24、智能卡认证方案与非线性有源噪声控制算法研究

智能卡认证方案与非线性有源噪声控制算法研究

1. 智能卡认证方案相关内容

1.1 智能卡认证研究背景

在用户认证系统中引入智能卡的概念后,该领域开展了大量研究。不同的认证方案不断涌现,但都存在一些安全问题。例如,2009 年 Hsiang 和 Shih 指出 Liao - Wang 方案无法抵抗内部攻击、伪装攻击和服务器欺骗攻击,且不能实现相互认证;Sood 等人提出的方案也被发现存在诸如验证器泄露攻击、智能卡被盗攻击和假冒攻击等问题。2012 年,Xie 提出了一种新的一次性双因素相互认证和密钥协商方案,宣称该方案安全可靠,但实际上仍存在安全漏洞。

1.2 Xie 方案概述

Xie 方案主要包括注册阶段和登录与密钥协商阶段:
- 注册阶段
1. 用户 U 选择密码 PW 和身份 ID,并将 ID 提交给服务器 S。
2. 服务器 S 计算 d = h (ID⊕X),通过安全通道向用户 U 发送包含 ID、d 和 h () 的智能卡。
3. 用户 U 计算 R = d⊕h (PW),并将智能卡中的 d 替换为 R,此时智能卡包含 ID、h() 和 R = h(ID⊕X)⊕h(PW)。
- 登录与密钥协商阶段
1. 用户 U 将智能卡插入终端读卡器,输入密码 PW。
2. 智能卡生成随机数 c < p - 1,计算 d = R⊕h(PW) = h(ID⊕X),C0 = Yc mod p,C1 = gc mod p,C2 = h(d||C0||Tu)(Tu 为当前时间戳),然后将 {ID, C1,

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值