中文

Yang-Wang-Chang 智能卡密码认证方案的密码分析

密码学与安全 2008-12-18 v1

摘要

2005 年,Yang、Wang 和 Chang 提出了一种改进的基于时间戳的密码认证方案,试图克服 Yang-Shieh 著名的基于时间戳的智能卡远程认证方案的缺陷。在分析了 Yang-Wang-Chang 提出的改进方案后,我们发现该方案仍然不安全,易受四种类型的伪造攻击。因此,本文证明了他们关于其方案难以破解的主张是不正确的。此外,我们表明,即使是基于 Sun 等人攻击方法的攻击也可针对其方案发起,而他们曾声称其提案已解决了此类攻击。

关键词

引用

@article{arxiv.0804.1185,
  title  = {Cryptanalysis of Yang-Wang-Chang's Password Authentication Scheme with Smart Cards},
  author = {Al-Sakib Khan Pathan and Choong Seon Hong},
  journal= {arXiv preprint arXiv:0804.1185},
  year   = {2008}
}

备注

3 Pages