Jiang 等人基于智能卡的远程用户认证方案的密码分析与改进
密码学与安全
2013-12-18 v1
摘要
基于智能卡的认证协议旨在确保远程实体之间安全且经授权的通信。2012 年,Wei 等人提出了对 Wu 等人用于 TMIS 的双因素认证方案的改进,但 Zhu 证明该方案易受离线密码猜测攻击。Zhu 还提出了一种修改方案以克服 Wei 等人方案的弱点,尽管 Lee 和 Liu 指出了其方案无法抵抗并行会话攻击。此外,Lee 和 Liu 引入了一种改进方案。我们分析了 Wei 等人、Zhu 以及 Lee 和 Liu 的方案,发现这些方案均无法抵抗在线密码猜测攻击。此外,这些方案未提供高效的登录和密码更改阶段。我们还展示了低效的密码更改阶段如何导致拒绝服务攻击。进一步地,我们提出了一种改进的基于密码的远程用户认证方案,旨在消除先前所有方案的缺陷。
引用
@article{arxiv.1312.4793,
title = {Cryptanalysis and Improvement of Jiang et al.'s Smart Card Based Remote User Authentication Scheme},
author = {Dheerendra Mishra and Ankita Chaturvedi and Sourav Mukhopadhyay},
journal= {arXiv preprint arXiv:1312.4793},
year = {2013}
}