...
首页> 外文期刊>IEICE Transactions on Communications >Cryptanalysis on One-Time Password Authentication Schemes Using Counter Value
【24h】

Cryptanalysis on One-Time Password Authentication Schemes Using Counter Value

机译:使用计数器值的一次性密码身份验证方案的密码分析

获取原文
获取原文并翻译 | 示例
   

获取外文期刊封面封底 >>

       

摘要

The Internet and mobile communication systems are being developed, and related applications for managing personal information require user authentication for confirming legitimate users. One-time password authentication methods secure user's authorities by changing the verifier every time. The S/Key is a famous one-time password authentication scheme, which is based on Lamport's scheme. T.-C. Yeh et al. have point out security problems of the S/Key scheme and have proposed a variant of the S/Key scheme, which can be applied to smart cards. However, this method risks certain attacks, too. Those two proposed schemes use counter value, which can easily be modified by an attacker. Herein we discuss security problems of the S/Key and Yeh-Shen-Hwang's password authentication schemes using forgery attacks and stolen-verifier attacks.
机译:Internet和移动通信系统正在开发中,并且用于管理个人信息的相关应用程序需要用户身份验证才能确认合法用户。一次性密码身份验证方法通过每次更改验证程序来确保用户的权限。 S / Key是一种著名的一次性密码验证方案,该方案基于Lamport的方案。 T.-C. Yeh等。指出了S / Key方案的安全性问题,并提出了S / Key方案的一种变体,可以应用于智能卡。但是,这种方法也有遭受某些攻击的风险。这两个建议的方案使用计数器值,攻击者可以轻松地对其进行修改。在本文中,我们讨论了使用伪造攻击和被盗验证者攻击的S / Key和Yeh-Shen-Hwang密码认证方案的安全性问题。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号