Nội dung được dịch bởi AI, chỉ mang tính chất tham khảo
Phân tích mã hóa của giao thức trao đổi khóa đa máy chủ dựa trên băm bằng thẻ thông minh
Tóm tắt
Trong môi trường đa máy chủ, nhiều thuật toán xác thực đã được đề xuất. Hầu hết các thuật toán dựa trên việc đăng ký của khách hàng và máy chủ trên một máy chủ điều khiển duy nhất. Gần đây, Gupta và Dhar (Wirel Pers Commun 87(1):225–244, 2016) đã đề xuất một sơ đồ xác thực, trong đó khách hàng và máy chủ thuộc về các máy chủ điều khiển khác nhau. Theo họ, sơ đồ được đề xuất của họ là an toàn trước các cuộc tấn công an ninh khác nhau như: giả mạo người dùng, thẻ thông minh bị đánh cắp và cuộc tấn công đoán mật khẩu. Tuy nhiên, trong bài viết này, chúng tôi đã tìm thấy một số điểm yếu trong sơ đồ của họ và chỉ ra rằng nó không cung cấp sự bảo mật trước cuộc tấn công từ chối dịch vụ, giả mạo người dùng và cuộc tấn công thẻ thông minh bị đánh cắp.
Từ khóa
#giao thức trao đổi khóa #xác thực #thẻ thông minh #an ninh mạng #tấn công giả mạo #tấn công từ chối dịch vụTài liệu tham khảo
Gupta PC, Dhar J (2016) Hash based multi-server key exchange protocol using smart card. Wirel Pers Commun 87(1):225–244
Mishra D, Das AK, Mukhopadhyay S (2014) A secure user anonymity-preserving biometric-based multi-server authenticated key agreement scheme using smart cards. Expert Syst Appl 41(18):8129–8143
Baruah K, Banerjee S, Dutta M, Bhunia CT (2015) An improved biometric-based multi-server authentication scheme using smart card. Int J Secur Appl 9:397–408
Wang C, Zhang X, Zheng Z (2016) Cryptanalysis and improvement of a biometric-based multi-server authentication and key agreement scheme. PLoS One 11(2):1–25
Li X, Niu J, Kumari S, Liao J, Liang W (2015) An enhancement of a smart card authentication scheme for multi-server architecture. Wirel Pers Commun 80(1):175–192
Chuang MC, Chen MC (2014) An anonymous multi-server authenticated key agreement scheme based on trust computing using smart cards and biometrics. Expert Syst Appl 41(4):1411–1418
Li Q, Guo M, Chang EC (2008) Fuzzy extractors for asymmetric biometric representations. In: 2008 IEEE computer society conference on computer vision and pattern recognition workshops, pp 1–6
He D, Wang D (2015) Robust biometrics-based authentication scheme for multiserver environment. IEEE Syst J 9(3):816–823
Odelu V, Das AK, Goswami A (2015) A secure biometrics-based multi-server authentication protocol using smart cards. IEEE Trans Inf Forensics Secur 10(9):1953–1966
Amin R (2016) Cryptanalysis and efficient dynamic id based remote user authentication scheme in multi-server environment using smart card. Int J Netw Secur 18(1):172–181
Wei J, Liu W, Hu X (2016) Secure and efficient smart card based remote user password authentication scheme. IJ Netw Secur 18:782–792
Pan HT, Pan CS, Tsaur SC, Hwang MS (2016) Cryptanalysis of efficient dynamic id based remote user authentication scheme in multi-server environment using smart card. In: 2016 12th international conference on computational intelligence and security (CIS), pp 590–593
Reddy AG, Yoon EJ, Das AK, Odelu V, Yoo KY (2017) Design of mutually authenticated key agreement protocol resistant to impersonation attacks for multi-server environment. IEEE Access 5:3622–3639
Kumar A, Om H (2018) An improved and secure multiserver authentication scheme based on biometrics and smartcard. Digit Commun Netw 4(1):27–38
Xue K, Hong P, Ma C (2014) A lightweight dynamic pseudonym identity based authentication and key agreement protocol without verification tables for multi-server architecture. J Comput Syst Sci 80(1):195–206
Meadows C (2006) Formal methods for cryptographic protocol analysis: emerging issues and trends. IEEE J Sel A Commun 21(1):44–54
Pippal RS, Jaidhar CD, Tapaswi S (2013) Robust smart card authentication scheme for multi-server architecture. Wirel Pers Commun 72(1):729–745
Feng Q, He D, Zeadally S, Wang H (2017) Anonymous biometrics-based authentication scheme with key distribution for mobile multi-server environment. Future Gener Comput Syst 84:239
Kumari S, Das AK, Li X, Wu F, Khan MK, Jiang Q, Hafizul Islam SK (2018) A provably secure biometrics-based authenticated key agreement scheme for multi-server environments. Multimed Tools Appl 77(2):2359–2389
Xu D, Chen J, Liu Q (2018) Provably secure anonymous three-factor authentication scheme for multi-server environments. J Ambient Intell Hum Comput 10:611
Chandrakar P, Om H (2017) Cryptanalysis and extended three-factor remote user authentication scheme in multi-server environment. Arab J Sci Eng 42(2):765–786
