Skip to main content
QUICK REVIEW

[论文解读] A Study On ID-based Authentication Schemes for Telecare Medical Information System

Dheerendra Mishra|arXiv (Cornell University)|Nov 1, 2013
Advanced Authentication Protocols Security参考文献 20被引用 11
一句话总结

本文分析了近期针对远程医疗信息系统(TMIS)的身份认证方案,识别出登录和密码修改阶段中的关键缺陷。研究证明,低效的阶段设计会导致拒绝服务攻击,并增加通信与计算开销,因此倡导设计安全、高效且用户友好的方案,以提升系统的可扩展性与性能。

ABSTRACT

The smart card based authentication schemes are designed and developed to ensure secure and authorized communication between remote user and the server. In recent times, many smart card based authentication schemes for the telecare medical information systems (TMIS) have been presented. In this article, we briefly discuss some of the recently published smart card based authentication schemes for TMIS and try to show why efficient login and password change phases are required. In other word, the study demonstrates how inefficient password change phase leads to denial of server attack and how inefficient login phase increase the communication and computation overhead and decrease the performance of the system.

研究动机与目标

  • 分析近期提出的基于身份的远程医疗信息系统(TMIS)认证方案的安全性与效率。
  • 识别现有方案中登录与密码修改阶段的漏洞,尤其关注性能与安全性方面的问题。
  • 证明低效的登录与密码修改机制如何导致拒绝服务攻击及系统开销增加。
  • 倡导在TMIS中设计可扩展、高效且用户友好的认证协议,以确保强大的安全性和系统性能。

提出的方法

  • 系统性地回顾与分析七种近期TMIS认证方案:Wei et al. [16]、Zhu [21]、Lee and Liu [8]、Lin [10]、Cao and Zhai [2]、Xie et al. [18] 以及 Xu et al. [20]。
  • 对每种方案的登录与密码修改阶段进行形式化安全分析,重点关注输入验证与协议流程。
  • 通过模拟错误输入场景(如错误密码或ID)识别缺陷,以评估协议的鲁棒性。
  • 通过测量因登录失败导致的通信与计算开销,评估协议效率。
  • 使用密码学验证步骤检测会话密钥生成与消息完整性检查中的不一致。
  • 使用标准化表格对比各方案的安全属性,包括对重放攻击、内部人员攻击及离线猜测攻击的抵抗能力。

实验结果

研究问题

  • RQ1TMIS认证方案中低效的登录阶段如何影响系统性能与资源消耗?
  • RQ2脆弱的密码修改阶段在何种方式下会导致合法用户遭受拒绝服务攻击?
  • RQ3为何现有方案在启动认证会话前未能验证用户输入?
  • RQ4近期TMIS方案的登录与密码修改阶段存在哪些具体的密码学与协议级弱点?
  • RQ5输入验证失败如何导致TMIS认证中不必要的通信与计算开销?

主要发现

  • 像Xu et al. [20] 和 Lee and Liu [8] 这类方案的登录阶段效率低下,未能在启动认证前验证用户输入,即使密码或ID错误,仍会启动完整会话。
  • 错误输入导致认证失败,但协议仍产生完整的通信与计算开销,从而增加系统负载与网络流量。
  • 像Wei et al. [16] 和 Zhu [21] 这类方案的密码修改阶段易受拒绝服务攻击影响,用户无法成功更新密码,导致永久锁定。
  • 缺乏输入验证的方案允许重复的失败登录尝试,可能使服务器被无效请求淹没,从而降低系统性能并浪费计算资源。
  • 仅有少数方案(如Chen et al. [3]、Cao and Zhai [2])支持高效且用户友好的密码修改机制,而大多数方案无法防止离线密码猜测或身份猜测攻击。
  • 本研究结论认为,高效且可靠的登录与密码修改阶段对TMIS的可扩展性、性能与用户信任至关重要,而现有多个方案在这些方面表现不足。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。