论文部分内容阅读
在移动通信技术飞速发展和移动网络基础设施建设不断完善的过程中,安全保密问题一直是网络数据传输中不可忽视的问题,例如,保存重要数据或者提供重要服务的计算机系统必须建立完善的身份认证机制,防止未经授权的非法访问。也只有在进行安全可靠的身份认证的基础上,各种安全系统才能最有效地发挥安全防护的作用。传统的身份认证技术仅仅是在依靠简单的口令识别的基础上实现的,这种身份认证机制很容易导致用户账户被窃取、口令被修改等问题;在信息传输的过程中,重要信息也容易被监听者非法窃取。如果能够与智能卡技术相结合,将这些数据存储于卡内,防止被非法用户轻易探测和操作,则可以实现更为安全、高效的身份认证。
本文重点研究了有关智能卡的身份认证方面的问题,主要工作内容包括:
1.概述了身份认证的几个基础理论和智能卡的技术优势,并对安全散列函数、椭圆曲线密码体制和几种时变参数及参数如何选取做了总结与分析。
2.对Lee-Chiu基于智能卡的身份认证方案进行了分析,指出方案中存在安全缺陷,针对这些问题,提出了一种改进的认证方案,并对改进方案的安全性和效率进行了分析。在改进方案与原方案的计算复杂度相当的情况下,改进方案不仅能够提供用户、服务器之间双向身份认证,而且能够抵抗重放攻击,猜测攻击和假冒攻击,因而,整体性能与原方案相比得到提高。
3.对Wang et al提出的方案进行了安全性分析,指出其不能保证前向安全性,并针对其中存在的安全性缺陷,利用椭圆曲线密码机制构造了一种改进的身份认证方案。经分析表明本文的方案安全有效,不仅可以保证前向安全性,而且能够抵抗密码猜测攻击、假冒攻击和Denning-Sacco攻击。并且使用椭圆曲线密码体制减少了运算量。该方案对于存储空间与处理能力受限的智能卡有极大的帮助,是一个高效、安全的身份认证方案。