| 摘要 | 第1-11页 |
| Abstract | 第11-13页 |
| 第一章 绪论 | 第13-19页 |
| ·研究背景与意义 | 第13页 |
| ·研究现状 | 第13-17页 |
| ·本文内容安排 | 第17-19页 |
| 第二章 基础知识 | 第19-27页 |
| ·多服务器远程认证方案 | 第19-21页 |
| ·ElGamal 公钥密码体制 | 第21-22页 |
| ·密钥生成 | 第21页 |
| ·ElGamal 公钥密码体制加、解密算法 | 第21-22页 |
| ·ElGamal 公钥密码体制的安全性 | 第22页 |
| ·有限域 GF ( p )上的椭圆曲线 | 第22-23页 |
| ·椭圆曲线公钥密码体制 | 第23-24页 |
| ·密钥生成 | 第23-24页 |
| ·椭圆曲线公钥密码体制加、解密算法 | 第24页 |
| ·椭圆曲线公钥密码体制的安全性 | 第24页 |
| ·BAN-logic | 第24-27页 |
| 第三章 基于动态身份的多服务器远程认证方案 | 第27-51页 |
| ·对 Li 等人方案的回顾、分析与改进 | 第27-38页 |
| ·对 Li 等人认证方案的回顾 | 第27-31页 |
| 1. 注册阶段 | 第27-28页 |
| 2. 登录阶段 | 第28页 |
| 3. 认证与密钥协商阶段 | 第28-30页 |
| 4. 更新口令阶段 | 第30-31页 |
| ·对 Li 等人方案的安全性分析 | 第31-33页 |
| 1. 伪装用户攻击 | 第31-32页 |
| 2. 伪装服务器攻击 | 第32-33页 |
| ·对 Li 等人方案的改进 | 第33-37页 |
| 1. 注册阶段 | 第33-34页 |
| 2. 登录阶段 | 第34页 |
| 3. 认证与密钥协商阶段 | 第34-36页 |
| 4. 更新口令阶段 | 第36-37页 |
| ·对改进方案的安全性分析 | 第37-38页 |
| 1. 伪装用户攻击 | 第37页 |
| 2. 伪装服务器攻击 | 第37页 |
| 3. 对丢失的智能卡进行的攻击 | 第37-38页 |
| ·对 Li 等人方案的回顾、分析与改进 | 第38-51页 |
| ·对 Li 等人认证方案的回顾 | 第38-41页 |
| 1. 注册阶段 | 第38-39页 |
| 2. 登录阶段 | 第39页 |
| 3. 认证阶段 | 第39-41页 |
| 4. 更新口令阶段 | 第41页 |
| ·对 Li 等人方案的安全性分析 | 第41-44页 |
| 1. 不能提供用户匿名性 | 第41-42页 |
| 2. 伪装用户攻击 | 第42-43页 |
| 3. 伪装服务器攻击 | 第43-44页 |
| ·对 Li 等人方案的改进 | 第44-48页 |
| 1. 服务器注册阶段 | 第44页 |
| 2. 用户注册阶段 | 第44-45页 |
| 3. 登录阶段 | 第45页 |
| 4. 认证阶段 | 第45-47页 |
| 5. 更新口令阶段 | 第47-48页 |
| ·对改进方案的安全性分析 | 第48-51页 |
| 1. 用户的匿名性 | 第48页 |
| 2. 离线口令猜测攻击 | 第48-49页 |
| 3. 伪装用户攻击 | 第49页 |
| 4. 伪装服务器攻击与伪装注册中心攻击 | 第49页 |
| 5. 重放攻击 | 第49页 |
| 6. 前向安全性与已知会话秘钥攻击 | 第49-51页 |
| 第四章 基于 ElGamal 公钥密码的多服务器远程认证方案 | 第51-65页 |
| ·对 Pippal 等人认证方案的回顾 | 第51-54页 |
| 1. 初始化阶段 | 第51页 |
| 2. 注册阶段 | 第51-52页 |
| 3. 登录与认证阶段 | 第52-53页 |
| 4. 更新口令阶段 | 第53-54页 |
| ·对 Pippal 等人方案的安全性分析 | 第54-55页 |
| 1. 伪装用户攻击 | 第54-55页 |
| 2. 离线口令猜测攻击 | 第55页 |
| ·对 Pippal 等人方案的改进 | 第55-59页 |
| 1. 初始化阶段 | 第55页 |
| 2. 注册阶段 | 第55-56页 |
| 3. 登录与认证阶段 | 第56-59页 |
| 4. 更新口令阶段 | 第59页 |
| ·对改进方案的安全性分析 | 第59-65页 |
| ·BAN-logic 形式化证明 | 第59-62页 |
| ·对可能的网络攻击的分析 | 第62-65页 |
| 1. 离线口令猜测攻击 | 第62页 |
| 2. 用户的匿名性 | 第62-63页 |
| 3. 伪装用户攻击 | 第63页 |
| 4. 伪装服务器攻击 | 第63页 |
| 5. 前向安全性 | 第63-64页 |
| 6. 重放攻击 | 第64-65页 |
| 第五章 基于生物特征的多服务器远程认证方案 | 第65-71页 |
| ·对 Chuang 等人认证方案的回顾 | 第65-68页 |
| 1. 服务器注册阶段 | 第65页 |
| 2. 用户注册阶段 | 第65页 |
| 3. 登录阶段 | 第65-66页 |
| 4. 认证阶段 | 第66-67页 |
| 5. 更新口令阶段 | 第67-68页 |
| ·对 Chuang 等人方案的安全性分析 | 第68-71页 |
| 1. 伪装服务器攻击 | 第68-69页 |
| 2. 伪装用户攻击 | 第69页 |
| 3. 对用户匿名性的攻击 | 第69-71页 |
| 第六章 总结与展望 | 第71-73页 |
| 参考文献 | 第73-79页 |
| 致谢 | 第79-81页 |
| 附录 | 第81页 |