《电子与信息学报杂志》发表论文赏析

支持商密SM9算法框架的多因素认证方案

来源:电子与信息学报杂志2024年第5期北京时间:

作者:朱留富, 汪定

单位:1.南开大学网络空间安全学院 天津 3003502.天津市网络与数据安全技术重点实验室 天津 3003503.数据与智能系统安全教育部重点实验室 天津 300350

摘要:无线传感器技术使用公开无线信道且存储和计算资源受限,这使其容易遭受潜在的主动攻击(篡改等)和被动攻击(监听等)。身份认证是保障信息系统安全的第一道防线,如何为无线传感器设备设计多因素认证方案是目前安全协议研究的热点。目前,大多数身份认证方案都基于国外密码标准设计,不符合国家核心技术自主可控的网络空间安全发展战略。商密SM9标识密码算法是中国密码标准,已由ISO/IEC标准化并被广泛使用。因此,该文研究如何在商密SM9标识密码算法框架下,将口令、生物特征以及智能卡相结合来设计多因素身份认证方案,并利用模糊验证技术和蜜罐口令方法增强口令安全。该文在随机谕言模型(Random Oracle Model, ROM)下证明了方案的安全性,并给出启发式安全分析。与相关身份认证方案的对比结果表明,该文提出的身份认证方案在提供安全性的同时能够适用于资源受限的无线传感器网络。

关键词:多因素认证, 国产密码, 随机谕言模型

基金资助:京津冀基础研究合作专项(21JCZXJC00100),国家自然科学基金 (62222208),天津市自然科学基金重点项目(21JCZDJC00190)

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!