%0 Journal Article %T 可证明安全的基于rsa的远程用户口令认证协议 %A 汪定 %A 王平 %A 李增鹏 %A 马春光 %J 系统工程理论与实践 %P 191-204 %D 2015 %X ?身份认证是确保信息系统安全的基本手段,基于rsa的认证协议由于实用性较强而成为近期研究热点.讨论了xie等提出的一个基于rsa的双因子远程用户认证协议,指出该协议不能抵抗重放攻击和密钥泄露仿冒攻击,无法实现所声称的安全性,并且存在用户隐私泄露和可修复性差问题,不适于实际应用.给出一个改进方案,在随机预言机模型下,基于rsa假设证明了改进方案的安全性.与现有的基于rsa的同类协议相比,改进协议在保持较高效率的同时,首次实现了可证明安全性,适用于安全需求较高的移动应用环境. %K 认证协议 %K rsa %K 随机预言机模型 %K 重放攻击 %K 智能卡 %U http://www.sysengi.com/CN/abstract/abstract110802.shtml