多环境下基于可撤除掌纹特征的远程认证研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:dreamyear
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在开放网络环境下,远程用户身份认证是确保通信双方安全通信的有效手段。随着生物特征技术的发展,基于生物特征的身份认证技术得到广泛关注。掌纹易采集且识别精度高,因此掌纹比其他生物特征更受用户欢迎。可撤除掌纹技术在保障良好的认证识别性能的基础上,能够保护用户生物特征的安全和隐私,因此具有广阔的发展前景。针对单服务器认证环境和多服务器认证环境,本文对已有的基于生物特征的远程认证协议进行安全性和功能性分析,发现他们的漏洞和不足,并提出新的认证协议弥补这些漏洞。主要研究成果如下:研究了Lee等人提出的一种使用扩展混沌映射实现会话密钥协商的基于生物特征远程用户安全认证协议。我们发现Lee等人的协议具有四方面的问题,包括:1)不能抵抗重复注册攻击;2)服务器密钥不安全;3) hash问题;4)在智能卡丢失的情况下生物特征信息易被猜测。针对这些问题,我们提出一种改进的基于智能卡和可撤除掌纹特征的单服务器远程认证协议,通过安全性和功能性分析发现本协议可以有效实现双向认证,保证单服务器环境下远程认证的实际功能性和安全性需求。研究了Chang等人提出的远程医疗环境下的一种保证唯一性和匿名性的远程用户认证协议。通过分析,我们发现Chang等的协议在注册阶段口令信息以明文形式传输,BioHash算法使用不当,不能达到三因素认证,不能抵抗篡改攻击,未实现密钥协商,并且在口令更改阶段存在漏洞。针对以上这些问题,我们提出一种远程医疗环境下的一种保证唯一性和匿名性的基于可撤除掌纹特征的远程用户认证协议,该协议能都抵抗Chang等协议中对用户友好性及安全性的漏洞和不足,具有更好的安全性及用户隐私保护功能。研究了Chen等人提出的多服务器环境的保证前向安全和有效认证的用户认证协议。研究发现,该协议仍存在安全漏洞,如登录过程无口令验证过程、生物特征信息泄露、重复注册攻击、未实现匿名操作等。我们针对多服务器这个特殊的应用环境和Chen等人协议的漏洞,设计一种能够实现用户匿名等操作的更为实用的使用可撤除掌纹特征的多服务器环境下的远程认证协议。综上所述,本文协议有效保障了基于生物特征的远程认证协议在不同环境中使用中所涉及到安全性和隐私性,协议的性能的判别标准是本文总结的用户的协议需求,分析结果表明本文提出的认证协议具有更高的实用性能。相应的研究成果有助于可撤除掌纹特征应用推广和网络通信认证技术的发展。
其他文献
近些年来,随着无线通信技术、集成电路技术、传感器技术和嵌入式技术的不断发展,一项具有巨大潜力和广阔应用前景的新技术——无线传感器网络(Wireless Sensor Network, WSN)
无线通信技术的不断发展,使得无线频谱资源问题越来越突出,直接制约着未来宽带无线通信技术的发展。认知无线电技术的出现,既解决了无线频谱资源短缺的问题,又提高了频谱资源
在实践中,量子密钥分配(QKD)所能交换的信号数始终是有限的,由此有限密钥效应成为QKD在实际应用时必须考虑的一个问题。目前,有限密钥效应的研究主要集中于离散变量(DV)协议,
随着计算机技术和互联网的快速发展,以图像为重要表现形式的多媒体数据通信技术迅速起飞,简单的文本、语音通信形式不再满足人们的日常需求,多媒体通信给人们的学习环境、日
在数字图像处理领域中,图像去噪、图像分割一直是其中最为基础和最为重要的两个问题。医学图像作为图像分支中最为复杂、多样的一类,导致对医学图像的去噪和分割研究成为一项
无线自组织网络(Adhoc)是一种无中心、多跳、分布式部署的无线网络,具有可快速、独立组网的特点。无线自组织网络的通信节点之间独立平等,无需固定设备支持,因此抗毁能力较强
过去的几年里,为了解决无线通信产业带来的庞大的能量消耗,研究人员不断提出了许多新潮的技术。在5G逐渐向我们走来的时间里,密集组网技术带来系统容量进一步提升的同时,也使得异
随着移动通信数据业务的增长,无线网络架构从单模演化成多模并存的异构网,用户可以根据需要选用不同接入技术进行通信。接入技术的选择影响到网络吞吐量、频谱利用率,和对其
垃圾网页是指一些网页通过不正当的手段来误导搜索引擎,使网页获得高于其应有的排名,从而获得更多的访问量,而它自身的质量并没有提高。垃圾网页的出现破坏了搜索引擎排名的
无线自组织网是一种由一组带有无线通信收发装置的移动节点组成,是一种多跳的临时无中心网络,网络中每个节点地位平等,每个节点既可以是终端也可以是路由器,且无需依赖于固有