摘要 | 第4-5页 |
ABSTRACT | 第5-6页 |
第一章 绪论 | 第11-15页 |
1.1 引言 | 第11-12页 |
1.2 研究背景和意义 | 第12页 |
1.3 本文主要工作和章节安排 | 第12-15页 |
第二章 智能卡和密码学相关基础 | 第15-31页 |
2.1 智能卡系统 | 第15-21页 |
2.1.1 智能卡概述 | 第15-16页 |
2.1.2 智能卡分类 | 第16-18页 |
2.1.3 智能卡系统的组成要素 | 第18页 |
2.1.4 智能卡安全体系 | 第18-19页 |
2.1.5 智能卡攻击技术 | 第19-21页 |
2.2 密码学基础 | 第21-28页 |
2.2.1 保密通信系统 | 第21-22页 |
2.2.2 密码学发展历程 | 第22-24页 |
2.2.3 密码体制分类 | 第24-28页 |
2.3 现代密码学的数学基础 | 第28-30页 |
2.3.1 单向散列函数 | 第28页 |
2.3.2 离散对数 | 第28-30页 |
2.4 小结 | 第30-31页 |
第三章 身份认证技术 | 第31-41页 |
3.1 Dolev-Yao模型和身份认证概述 | 第31-33页 |
3.1.1 Dolev-Yao模型 | 第31页 |
3.1.2 身份认证基础 | 第31-33页 |
3.2 身份认证分类 | 第33-36页 |
3.2.1 基于口令的身份认证 | 第33-36页 |
3.2.2 基于智能卡的身份认证 | 第36页 |
3.2.3 基于生物特征的身份认证 | 第36页 |
3.3 网络环境下身份认证面临的攻击 | 第36-39页 |
3.3.1 注册表被盗攻击 | 第36-37页 |
3.3.2 重放攻击 | 第37页 |
3.3.3 中间人攻击 | 第37页 |
3.3.4 词典攻击 | 第37-38页 |
3.3.5 内部攻击 | 第38页 |
3.3.6 智能卡丢失攻击 | 第38页 |
3.3.7 线路窃听 | 第38-39页 |
3.3.8 异步攻击 | 第39页 |
3.3.9 局部信息泄露攻击 | 第39页 |
3.4 本章小结 | 第39-41页 |
第四章 基于智能卡的身份认证协议的分析研究 | 第41-57页 |
4.1 Hwang-Li方案概述 | 第41-42页 |
4.2 Hwang-Li方案的分析 | 第42-45页 |
4.2.1 Chan et al. 的攻击 | 第42-43页 |
4.2.2 Chang et al. 的攻击 | 第43页 |
4.2.3 Shen et al. 的攻击 | 第43-44页 |
4.2.4 本文对Hwang-Li方案的分析 | 第44-45页 |
4.3 Shen et al. 对Hwang-Li方案的改进 | 第45-46页 |
4.4 本文对Shen et al. 方案的分析 | 第46-48页 |
4.4.1 Chan-Cheng攻击 | 第46页 |
4.4.2 Chang-Hwang攻击 | 第46-47页 |
4.4.3 Shen-Lin-Hwang攻击 | 第47-48页 |
4.4.4 间接统计攻击 | 第48页 |
4.4.5 服务器伪造攻击 | 第48页 |
4.4.6 用户体验友好性 | 第48页 |
4.5 Awasthi et al. 对Hwang-Li方案的改进 | 第48-50页 |
4.6 本文对Awasthi et al. 方案的分析 | 第50-51页 |
4.7 Das et al. 方案概述 | 第51-53页 |
4.8 Das et al. 方案的分析 | 第53-55页 |
4.8.1 智能卡丢失攻击 | 第53-54页 |
4.8.2 信息统计攻击 | 第54-55页 |
4.9 小结 | 第55-57页 |
第五章 基于智能卡的身份认证协议的设计研究 | 第57-67页 |
5.1 方案描述 | 第57-59页 |
5.1.1 初始化阶段 | 第57-58页 |
5.1.2 注册阶段 | 第58页 |
5.1.3 登录阶段 | 第58页 |
5.1.4 认证阶段 | 第58-59页 |
5.1.5 密码修改阶段 | 第59页 |
5.2 方案的正确性 | 第59-61页 |
5.2.1 用户身份认证的正确性 | 第59-60页 |
5.2.2 服务器身份认证的正确性 | 第60页 |
5.2.3 密码修改的正确性 | 第60-61页 |
5.3 安全性分析 | 第61-64页 |
5.3.1 服务器伪造攻击 | 第61页 |
5.3.2 中间人攻击 | 第61-62页 |
5.3.3 内部攻击 | 第62页 |
5.3.4 离线词典攻击 | 第62页 |
5.3.5 智能卡丢失攻击 | 第62页 |
5.3.6 重放攻击 | 第62-63页 |
5.3.7 会话密钥的安全性 | 第63页 |
5.3.8 用户匿名性 | 第63-64页 |
5.4 性能分析 | 第64页 |
5.5 小结 | 第64-67页 |
第六章 总结与展望 | 第67-69页 |
附录A 参考文献 | 第69-73页 |
附录B 致谢 | 第73-75页 |
附录C 攻读学位期间发表的学术论文目录 | 第75页 |