全部 标题 作者
关键词 摘要

OALib Journal期刊
ISSN: 2333-9721
费用:99美元

查看量下载量

相关文章

更多...

适用于移动商务环境的口令认证密钥交换协议

DOI: 10.13190/jbupt.201006.64.fanyj, PP. 64-67

Keywords: 口令认证密钥交换,全自动区分计算机和人类的公开图灵测试,椭圆曲线公钥系统,智能卡

Full-Text   Cite this paper   Add to My Lib

Abstract:

在移动商务环境下为了解决全自动区分计算机和人类的公开图灵测试(CAPTCHA)技术易被攻击而失效的问题,提出了适用于该环境的口令认证密钥交换协议.将认证密钥交换过程与CAPTCHA挑战/应答过程巧妙融合,在不增加协议通信轮数的条件下,通过对称加密方案保护CAPTCHA问题实例;采用适于移动终端的椭圆曲线公钥系统,基于智能卡的安全特性,提高了协议的效率和安全性;在随机预言机模型下,给出了安全性证明.与同类协议相比,新协议仅需3轮通信就能使CAPTCHA问题实例免受攻击,无须存储口令验证表,具备前向安全性.

References

[1]  Xu Jing, Zhu Wentao, Feng Dengguo. An improved smart card-based password authentication scheme with provable security[J]. Computer Standards & Interface, 2009, 31(4): 723-728.
[2]  Yan J, Ahmad A S E. A low-cost attack on a Microsoft CAPTCHA //Proceedings of the 15th ACM conference on CCS. Virginia: ACM, 2008: 543-554.

Full-Text

Contact Us

service@oalib.com

QQ:3279437679

WhatsApp +8615387084133