طرح احراز اصالت کاربر از راه دور مبتنی پسورد با کاربرد کارت هوشمند و تحلیل امنیتی

سال انتشار: 1393
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 142

فایل این مقاله در 10 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ISCEE17_023

تاریخ نمایه سازی: 28 بهمن 1401

چکیده مقاله:

تکنولوژی مکانیسم احراز اصالت کاربر در سالهای اخیر رشد موثری داشته است . ام ا تهدیدهای امنیتی و حملات در برگیرنده احراز - اصالت به یک درجه سریع رشد کردهاند و همواره حملاتی از قبیل : حمله خودی ، حمله مبدل، حمله فریب سرور، حملات جلسه موازی و انعکاس، حمله حدس پسورد آفلاین ، حمله جعل هوی ت ، حمله تکرار، حمله کارت هوشمند مسروقه ، حمله تحریف و دستکاری و …. احراز اصالت را مورد هدف قرار می دهند.بنابراین ، یک طرح احراز اصالت کاربر از راه دور براساس IDموثر پیشنهاد می کنیم که در مقابل همه انواع رخنه های امنیتی با هزینه محاسباتی مینیمم و ظرفیت ذخیرهسازی بهینه با کاربرد کارت هوشمند پایداری می نماید. علاوه براین ، کاربرد جدول تصدیق حذف شده، وکاربرها برای انتخاب و تغییر دادن پسوردها به طورامن بدون گرفتن هرکمکی از سرور یا مرکز ثبت اجازه داده می شوند، همچنین احراز اصالت متقابل و برقراری یک کلید جلسه مشترک بین کاربر و سرور فراهم شده و امنیت طرح پیشنهادی براساس رمزنگاری متقارن یک روش تابع درهم ساز، مسئله لگاریتم گسسته ، و پروتکل توافق کلید دفی هلمن روی شبکه های ناامن می باشد.

نویسندگان

امیرحسین رحیمی

کارشناس ارشد رمز دانشگاه صنعتی مالک اشتر اصفهان

علی زاغیان

استادیار دانشکده ریاضی کاربردی و رمز دانشگاه صنعتی مالک اشتر اصفهان