CN107294725A - 一种多服务器环境下的三因素认证方法 - Google Patents

一种多服务器环境下的三因素认证方法 Download PDF

Info

Publication number
CN107294725A
CN107294725A CN201610203569.7A CN201610203569A CN107294725A CN 107294725 A CN107294725 A CN 107294725A CN 201610203569 A CN201610203569 A CN 201610203569A CN 107294725 A CN107294725 A CN 107294725A
Authority
CN
China
Prior art keywords
server
user
registration center
calculate
smart card
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610203569.7A
Other languages
English (en)
Inventor
方峻
严润发
裴蓓
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
University of Electronic Science and Technology of China
Third Research Institute of the Ministry of Public Security
Original Assignee
University of Electronic Science and Technology of China
Third Research Institute of the Ministry of Public Security
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by University of Electronic Science and Technology of China, Third Research Institute of the Ministry of Public Security filed Critical University of Electronic Science and Technology of China
Priority to CN201610203569.7A priority Critical patent/CN107294725A/zh
Publication of CN107294725A publication Critical patent/CN107294725A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • Health & Medical Sciences (AREA)
  • Biodiversity & Conservation Biology (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明公开了一种多服务器环境下的三因素认证方法,属于多因素认证协议领域。采用基于切比雪夫混沌映射的公钥密码,实现了多服务器环境的三因素认证。本方法包括如下步骤:1:注册中心产生切比雪夫多项式参数;2:服务器或用户向注册中心提交注册信息,注册中心返回相应数据或智能卡;3:用户输入账号、口令、生物特征,计算登录参数发送给服务器,然后用户、服务器、注册中心经过相应的数据交换,实现认证与密钥协商,产生会话密钥。本方法基于多服务器环境,保证了用户一次注册就能在所有的服务器上得到服务,基于口令、智能卡、生物特征的三因素认证,保证了本方法的安全,能够抵抗所有提到的攻击,适用于安保,金融等对安全要求较高的场合。

Description

一种多服务器环境下的三因素认证方法
技术领域
本发明涉及一种面向多服务器环境的认证方法,特别涉及一种基于切比雪夫混沌映射与基于生物特征与口令的智能卡认证方法。
背景技术
基于智能卡与口令的认证方法,是分布式***中较为实用与有效的多因子认证机制。尽管这项技术已经被广泛的应用于生活中的一些领域,如银行***等。但目前所提出的认证方法,仍然在可用性、安全性等方面存在一些不足。例如,仅支持单服务器的环境、不能抵抗例如离线口令猜测攻击等常见的攻击手段等。
传统的认证方法只考虑了单服务器的环境,例如中国专利CN104702559A,CN10491809A所揭示的方法。如果用户需要多个服务器提供服务,就必须在多个服务器分别进行注册。对用户造成了许多的不便,例如需要记忆多个服务器的口令等。因此,多服务器环境下的认证方法被提出:用户只需要在注册中心进行一次注册,便可在所有的服务器得到服务。
在多服务器环境下,需要多个个体之间的相互通信。如果使用传统的对称密码体制,则会遭遇密钥协商、密钥管理的等难题。针对上述问题,可采取公钥加密进行认证方法的设计。切比雪夫混沌映射作为一种简单实用的高有效位数字计算算法,具有良好的密码学特性,通过使用基于切比雪夫混沌映射的公钥密码算法,可以有效的解决密钥协商、密钥管理等难题。
由于生物特征具有以下的优点:(1)不易丢失;(2)极难伪造;(3)不易复制;(4)不易猜测,因此,越来越多的基于智能卡的认证方法开始引入其作为认证的第二或者三因素,例如中国专利CN104767624A,通过引入生物特征,可以有效的抵抗口令猜测攻击与智能卡丢失攻击等常见攻击手段,以保证方法的安全。
但是目前,基于多服务器环境且综合了这三因素的方法还没有被提出。
发明内容
针对目前认证方法不支持多服务器环境、不能完整抵御服务器伪装攻击、离线口令猜测攻击、重放攻击的不足,本发明提供一种多服务器环境下的三因素认证方法。通过使用基于切比雪夫混沌映射的公钥加密,实现了多服务器环境下的认证与密钥协商。同时使用基于智能卡、口令、生物特征的三因素认证来保证认证方法的安全性能,具有双向认证,会话密钥前向安全的重要性质,并且能够抵御上述常见攻击。
本发明为实现上述的目的所采用的技术方案如下:
步骤1:***初始化阶段:***初始化时,注册中心产生基于切比雪夫混沌映射的公钥密码体制的公私钥对。
步骤2:注册阶段:本阶段分为服务器注册与用户注册两个阶段:
步骤2.1:服务器注册:在安全信道下,服务器向注册中心发出注册请求,并提交它的相关信息,注册中心收到请求后,生成服务器认证参数并发送给服务器,完成注册。
步骤2.2:用户注册:在安全信道下,用户向注册中心发出注册请求,并提交他的账号口令相关信息,注册中心收到请求后,计算用户认证参数并存入智能卡中,将智能卡发送给用户,用户输入生物特征并计算登录验证参数,用生物特征加密验证参数,存入智能卡,完成注册。这里的生物特征可以是任意类型的生物特征,例如指纹,虹膜等。
步骤3:登录与认证密钥协商阶段:本阶段分为以下三个阶段:
步骤3.1:用户将智能卡***读卡器中,输入生物特征、帐号、口令,使用生物特征解密登录验证信息,并验证账号与口令的正确性,验证通过后,智能卡生成随机数并使用其对用户认证参数、服务器信息进行加密计算出一系列登录参数,然后将其发送至欲登录的服务器。在这里,可以使用任意一个服务器的信息来计算登录参数,并进行登录程序。
步骤3.2:服务器收到用户的登录参数后,生成随机数,将自己的信息加密,与登陆参数、服务器认证参数发送给注册中心。注册中心收到后,使用私钥解密并验证登录参数与服务器认证参数,并验证登录参数中的服务器信息与服务器提供的信息是否相同,以对用户,服务器的合法性进行验证。验证通过则计算注册中心认证参数,发送至服务器。
步骤3.3:服务器收到注册中心认证参数后,验证合法性,通过随机数计算会话密钥与认证参数,并将认证验证参数发送给用户。用户收到后,验证合法性,通过随机数计算会话密钥,从而完成了多服务器环境下的登录、认证、密钥协商。面对不同的服务器只需修改登录参数中的服务器信息,即可以相同的方式进行登录、认证、密钥协商。
本发明的优点在于:
本发明实现了多服务器环境下的认证与密钥协商:经过注册后,用户可以在任意一个服务器通过步骤3进行登录、认证、密钥协商。
本发明引入了生物特征作为认证因素之一:只有生物特征、账号、口令同时正确,才能进行合法的登录。同时,由于生物特征不易猜测的特征,引入生物特征可以有效抵御离线口令猜测。
本发明抵御服务器伪装攻击:因为用户的登录参数中包含了欲登录服务器的相关信息,而服务器需要向注册中心提供服务器认证参数来证明自己的身份,而服务器认证参数只有注册中心才能生成,所以攻击者无法进行服务器伪装攻击,保证了多服务器环境的安全。
本发明抵御重放攻击:因为会话密钥是基于服务器与用户随机生成的,只有自己知道的一次性的密钥计算而来,即使进行重放得到相关参数,也无法从中得到会话密钥。
本发明实现了双向认证:在认证过程中,用户、服务器、注册中心都可以通过对方是否可以提供相关参数,或者对方是否能对自己提供的参数进行解密得到相关信息来验证对方的合法性。
本发明具有会话密钥的前向安全性,即使注册中心的私钥泄露,攻击者也不能计算出任何一个以往的会话密钥,同样因为会话密钥是基于服务器与用户随机生成的,只有自己知道的一次性的密钥计算而来,与注册中心私钥无关。
由于本发明可以抵御常见的攻击手段,并且具有双向认证,会话密钥的前向安全的重要安全性质,可以广泛应用于银行***,安保***等对安全要求严格的场合。
附图说明
图1是本发明多服务器环境下三因素认证方法的***初始化与登录阶段流程的一种实施方式。
图2是本发明多服务器环境下三因素认证方法的登录认证与密钥协商阶段流程的一种实施方式。
具体实施方式
下面将结合附图详细描述本发明的具体实施方式。
在步骤1中,***初始化时,注册中心生成大素数,随机数,与一个整数,然后计算,如图S1。其中作为切比雪夫公钥密码体制的公钥,作为私钥,为切比雪夫多项式。
在步骤2中,具体包含以下阶段:
服务器注册阶段:
S101:在安全信道下,编号为的服务器向注册中心发出注册请求,并提交它的,注册 中心收到请求后,生成随机数,计算,将发送给服务器。
用户注册阶段:
S102:用户选择,,并生成一个随机数,计算,,在安全信道下,将发给注册中心。
S103:注册中心收到用户的注册请求后,生成随机数,计算验证参数,将其使用加密:,最终,将放入智能卡,将智能卡通过安全信道交给用户。
S104:用户得到智能卡后,输入其生物特征,计算,,并存入智能卡。最终智能卡中存储的数据为。
在步骤3中,具体包含以下阶段:
S201:用户输入,,,计算,并验证是否等于,验证通过后,计算,,使用解密:,计算,并生成随机数,计算加密参数,,并加密:。将发送给服务器。
S202:收到,生成随机数,计算加密参数:。计算,将发送给注册中
S203:注册中心收到,计算,,解密与:,,首先计算,然后计算,验证是否等于,验证通过后,注册中心计算验证数据,,将发送给服务器。
S204:服务器收到后,计算验证是否等于,验证通过后,计算,将发送给用户。
S205:用户收到,计算,然后计算,验证是否等于,验证通过后,使用会话密钥来进行通讯。
在上述认证方法与下图附图说明中涉及到的参数以及运算符号分别说明如下:
编号为的用户
编号为的服务器
编号为的服务器的ID
编号为的服务器的动态ID
用户的生物特征,用户名,密码
会话密钥
用户与服务器生成的一次性随机数
注册中心生成的随机数
注册中心的公钥
大素数
注册中心的私钥
单向哈希函数运算
切比雪夫多项式运算
异或运算
拼接字符串
安全信道
公共信道
是否相等
虽然以上描述了本发明的具体实施方式,但是本技术领域内的熟练技术人员应当理解,这些仅是举例说明,可以对这些实施方式做出多种的变更或者修改,而不背离其本发明的原理与实质。本发明的范围仅由所附权利要求书限定。

Claims (4)

1.一种多服务器环境下的三因素认证方法,其特征在于,该方法包含以下步骤:
步骤1:注册中心初始化产生基于切比雪夫混沌映射的公私钥对;
步骤2:服务器通过安全信道向注册中心提交注册信息,注册中心计算认证数据并发送给服务器,用户通过安全信道向注册中心提交注册信息,注册中心经过数据处理后将信息存储在智能卡中,并通过安全信道将智能卡发送给用户;
步骤3:为了能够通过服务器的认证,用户需计算登录信息,然后将登录信息发送给服务器,用户、服务器、注册中心经过相应的数据交换,实现认证与密钥协商,并产生会话密钥。
2.根据权利要求1所述的多服务器环境下的三因素认证方法,其特征在于,步骤1所述的注册中心生成大素数,随机数,与一个整数,然后计算,其中作为切比雪夫公钥密码体制的公钥,作为私钥,为切比雪夫多项式。
3.根据权利要求1所述的多服务器环境下的三因素认证方法,其特征在于,步骤2中,具体包含以下步骤:
(1)服务器注册:在安全信道下,编号为的服务器向注册中心发出注册请求,并提交它的,注册中心收到请求后,生成随机数,计算,将发送给服务器;
(2)用户注册:
(a)用户选择,,并生成一个随机数,计算,,在安全信道下,将发给注册中心;
(b)注册中心收到用户的注册请求后,生成随机数,计算验证参数,将其使用加密:,最终,将放入智能卡,将智能卡通过安全信道交给用户;
(c)用户得到智能卡后,输入其生物特征,计算,,并存入智能卡。最终智能卡中存储的数据为。
4.根据权利要求1所述的多服务器环境下基于混沌映射的智能卡认证方法,其特征在于,步骤3中,具体包含以下步骤:
(1)用户输入,,,计算,并验证是否等于,验证通过后,计算,,使用解密:,计算,并生成随机数,计算加密参数,,并加密:。将发送给服务器;
(2)收到,生成随机数,计算加密参数:。计算,将发送给注册中心;
(3)注册中心收到,计算,,解密与:,,首先计算,然后计算,验证是否等于,验证通过后,注册中心计算验证数据,,将发送给服务器;
(4)服务器收到后,计算验证是否等于,验证通过后,计算,将发送给用户;
(5)用户收到,计算,然后计算,验证是否等于,验证通过后,使用会话密钥来进行通讯。
CN201610203569.7A 2016-04-05 2016-04-05 一种多服务器环境下的三因素认证方法 Pending CN107294725A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610203569.7A CN107294725A (zh) 2016-04-05 2016-04-05 一种多服务器环境下的三因素认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610203569.7A CN107294725A (zh) 2016-04-05 2016-04-05 一种多服务器环境下的三因素认证方法

Publications (1)

Publication Number Publication Date
CN107294725A true CN107294725A (zh) 2017-10-24

Family

ID=60087325

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610203569.7A Pending CN107294725A (zh) 2016-04-05 2016-04-05 一种多服务器环境下的三因素认证方法

Country Status (1)

Country Link
CN (1) CN107294725A (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107659395A (zh) * 2017-10-30 2018-02-02 武汉大学 一种多服务器环境下基于身份的分布式认证方法及***
CN108965338A (zh) * 2018-09-21 2018-12-07 杭州师范大学 多服务器环境下的三因素身份认证及密钥协商的方法
CN109639731A (zh) * 2019-01-22 2019-04-16 西安电子科技大学 多因子通用可组合认证及服务授权方法、通信服务***
CN110708337A (zh) * 2019-10-30 2020-01-17 山东浪潮商用***有限公司 一种基于身份认证的大数据安全框架***
CN111447053A (zh) * 2020-03-24 2020-07-24 重庆邮电大学 一种基于混沌逻辑映射和rc4流密码的数据安全传输方法及***
CN112311805A (zh) * 2020-11-06 2021-02-02 支付宝(杭州)信息技术有限公司 基于可信执行环境的免登认证处理方法及装置
CN113411801A (zh) * 2021-08-19 2021-09-17 北京电信易通信息技术股份有限公司 一种基于身份签密的移动终端认证方法
CN114422106A (zh) * 2022-03-28 2022-04-29 科大天工智能装备技术(天津)有限公司 一种多服务器环境下的物联网***安全认证方法及***
CN114598454A (zh) * 2020-12-03 2022-06-07 中移(成都)信息通信科技有限公司 密钥生成及身份认证方法、装置、设备及计算机存储介质
CN114666114A (zh) * 2022-03-15 2022-06-24 成都安恒信息技术有限公司 一种基于生物特征的移动云数据安全认证方法
CN114866255A (zh) * 2022-04-28 2022-08-05 西安电子科技大学 以用户为中心面向多idp聚合的多因素认证方法
CN118200058A (zh) * 2024-05-17 2024-06-14 广东省电信规划设计院有限公司 基于物理隔离通道的多因素认证方法及***

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104767624A (zh) * 2015-04-23 2015-07-08 北京航空航天大学 基于生物特征的远程认证协议方法
CN105119721A (zh) * 2015-08-06 2015-12-02 山东科技大学 一种基于智能卡的三因素远程身份认证方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104767624A (zh) * 2015-04-23 2015-07-08 北京航空航天大学 基于生物特征的远程认证协议方法
CN105119721A (zh) * 2015-08-06 2015-12-02 山东科技大学 一种基于智能卡的三因素远程身份认证方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
潘恒 等: "多服务器架构下基于混沌映射的认证密钥协商协议", 《计算机工程与设计》 *

Cited By (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107659395A (zh) * 2017-10-30 2018-02-02 武汉大学 一种多服务器环境下基于身份的分布式认证方法及***
CN108965338A (zh) * 2018-09-21 2018-12-07 杭州师范大学 多服务器环境下的三因素身份认证及密钥协商的方法
CN108965338B (zh) * 2018-09-21 2021-03-23 杭州师范大学 多服务器环境下的三因素身份认证及密钥协商的方法
CN109639731B (zh) * 2019-01-22 2021-11-30 西安电子科技大学 多因子通用可组合认证及服务授权方法、通信服务***
CN109639731A (zh) * 2019-01-22 2019-04-16 西安电子科技大学 多因子通用可组合认证及服务授权方法、通信服务***
CN110708337A (zh) * 2019-10-30 2020-01-17 山东浪潮商用***有限公司 一种基于身份认证的大数据安全框架***
CN110708337B (zh) * 2019-10-30 2022-06-28 浪潮软件科技有限公司 一种基于身份认证的大数据安全框架***
CN111447053A (zh) * 2020-03-24 2020-07-24 重庆邮电大学 一种基于混沌逻辑映射和rc4流密码的数据安全传输方法及***
CN111447053B (zh) * 2020-03-24 2022-09-23 重庆邮电大学 一种数据安全传输方法及***
CN112311805B (zh) * 2020-11-06 2022-04-12 支付宝(杭州)信息技术有限公司 基于可信执行环境的免登认证处理方法及装置
CN112311805A (zh) * 2020-11-06 2021-02-02 支付宝(杭州)信息技术有限公司 基于可信执行环境的免登认证处理方法及装置
CN114598454A (zh) * 2020-12-03 2022-06-07 中移(成都)信息通信科技有限公司 密钥生成及身份认证方法、装置、设备及计算机存储介质
CN114598454B (zh) * 2020-12-03 2023-11-21 中移(成都)信息通信科技有限公司 密钥生成及身份认证方法、装置、设备及计算机存储介质
CN113411801B (zh) * 2021-08-19 2021-11-16 北京电信易通信息技术股份有限公司 一种基于身份签密的移动终端认证方法
CN113411801A (zh) * 2021-08-19 2021-09-17 北京电信易通信息技术股份有限公司 一种基于身份签密的移动终端认证方法
CN114666114A (zh) * 2022-03-15 2022-06-24 成都安恒信息技术有限公司 一种基于生物特征的移动云数据安全认证方法
CN114666114B (zh) * 2022-03-15 2024-02-02 成都安恒信息技术有限公司 一种基于生物特征的移动云数据安全认证方法
CN114422106A (zh) * 2022-03-28 2022-04-29 科大天工智能装备技术(天津)有限公司 一种多服务器环境下的物联网***安全认证方法及***
CN114866255A (zh) * 2022-04-28 2022-08-05 西安电子科技大学 以用户为中心面向多idp聚合的多因素认证方法
CN114866255B (zh) * 2022-04-28 2023-09-08 西安电子科技大学 以用户为中心面向多idp聚合的多因素认证方法
CN118200058A (zh) * 2024-05-17 2024-06-14 广东省电信规划设计院有限公司 基于物理隔离通道的多因素认证方法及***

Similar Documents

Publication Publication Date Title
Irshad et al. A provably secure and efficient authenticated key agreement scheme for energy internet-based vehicle-to-grid technology framework
CN107294725A (zh) 一种多服务器环境下的三因素认证方法
Islam et al. Cryptanalysis and improvement of authentication and key agreement protocols for telecare medicine information systems
CN108965338B (zh) 多服务器环境下的三因素身份认证及密钥协商的方法
Sood et al. A secure dynamic identity based authentication protocol for multi-server architecture
Lu et al. A biometrics and smart cards‐based authentication scheme for multi‐server environments
Li et al. AEP-PPA: An anonymous, efficient and provably-secure privacy-preserving authentication protocol for mobile services in smart cities
Chattaraj et al. A new two-server authentication and key agreement protocol for accessing secure cloud services
Shunmuganathan et al. Secure and efficient smart-card-based remote user authentication scheme for multiserver environment
Jiang et al. An anonymous and efficient remote biometrics user authentication scheme in a multi server environment
Nagaraju et al. SecAuthn: provably secure multi-factor authentication for the cloud computing systems
WO2014069985A1 (en) System and method for identity-based entity authentication for client-server communications
CN103338201A (zh) 一种多服务器环境下注册中心参与的远程身份认证方法
Sood et al. An improvement of Liao et al.'s authentication scheme using smart cards
Li et al. A Secure Dynamic Identity Based Authentication Protocol with Smart Cards for Multi-Server Architecture.
CN113055394A (zh) 一种适用于v2g网络的多服务双因子认证方法及***
CN116388995A (zh) 一种基于puf的轻量级智能电网认证方法
Truong et al. Robust mobile device integration of a fingerprint biometric remote authentication scheme
Chuang et al. An independent three‐factor mutual authentication and key agreement scheme with privacy preserving for multiserver environment and a survey
Vivekanandan et al. Biometric based user authentication protocol for mobile cloud environment
Dharminder et al. Construction of lightweight authentication scheme for network applicants using smart cards
CN107070869A (zh) 一种基于安全硬件的匿名认证方法
Pippal et al. Security issues in smart card authentication scheme
Sood Dynamic identity based authentication protocol for two-server architecture
AU2021101451A4 (en) Biometric based authentication protocol for mobile cloud data security

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20171024