Skip to main content
QUICK REVIEW

[论文解读] Cryptanalysis and Improvement of Jiang et al.'s Smart Card Based Remote User Authentication Scheme

Dheerendra Mishra, Ankita Chaturvedi|arXiv (Cornell University)|Dec 17, 2013
Advanced Authentication Protocols Security参考文献 15被引用 3
一句话总结

本文对江等人2013年提出的基于智能卡的远程认证方案进行了密码分析,识别出包括离线和在线密码猜测攻击、内部人员攻击、用户伪装以及缺乏前向安全性和匿名性在内的多种漏洞。作者提出了一种改进方案,通过实现高效的登录、用户友好的密码修改、智能卡吊销机制,并抵抗所有主要攻击,同时降低计算开销,显著提升了安全性。

ABSTRACT

The smart card based authentication protocols try to ensure secure and authorized communication between remote entities. In 2012, Wei et al. presented an improvement of Wu et al.'s two-factor authentication scheme for TMIS which is proven vulnerable to off-line password guessing attack by Zhu. Zhu also proposed a modified scheme to overcome with weakness of Wei et al.'s scheme, although Lee and Liu showed the failure of his scheme to resist parallel session attacks. Moreover, Lee and Liu introduced an improved scheme. We analyze Wei et al.'s, Zhu's and Lee and Liu's schemes and identify that none of the schemes resist on-line password guessing attack. Moreover, these schemes do not present efficient login and password chance phase. We also show that how inefficient password change phase causes denial of service attack. Further, we propose an improved password based remote user authentication scheme with the aim to eliminate all the drawbacks of previously presented schemes.

研究动机与目标

  • 识别江等人2013年基于智能卡的远程用户认证方案中的关键安全缺陷。
  • 证明该方案仍易受离线和在线密码猜测攻击、内部人员攻击以及用户伪装攻击的影响。
  • 表明该方案无法确保用户匿名性、前向安全性以及高效登录和密码修改阶段。
  • 提出一种新型基于智能卡的认证方案,以缓解所有已识别的安全弱点。
  • 引入一种智能卡吊销机制,使用户在丢失智能卡后可通过服务器协助恢复,而无需重新注册。

提出的方法

  • 作者对江等人方案进行了形式化密码分析,分别检查注册、登录、认证和密码修改各阶段的安全缺陷。
  • 他们发现服务器存储的值 $ B_i = h(ID_i)^{x+PW_i} \mod p $ 通过指数泄露了密码信息,从而导致离线密码猜测攻击成为可能。
  • 该方案缺乏会话密钥验证机制,且未将会话密钥与用户身份绑定,因此易受伪装攻击和重放攻击。
  • 所提出的方案采用基于 $ h(ID_i \parallel a \parallel PW_i) $ 的新型密钥派生机制,使智能卡能够本地验证密码正确性,从而提升用户体验。
  • 改进协议引入了智能卡吊销阶段,用户可通过服务器协助恢复丢失的智能卡,无需重新注册。
  • 该方案通过使用临时随机值实现前向安全性,并通过确保服务器主密钥 $ x $ 永远不被暴露,防止内部人员攻击。

实验结果

研究问题

  • RQ1江等人的方案是否能抵御离线和在线密码猜测攻击?
  • RQ2内部攻击者能否利用服务器存储的数据来破坏用户身份或密码?
  • RQ3该方案是否提供用户匿名性和前向安全性?
  • RQ4密码修改阶段是否高效且用户友好?
  • RQ5该方案能否在无需重新注册的情况下支持智能卡吊销?

主要发现

  • 江等人方案易受离线密码猜测攻击,原因在于暴露的 $ h(ID_i)^{x+PW_i} \mod p $ 会泄露密码信息。
  • 该方案也易受在线密码猜测攻击,因为服务器未对认证尝试进行速率限制。
  • 内部攻击者可通过访问服务器数据库并利用 $ B_i $ 的结构,破坏用户身份和密码。
  • 该方案无法提供用户匿名性,因为用户身份在登录过程中以明文形式传输,并与会话密钥相关联。
  • 所提出的方案通过使用临时随机值实现前向安全性,并通过 $ h(ID_i \parallel a \parallel PW_i) $ 验证机制确保会话密钥的完整性。
  • 改进方案降低了计算开销:登录阶段仅需 $ 4T_h + T_E $,而江等人方案需 $ 2T_h + T_M + 3T_E $,因此更加高效。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。