远程用户认证与密码启用PKI方案解析
1. 改进的远程用户认证方案
在远程用户认证方面,提出了一种改进的方案以解决现有方案的不足。
1.1 登录与认证流程
用户登录时,首先输入身份标识 IDi 和密码 PWi ,提取当前时间 T ,通过智能卡中的 K 和密码 PWi 计算出用户的秘密密钥 s∗ ( s∗ ← K ⊕ PWi ),接着计算哈希值 h ← H1(T, s∗) ,并将登录消息 C = (IDi, T, h) 发送给服务器。服务器收到消息后,会进行以下检查:
1. 时间间隔检查 :检查 T 和当前时间 T ′ 的间隔,如果 (T ′ − T ) ⩾ ΔT ( ΔT 为预期的合法传输延迟时间间隔),则拒绝登录请求。
2. 身份有效性检查 :检查 IDi 的格式是否正确,若不正确则拒绝登录请求。
3. 秘密密钥计算 :使用注册阶段的方法计算用户的秘密密钥 s∗ 。
4. 哈希值验证 :检查 h 是否等于
超级会员免费看
订阅专栏 解锁全文
20

被折叠的 条评论
为什么被折叠?



