Please use this identifier to cite or link to this item:
https://irlib.pccu.edu.tw/handle/987654321/25049
|
Title: | Khan等人遠端認證機制之安全漏洞 |
Authors: | 謝文恭 林余霑 |
Contributors: | 資管系 |
Keywords: | 遠端認證 匿名 阻絕服務 離線猜密碼 前推私密性 |
Date: | 2011-05-28 |
Issue Date: | 2013-09-05 13:21:39 (UTC+8) |
Abstract: | 本文針對Khan等人2011年於Computer Communications期刊所提出之遠端認證機制進行研究,並解析Khan等人機制中的安全漏洞。研究後發現Khan等人之認證機制仍存有使用者匿名(User Anonymity)保護不完整、不能完全避免阻絕服務攻擊(Denial of Service Attack)及可離線猜密碼(Off-line Password Guessing)等弱點,也不具備秘密金鑰前推私密性(secret key forward secrecy)。我們並詳述攻擊其弱點之方法。 |
Relation: | KC 2011第七屆知識社群研討會論文集 p.1047-1052 |
Appears in Collections: | [資訊管理學系暨資訊管理研究所 ] 會議論文
|
Files in This Item:
File |
Description |
Size | Format | |
SEC12.pdf | | 1543Kb | Adobe PDF | 809 | View/Open |
|
All items in CCUR are protected by copyright, with all rights reserved.