Cryptanalysis and improvement of Chen-Hsiang- Shih’s remote user authentication scheme using smart cards

Autor: Rafael Martínez-Peláez, Francisco Rico-Novella, Pablo Velarde-Alvarado
Jazyk: angličtina
Rok vydání: 2013
Předmět:
Zdroj: Revista Facultad de Ingeniería Universidad de Antioquia, Iss 68, Pp 27-35 (2013)
Druh dokumentu: article
ISSN: 0120-6230
2422-2844
Popis: Recientemente, Chen-Hsiang-Shih propusieron un nuevo esquema de autenticación de usuario remoto basado en un identificador dinámico. Los autores afirman que su esquema es más seguro que los trabajos previos. Sin embargo, se demuestra que su esquema continúa siendo inseguro contra diferentes tipos de ataques. Con el fin de mejorar la seguridad del esquema propuesto por Chen-Hsiang-Shih, se propone un esquema que consigue los siguientes objetivos de seguridad: el esquema no requiere de una tabla de verificación, cada usuario elige y cambia su contraseña libremente, cada usuario mantiene su contraseña en secreto, el esquema requiere autenticación mutua, el esquema establece una clave de sesión después de una autenticación correcta, y el esquema mantiene el anonimato del usuario. El análisis de seguridad y la comparación demuestran que nuestro esquema es más seguro que el esquema propuesto por Das-Saxena-Gulati, Wang-Liu-Xiao-Dan, y Chen-Hsiang-Shih.
Databáze: Directory of Open Access Journals