一种高效的基于生物特征的智能卡远程用户认证方案

https://doi.org/10.1016/j.jnca.2009.08.001获取权限和内容

摘要

在本文中,我们提出了一种高效的基于生物特征的远程用户身份验证方案使用智能卡,与其他相关方案相比,其计算成本相对较低。该方案的安全性基于单向散列函数、生物特征验证和智能卡。此外,该方案允许用户自由更改密码,并提供用户与远程服务器之间的相互身份验证。此外,许多远程身份验证方案使用时间戳来抵抗重播攻击。因此,用户和远程服务器之间需要同步时钟。在我们的方案中,它不需要两个实体之间的同步时钟,因为我们使用随机数代替时间戳。

介绍

Lamport(1981)首先提出了一种远程身份验证方案,其中远程服务器可以基于身份和密码在不安全的网络上对远程用户进行身份验证。然而,Lamport的方案必须存储验证表。Jan和Chen(1998)提出了一种不在系统中存储验证表的密码认证方案。由于验证表的大小与用户数成正比,因此服务器维护验证表是无效的。随后,Hwang和Li(2000)在2000年基于ElGamal(1985)的公钥密码系统提出了一种新的使用智能卡的远程用户身份验证方案。Hwang–Li方案只需维护一个密钥,系统中不需要保存密码表。注意,智能卡是一种耐温设备,其主要属性是:(1)除非用户通过验证,否则无法获取其中的信息;(2) 由于智能卡的计算能力有限,它在每个正在进行的会话中执行复杂的计算时都会遇到很大的困难。

在传统的基于身份的远程身份验证方案中(Li and Chu,2009;Hwang and Liu,2005;Kim and Koç,2005;Lee and Chiu,2005,Shen et al.,2005),远程用户身份验证的安全性基于密码,但简单的密码很容易被简单的字典攻击破坏。因此,使用加密密钥是因为它们是长的和随机的(例如,高级加密标准AES的128位;Daemen和Rijmen,2001)。然而,加密密钥很难记忆,必须存储在某处。因此,它们的维护成本很高。此外,密码和加密密钥都无法提供不可抵赖性,因为它们可能被遗忘、丢失,或者当与其他人共享时,无法知道实际用户是谁。因此,生物识别密钥(Li和Hwang,2009a;Khan和Zhang,2007;Khan等人,2008;Lin和Lai,2004)是根据人的生理和行为特征提出的,如指纹、脸、虹膜、手几何形状和掌纹等。下面,我们将介绍生物识别密钥的一些优点,如下所示:

  • 生物识别钥匙不能丢失或忘记。

  • 生物识别密钥很难复制或共享。

  • 生物识别密钥极难伪造或分发。

  • 生物识别钥匙不容易猜到。

  • 有些人的生物特征不容易被打破。

因此,基于生物特征的认证本质上比传统的基于密码的认证更可靠。最近,Lee等人(2002)提出了一种使用智能卡的基于指纹的远程用户身份验证方案,但该方案无法抵抗模拟攻击(Hsieh等人,2003;Lin和Lai,2004)。Lin和Lai(2004)进一步提出了一种灵活的生物特征远程用户认证方案。然而,该方案容易受到服务器欺骗攻击(Khan和Zhang,2007)。在本文中,我们将提出一个安全高效的基于生物特征的远程认证方案,并将其与其他相关方案在功能要求和计算成本方面进行比较。为此,我们将列出一些基本要求,并且所提议的方案的目标必须满足第2节中提到的安全用户身份验证方案的这些要求。

本文的其余部分组织如下:第2节显示了我们方案的一些相关要求。在第三节中,我们提出了基于生物特征的认证方案。我们的方案的安全性和效率将在第4节中进行分析。最后,我们在第5节对本文进行总结。

节代码段

基本要求

根据前面的研究,在本课题中,我们列出了评估一种新的远程用户认证方案的一些基本要求。以下标准至关重要,这些要求解决了智能卡导向方案中的所有问题。对于远程用户身份验证的保护机制,每个需求都是一个基本且独立的需求。本文的目的是提出一种新的远程用户身份验证方案,以满足以下基本要求

拟议方案

在本节中,我们将介绍基于生物特征的远程用户身份验证方案。拟议方案中使用了表1中的符号。

我们的方案分为三个阶段,包括注册阶段、登录阶段和身份验证阶段。拟议方案这些阶段的详细步骤描述如下,如图1所示。

安全性分析和比较

在本节中,我们将分析拟议方案的安全性,并从功能和效率方面进一步比较Lin–Lai(2004)方案、Lee–Chiu(2005)方案、Yoon等人(2005)的方案、Chang等人(2006)方案、Khan等人(2008)方案以及我们的方案。

结论

本文提出了一种高效的基于生物特征的远程用户认证方案。与其他相关方案相比,该方案不仅保持了良好的性能(如无同步时钟、自由更改密码、低计算成本、相互认证),而且由于个人生物特征的特点,还提供了不可否认性。因此,它适用于分布式计算环境中的各种身份验证密码系统,因为它提供了

工具书类(40)

  • 高级加密标准。。。
  • 答:。布罗梅

    生物特征认证技术的风险分析方法

    国际网络安全杂志

    (2006)
  • 答:。伯内特等。

    一种基于生物特征身份的签名方案

    国际网络安全杂志

    (2007)
  • Chang Y-F、Chang C-C、Su Y-W。对用户友好的远程身份验证方案的安全改进,无需任何时间。。。
  • J。德门等。

    Rijndael,高级加密标准

    Dobb博士杂志

    (2001)
  • C.K.公司。季米特里亚季斯等。

    3G移动系统的生物特征认证协议:使用CSP和秩函数建模和验证

    国际网络安全杂志

    (2007)
  • T。厄格玛尔

    基于离散对数的公钥密码体制和签名方案

    IEEE信息理论汇刊

    (1985)
  • L。

    依赖同步时钟的安全风险

    ACM操作系统审查

    (1992)
  • 谢伯韬、叶海燕、孙海明、林春涛。基于指纹的远程用户身份验证方案的密码分析。。。
  • 医学硕士。黄星京等。

    一种新的使用智能卡的远程用户身份验证方案

    IEEE消费电子交易

    (2000)
  • 引用人(475)

    • 一种基于椭圆曲线密码的生物特征智能电网通信相互认证方案

      2022年,沙特国王大学学报-计算机与信息科学
    • 智能设备基于知识的用户身份验证的安全性和性能

      2023,智能设备中的信息安全和隐私:工具、方法和应用
    查看Scopus上的所有引用文章
    查看全文