摘要:為了提高多服務器環境的遠程身份驗證的安全保障,提出一種包括生物統計信息、橢圓曲線密碼和智能卡的多因子身份驗證協議。該協議包括設置階段、服務器注冊階段、用戶注冊階段、登錄階段、驗證階段和密碼更改階段6個階段。在注冊階段,應用了模糊驗證器,將生物特征模板轉換為隨機字符串,避免了生物特征模板的噪聲影響;在登陸階段,使用橢圓曲線加密點乘,明顯降低了雙線性配對運算的成本。BAN邏輯證明了該協議可實現安全會話密鑰協商和雙向身份驗證,協議安全性分析表明,所提協議可以抵御常見的多種安全性攻擊,且注冊和登陸階段的總體計算成本較低。
注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社