基于生物特征的远程身份认证方案的研究

来源 :济南大学 | 被引量 : 0次 | 上传用户:bright202
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
通过对之前的身份认证方案进行分析,我们发现基于口令和智能卡的远程身份认证在保护用户隐私和很多安全性攻击上存有缺陷,而生物特征作为一种具有独特安全性优势的因素在设计方案中可以发挥特有的效果。因此,我们的主要研究就是运用所学的密码学知识和生物特征的特点设计出更加安全高效的远程身份认证方案。本文研究了三类远程身份认证方案。第一类是分析了基于生物特征的应用于多服务器的远程身份认证方案。第二类是分析了基于生物特征的应用于远程医疗信息系统(TMIS)的身份认证方案。第三类是分析了其它一些远程身份认证方案。三类方案的具体分析如下:第一类:分析Chuang和Chen的基于生物特征的应用于多服务器的远程身份认证方案,发现了该方案无法抵挡伪装用户攻击,服务器欺骗攻击等。我们运用椭圆曲线上的公钥密码设计出了一个新的方案,方案中运用了生物特征加密信息,使得攻击者难以猜测有效的信息来伪装成合法用户。每一个服务器都有属于自己的私钥,这使得攻击者难以伪造其他服务器的私钥来伪装成合法服务器。通过对提出的方案进行的安全性分析,证明了新方案能够抵挡一系列的攻击并且实现了用户匿名性。第二类:(1)通过对Lu等人的基于生物特征的应用于远程医疗信息系统的方案进行分析,指出了Lu等人的方案易受到伪装用户攻击,特权内部攻击等。我们运用椭圆曲线上的公钥密码提出了一个新的方案。方案中运用生物特征来保护用户的身份和口令,使得方案可以抵挡伪装用户攻击和服务器欺骗攻击。因为注册阶段用的生物特征,方案也可以抵挡特权内部攻击。安全性分析表明了提出的方案满足了安全性需求。不仅如此,还运用了BAN逻辑证明了提出的方案能够实现相互认证。(2)根据对Amin和Biswas的基于生物特征的应用于远程医疗信息系统的方案进行分析,指出其方案会遭受伪装用户攻击,离线口令猜测攻击等。随后设计了一个新方案,方案不仅没有复杂的计算而且hash运算比Amin和Biswas的方案使用的次数还少。所以提出的方案比Amin和Biswas的方案更加高效。第三类:除了研究基于生物特征的方案外,还分析了一些其它的远程身份认证方案。通过比较可发现这些方案更易受到一些攻击。我们运用了hash函数、时间戳、随机数、椭圆曲线上的公钥密码和Diffie-Hellman密钥交换协议分别设计了新的方案。时间戳和随机数可以防止重放攻击,而hash函数的单向性可以更好的保护信息的安全。安全性证明也表明了提出的方案能够满足安全性需求。
其他文献
目的探讨并评价人工气道套囊压力的调整频率,为临床护理提供依据。方法临床护理中每日交接班时(8∶00、16∶00和22∶30),先记录平静状态下的人工气道套囊压力,并再将气囊压力
作为中国媒体文化的一道独特景观,春节联欢晚会中的歌唱祖国、举家团圆等主题已深入人心。每年一次的盛会,让春晚成为了一种固定的国家仪式,担负着国家主流意识形态的传达责
目的对两种掰折安瓿方法的临床应用效果进行比较。方法将使用自制玻璃安瓿锯掰器掰折安瓿法设为实验组,传统的砂轮割锯纱布包垫掰折安瓿法设为对照组,对两种操作方法从药液有
印染废水属难生物降解的高浓度有机废水之一,如何低成本、高效率地进行处理,一直是众多水处理工作者的研究方向。本论文针对上海市茂丰旗蓬厂印染废水处理中遇到的困难,在深
<正> 肖唐金 男,1966年10月生,江西人。1990年9月中山大学英语语言文学专业硕士毕业,曾在新加坡南洋理工大学国立教育学院(1996-1997年)、美国加利福利亚州大学弗雷斯洛分校(
民事上诉制度在我国的民事审级制度中有举足轻重的作用,虽然我国的民事诉讼法几经修改,特别是今年的修改值得关注,但我国的民事审级制度还存在着不足,在民事上诉制度方面还有
<正>膀胱肿瘤是泌尿系统中最常见的恶性肿瘤,腹腔镜下膀胱癌根治全去带乙状结肠代膀胱术是近几年发展起来的一项微创外科技术,与传统开放手术相比,其优点在于创伤小、出血量
本工程输水工程渡槽有矩形、U型、扒地等结构形式,其中拱式渡槽跨度大、高差大、结构复杂,造成施工难度大、质量控制难,对输水工程建成后安全运行起到关键性作用。本文主要针
代谢综合征(Metabolic Syndrome,简称MS)是以胰岛素抵抗为核心的一组症候群的总和,包括糖尿病或糖调节受损、高血压、血脂紊乱、全身或腹部肥胖、高胰岛素血症伴胰岛素抵抗等。随
<正>自1965年瑞典科学家Brnemark教授首创纯钛种植系统以来,钛种植体已成为牙齿缺失的重要修复方法之一。随着临床应用增多,钛种植体的问题也逐渐显现:由于钛金属固有颜色,