国内刊号:51-1307/TP
国际刊号:1001-9081
发布日期:
作者:张平, 贾亦巧, 王杰昌, 石念峰
单位:1.河南科技大学 数学与统计学院,河南 洛阳 471023;2.郑州大学体育学院 计算机教研室,郑州 450044;3.东部战区总医院,南京 210002
关键词:匿名认证,密钥协商,安全性证明,智能卡,生物认证技术
基金:国家自然科学基金资助项目(11401172);河南省高等学校重点科研项目(20A520012)
为确保通信双方的信息安全,很多认证与密钥协商(AKA)协议被提出并应用于实际场景中。然而现有三因子协议都存在安全漏洞,如易受智能卡丢失攻击、口令猜测攻击等,有的更是忽略了匿名性。针对上述问题提出了一种三因子匿名认证与密钥协商协议。该协议通过融合智能卡、口令和生物认证技术,并增加口令与生物特征更新阶段以及智能卡更新分配阶段,并利用椭圆曲线上的计算性Diffie-Hellman(CDH)假设进行信息交互,来实现安全通信。在随机预言机模型下证明了所提协议的安全性。与同类协议进行对比分析的结果表明,所提协议能有效防范智能卡丢失攻击、重放攻击等多种攻击,实现了匿名性、口令自由更新等更全面的功能,且具有较高的计算和通信效率。
来源:2021年第11期
《计算机应用》期刊编辑部