Yang-Wang-Chang 智能卡密码认证方案的密码分析
密码学与安全
2008-12-18 v1
摘要
2005 年,Yang、Wang 和 Chang 提出了一种改进的基于时间戳的密码认证方案,试图克服 Yang-Shieh 著名的基于时间戳的智能卡远程认证方案的缺陷。在分析了 Yang-Wang-Chang 提出的改进方案后,我们发现该方案仍然不安全,易受四种类型的伪造攻击。因此,本文证明了他们关于其方案难以破解的主张是不正确的。此外,我们表明,即使是基于 Sun 等人攻击方法的攻击也可针对其方案发起,而他们曾声称其提案已解决了此类攻击。
引用
@article{arxiv.0804.1185,
title = {Cryptanalysis of Yang-Wang-Chang's Password Authentication Scheme with Smart Cards},
author = {Al-Sakib Khan Pathan and Choong Seon Hong},
journal= {arXiv preprint arXiv:0804.1185},
year = {2008}
}
备注
3 Pages