关于 Liaw 等人方案的安全性
密码学与安全
2008-06-06 v1
摘要
最近,Liaw 等人提出了一种使用智能卡的远程用户认证方案。他们声称该方案具有多项特性,例如:认证用户无需验证表字典;用户可以自由选择密码;在用户与远程系统之间提供双向认证;通信成本和计算成本非常低;用户可在注册阶段后更新密码;每次会话都会生成用户与远程系统协商的会话密钥;以及该基于 nonce 的方案无需时间戳(以解决严重的时间同步问题)等。在本文中,我们指出 Liaw 等人的方案无法满足各种安全要求,且完全不安全。
引用
@article{arxiv.0806.0860,
title = {On the Security of Liaw et al.'s Scheme},
author = {Amit K Awasthi},
journal= {arXiv preprint arXiv:0806.0860},
year = {2008}
}