对 Yan 等人用于 TMIS 的基于生物特征的认证方案的密码分析及其改进
密码学与安全
2014-06-17 v1
摘要
远程用户认证是远程医疗信息系统(TMIS)中的关键需求,旨在保护患者个人详细信息以及关键医疗记录的安全性和完整性,因为患者数据是通过称为互联网的不安全公共通信信道传输的。2013 年,Yan 提出了一种基于生物特征的远程用户认证方案,并声称其方案是安全的。最近,Dheerendra 等人指出了 Yan 等人方案的某些缺陷,并提出了一种改进方案以消除这些缺陷。我们分析了 Dheerendra 等人的方案,发现该方案易受离线身份猜测攻击,且一旦成功实施该攻击,攻击者即可执行所有主要的密码学攻击。
引用
@article{arxiv.1406.3943,
title = {Cryptanalysis of Cryptanalysis and Improvement of Yan et al Biometric-Based Authentication Scheme for TMIS},
author = {Mrudula Sarvabhatla and M. Giri and Chandra Sekhar Vorugunti},
journal= {arXiv preprint arXiv:1406.3943},
year = {2014}
}
备注
arXiv admin note: text overlap with arXiv:1309.4944 by other authors