摘要
讨论了于江等新近提出的一个简单高效的基于USB-Key的强口令认证方案(USPA),指出该方案无法实现所声称的抵抗DoS攻击、重放攻击、Stolen-Verifier攻击和服务器仿冒攻击。给出一个改进方案,并对其安全性和效率进行了详细的分析。结果表明,改进方案弥补了USPA的安全缺陷,并且保持了较高的效率,适用于安全需求较高的移动应用环境。
Recently Yu Jiang et al.proposed a USB-Key based strong-password authentication scheme(USPA),and claimed that their scheme was resistant to DoS attack,replay attack,stolen-verifier attack and server impersonation attack.However,we found USPA can't achive these purposes.An improved scheme was advanced and analyzed.The analysis shows that our new scheme precludes the defects of USPA,keeps the merit of high performance,and is suitable for mobile application scenarios where resource is constrained and security is concerned.
出处
《计算机科学》
CSCD
北大核心
2012年第6期72-76,共5页
Computer Science
基金
国家自然科学基金(61073042)
博士后科研人员落户黑龙江科研启动项目(LBH-Q10141)
北京邮电大学网络与交换技术国家重点实验室开放课题(SKLNST-2009-01-10)资助
作者简介
汪定(1985-),男,硕士生,主要研究方向为密码学与无线网络安全,E-mail:wangdingg@mail.nankai.edu.cn;
马春光(1974-),男,博士,教授,主要研究方向为密码学与信息安全;
张启明(1987-),男,硕士生,主要研究方向为网络信息安全;
谷德丽(1983-),女,硕士生,主要研究方向为网络信息安全。