首页 | 本学科首页   官方微博 | 高级检索  
     

具有匿名性的无线漫游认证协议
引用本文:刘 聪,魏福山,马传贵.具有匿名性的无线漫游认证协议[J].信息工程大学学报,2012,13(2):161-167.
作者姓名:刘 聪  魏福山  马传贵
作者单位:信息工程大学信息工程学院,河南郑州,450002
基金项目:国家863计划资助项目(2009AA01Z417); 河南省重大科技攻关项目(092101210502)
摘    要:在无线网络中,具有匿名性的安全的漫游认证协议是现阶段一个重要的研究热点。它可以保护用户的身份信息在认证交互的过程中不被泄露,并能阻止恶意敌手对用户的位置及活动进行追踪,从而有效地保护用户的隐私。Khan等人提出了一个匿名的认证协议(简称为KKM协议)。但是,这个协议存在安全上的缺陷:无法实现匿名性;在智能卡丢失的情况下,敌手能够得到用户和访问网络之间的会话密钥;口令的设计方法不合理,易受离线字典攻击;密钥协商缺乏公平性和私有性等等。考虑到以上安全性问题,对此协议进行了改进,使其实现更高的安全性和通信效率。

关 键 词:匿名性  认证  安全  漫游服务  无线网络

Anonymous Authentication Scheme for Roaming Service in Wireless Networks
LIU Cong,WEI Fu-shan,MA Chuan-gui.Anonymous Authentication Scheme for Roaming Service in Wireless Networks[J].Journal of Information Engineering University,2012,13(2):161-167.
Authors:LIU Cong  WEI Fu-shan  MA Chuan-gui
Affiliation:(Institute of Information Engineering,Information Engineering University,Zhengzhou 450002,China)
Abstract:In wireless networks,secure authentication scheme with anonymity is an important issue for roaming service.It can avert the disclosure of mobile user's real identity during communications,and can prevent the attacker from tracking the mobile user's movements and current whereabouts so as to protect the user's privacy.Recently,Khan et al.proposed an anonymous authentication scheme(KKM scheme),but we find the KKM scheme has some security weaknesses: It fails to achieve user anonymity;If the mobile user's smart cart is lost,the attacker will get the session key between the mobile user and the foreign agent;The design of mobile user's password is illogical and vulnerable to off-line dictionary attacks;The key agreement lacks fairness and privacy.Considering the aforementioned weaknesses of KKM scheme,we propose an improved scheme with higher security and efficiency.
Keywords:anonymity  authentication  security  roaming service  wireless networks
本文献已被 CNKI 维普 万方数据 等数据库收录!
点击此处可从《信息工程大学学报》浏览原始摘要信息
点击此处可从《信息工程大学学报》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号