• 中国计算机学会会刊
  • 中国科技核心期刊
  • 中文核心期刊

J4 ›› 2011, Vol. 33 ›› Issue (1): 51-55.doi: 10.3969/j.issn.1007130X.2011.

• 论文 • 上一篇    下一篇

一种改进的远程用户身份认证方法

王松波   

  1. (湛江师范学院商学院,广东 湛江 524048)
  • 收稿日期:2010-03-08 修回日期:2010-05-25 出版日期:2011-01-25 发布日期:2011-01-25
  • 通讯作者: 王松波 E-mail:songbowang@21cn.com
  • 作者简介:王松波(1971),男,吉林安图人,博士,副教授,研究方向为电子商务。
  • 基金资助:

    湛江师范学院博士专项研究项目(ZW0707)

An Improved Remote User Authentication Scheme

WANG Songbo   

  1. (School of Business,Zhanjiang Normal College,Zhanjiang 524048,China)
  • Received:2010-03-08 Revised:2010-05-25 Online:2011-01-25 Published:2011-01-25

摘要:

本文针对YoonYoo远程用户身份认证方法隐藏的伪装用户攻击、伪装服务器攻击和窃取校验机攻击的安全缺陷,利用随机数多次哈希运算提出一种改进的远程用户身份认证方法。本算法能够解决YoonYoo方法的安全缺陷,同时又能保持其优点。因此,该方法具有更稳定的安全性,为电子商务等领域提供了远程用户身份认证的有效解决方案。

关键词: 身份认证, 安全缺陷, 伪装用户攻击, 伪装服务器攻击, 窃取校验机攻击

Abstract:

For some security flaws that lie hidden in the YoonYoo’s user authentication scheme such as masquerading user attack, masquerading server attack and stolen verifier attack, this paper proposes a new remote user authentication scheme using random numbers to repeat hash operations. This scheme resolves all the aforementioned problems, while keeping the merits of YoonYoo’s scheme. Therefore, this scheme has a more stable security, and provides an effective solution of remote user authentication for electronic commerce.

Key words: authentication;security flaws;masquerading user attack;masquerading server