品vvv| 亚洲欧美视频在线| 在线亚洲成人| 国产日韩欧美一区二区三区四区| av不卡在线| 久久露脸国产精品| 亚洲国产精品久久精品怡红院| 99这里有精品| 亚洲欧美日韩国产中文在线| 欧美日韩免费精品| 午夜精品久久久久久久白皮肤| 欧美三级乱码| 欧美资源在线观看| 午夜精品久久久久久久久久久| 激情综合五月天| 亚洲小视频在线| 国产综合色一区二区三区| 在线亚洲高清视频| 国产情人综合久久777777| 久久手机免费观看| 亚洲综合好骚| 亚洲国产一区视频| 在线电影一区| 中文一区字幕| 国产亚洲一区二区三区| 国产精品久久久久久久久免费| 一区二区不卡在线视频 午夜欧美不卡'| 一色屋精品视频免费看| 欧美a级片网站| 亚洲欧美日韩另类精品一区二区三区| 欧美日韩第一区| 午夜精品久久久久久| 久久综合九色| 欧美理论片在线观看| 久久亚洲图片| 国产亚洲精品bt天堂精选| 欧美人成在线| 老色鬼久久亚洲一区二区| 久久亚洲精品欧美| 久久夜色撩人精品| 亚洲制服欧美中文字幕中文字幕| 国产麻豆精品久久一二三| 欧美一区精品| 久久精品一区二区三区中文字幕| 蜜臀va亚洲va欧美va天堂| 欧美日韩亚洲视频一区| 影音先锋久久资源网| 一区二区高清在线| 欧美日韩国产另类不卡| 亚洲经典视频在线观看| 老鸭窝91久久精品色噜噜导演| 欧美日韩美女| 欧美精品一区二区三区高清aⅴ| 国产精品免费在线| 精品动漫3d一区二区三区免费版| 在线观看国产成人av片| 牛人盗摄一区二区三区视频| 欧美另类亚洲| 国产视频一区二区在线观看| 亚洲精美视频| 国产视频一区在线观看一区免费| 老司机午夜精品视频在线观看| 妖精成人www高清在线观看| 欧美国产日韩在线观看| 欧美精品免费在线| 韩国v欧美v日本v亚洲v| 国产伦理精品不卡| 欧美日韩国产在线| 亚洲欧洲日韩综合二区| av72成人在线| 欧美丝袜一区二区三区| 99视频在线精品国自产拍免费观看| 亚洲男女毛片无遮挡| 国产一区二区| 一区二区在线免费观看| 黄色精品一区二区| 欧美精品久久久久久久免费观看| 欧美一区二区精品久久911| 欧美不卡在线| 国产精品久久久久久亚洲毛片| 欧美日产一区二区三区在线观看| 亚洲激情黄色| 国产精品稀缺呦系列在线| 欧美成人精品一区二区三区| 午夜精品亚洲| 亚洲综合久久久久| 夜夜嗨av一区二区三区免费区| 欧美性猛片xxxx免费看久爱| 国产精品一区二区三区四区五区| 久久狠狠亚洲综合| 午夜精品电影| 欧美日韩一区二区在线视频| 国产人成精品一区二区三| 欧美性天天影院| 亚洲性感激情| 好吊成人免视频| 亚洲欧美在线一区二区| 国产午夜精品美女视频明星a级| 欧美精品福利在线| 国产精品一区视频网站| 欧美国产一区视频在线观看| 久久国产福利国产秒拍| 亚洲人成亚洲人成在线观看图片| 在线精品视频一区二区三四| 久久久久久久精| 久久九九99| 午夜精品久久久久久久99黑人| 久久精品国产一区二区三区| 亚洲三级视频| 欧美粗暴jizz性欧美20| 亚洲人成人一区二区在线观看| 欧美精品啪啪| 韩曰欧美视频免费观看| 久久色在线观看| 亚洲一区二区三区四区中文| 香蕉成人啪国产精品视频综合网| 欧美日韩在线大尺度| 浪潮色综合久久天堂| 亚洲激情影视| 国产模特精品视频久久久久| 亚洲一级二级| 国产精品欧美久久久久无广告| 欧美一区91| 亚洲国产免费看| 亚洲第一精品久久忘忧草社区| 亚洲精品视频一区二区三区| 欧美人体xx| 欧美一区二区三区在线观看| 亚洲国产精品一区二区www在线| 欧美日韩aaaaa| 尤物在线精品| 亚洲网站视频福利| 亚洲精品日韩激情在线电影| 永久免费毛片在线播放不卡| 99视频一区二区三区| 亚洲一区二区三区激情| 久久精品亚洲一区二区三区浴池| 99国产精品视频免费观看一公开| 亚洲欧美日韩综合国产aⅴ| 欧美 日韩 国产精品免费观看| 久久国产精品久久久久久久久久| 午夜亚洲福利| 黄色成人av| 性色av一区二区三区红粉影视| 一区二区三区在线视频播放| 国产精品一区二区三区四区五区| 国产精品对白刺激久久久| 亚洲一区美女视频在线观看免费| 国产精品护士白丝一区av| 欧美日韩亚洲综合一区| 黄色资源网久久资源365| 欧美性淫爽ww久久久久无| 欧美一区二区黄色| 欧美在线国产| 亚洲一区中文字幕在线观看| 韩日精品视频| 夜夜嗨av一区二区三区| 欧美一区二区成人| 欧美精品日韩精品| 久久婷婷一区| 亚洲视频在线看| 久久精品噜噜噜成人av农村| 欧美精品一区二区三区在线播放| 免费欧美日韩国产三级电影| 精品成人在线| 亚洲激情网站免费观看| 国产精品影音先锋| 国产精品久久久免费| 久久久亚洲影院你懂的| 亚洲综合激情| 欧美日本在线播放| 亚洲性色视频| 国产日韩欧美自拍| 激情综合网激情| 你懂的国产精品永久在线| 亚洲欧美日韩在线不卡| 国产色视频一区| 国产精品露脸自拍| 欧美三级乱码| 亚洲精品乱码久久久久久久久| 亚洲一区欧美二区| 国产精品久久久久久久午夜片| 亚洲国产女人aaa毛片在线| 久久夜色精品亚洲噜噜国产mv| 狠狠色狠狠色综合日日五| 永久域名在线精品| 亚洲国产日日夜夜| 欧美高清在线视频观看不卡| 久久久久国产一区二区三区四区| 夜夜嗨av一区二区三区中文字幕| 亚洲欧美日韩在线高清直播| 久久久一本精品99久久精品66| 好吊成人免视频| 影音先锋亚洲精品| 欧美高清在线视频观看不卡| 在线色欧美三级视频| 久久久久国产精品一区三寸| 久色婷婷小香蕉久久| 免费观看成人鲁鲁鲁鲁鲁视频| 久久亚洲美女| 欧美理论在线播放| 亚洲图片在线观看| 国产一区二区三区日韩欧美| 午夜精品久久久久久久99热浪潮| 1000部精品久久久久久久久| 国产精品丝袜久久久久久app| 国产偷自视频区视频一区二区| 午夜精品久久久久久久久久久| 久久免费黄色| 欧美日韩亚洲另类| 欧美午夜不卡视频| 欧美成人综合一区| 免费久久99精品国产自在现线| 久久久久久久久久久成人| 欧美影院成人| 女仆av观看一区| 亚洲高清视频一区二区| 国产亚洲第一区| 欧美一区二区三区在线| 亚洲一区二区高清| 国产亚洲一区二区在线观看| 国产在线拍揄自揄视频不卡99| 亚洲成人在线免费| 国产老女人精品毛片久久| 欧美日本国产| 国内精品国语自产拍在线观看| 一区二区黄色| 久久成年人视频| 欧美久久婷婷综合色| 这里只有精品视频在线| 午夜一级在线看亚洲| 亚洲精品一区二区在线| 性欧美大战久久久久久久久| 女仆av观看一区| 欧美日韩三级一区二区| 麻豆国产精品va在线观看不卡| 影音先锋久久资源网| 国产在线拍揄自揄视频不卡99| 久久午夜视频| 久久中文字幕导航| 久久久久久久久久久成人| 久久se精品一区精品二区| 久久香蕉国产线看观看av| 欧美一区二区成人6969| 国产精品久久激情| 性做久久久久久久免费看| 免费美女久久99| 一本色道久久88综合日韩精品| 欧美日韩在线不卡| 亚洲人成人99网站| 欧美激情视频给我| 欧美日本一道本在线视频| 亚洲图片自拍偷拍| 久久国产高清| 一本一本久久a久久精品综合麻豆| 免费观看成人鲁鲁鲁鲁鲁视频| 亚洲欧美在线免费观看| 影音先锋中文字幕一区| 亚洲第一中文字幕| 亚洲欧洲一区| 91久久极品少妇xxxxⅹ软件| 亚洲国产日韩欧美在线图片| 欧美一区二区日韩一区二区| 99v久久综合狠狠综合久久| 欧美精品一区在线发布| 91久久精品日日躁夜夜躁国产| 国产欧美日韩视频一区二区| 亚洲制服欧美中文字幕中文字幕| 夜夜爽夜夜爽精品视频| 国产一区二区欧美日韩| …久久精品99久久香蕉国产| 亚洲缚视频在线观看|