透過您的圖書館登入
IP:3.16.112.105
  • 會議論文

無需驗證表的多伺服器認證協定之安全性分析與改良

Cryptanalysis and Improvement of Efficient Multi-Server Authentication Scheme Based on One-Way Hash Function without Verification Table

摘要


基於單向雜湊函數的多伺服器認證協定可以減少大量的運算成本。在2008年,Tsai提出一個基於單向雜湊函數的多伺服器認證協定,該協定強調不使用驗證表且搭配Smart Card來使用。但經過研究後,我們發現Tsai所提的協定安全,還是會遭受惡意伺服器的攻擊。此外,Tsai的協定並沒有提供用戶密碼更新的機制。因此本文針對該協定進行改良以解決惡意伺服器的攻擊並提供用戶密碼更新的功能。

延伸閱讀