Understanding security failures of anonymous authentication schemes for cloud environments

计算机科学 计算机安全 密码 前向保密 认证(法律) 云计算 方案(数学) 质询-响应身份验证 保密 身份验证协议 一次性密码 钥匙(锁) 加密 公钥密码术 操作系统 数学分析 数学
作者
Meijia Xu,Ding Wang,Qingxuan Wang,Qiaowen Jia
出处
期刊:Journal of Systems Architecture [Elsevier]
卷期号:118: 102206-102206 被引量:8
标识
DOI:10.1016/j.sysarc.2021.102206
摘要

Currently, password-based remote authentication mechanism has become an essential procedure to ensure users access the resources of the cloud server securely. Dozens of password-based multi-factor authentication schemes have been successively proposed recently. Unfortunately, most of them are vulnerable to various known attacks. The key to designing a secure and privacy-preserving authentication scheme is drawing some lessons from the security failures of existing schemes. In this work, we investigate three anonymous multi-factor authentication schemes based on passwords for cloud environments (i.e., Karuppiah et al.’s scheme at MONET’19, Lin’s scheme at IEEE Syst J’19, Rajamanickam et al.’s scheme at IEEE Syst J’20), and demonstrate that these three schemes all suffer from off-line guessing attacks and are short of an important property (i.e., forward secrecy). We also propose several effective countermeasures to remedy these weaknesses. Our analysis shows that none of these three protocols can achieve their security goals. Furthermore, we make a summary of the causes of the flaws, and reveal that the vulnerabilities of these schemes are caused by violating the basic design principles for a secure protocol (e.g., Ma et al.’s principles at IJCS’14). In addition, we investigate whether dozens of recently proposed schemes follow the design principles of Ma et al..

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
2秒前
122完成签到,获得积分10
2秒前
smm完成签到 ,获得积分10
3秒前
4秒前
洁净豌豆发布了新的文献求助10
5秒前
122发布了新的文献求助10
5秒前
6秒前
虚心的如曼完成签到 ,获得积分10
7秒前
7秒前
华仔应助reindeer采纳,获得20
8秒前
123发布了新的文献求助10
8秒前
雷马完成签到,获得积分10
9秒前
9秒前
卷卷完成签到 ,获得积分10
10秒前
汤孤风发布了新的文献求助10
10秒前
123完成签到,获得积分10
11秒前
yyj发布了新的文献求助10
11秒前
顺利白柏应助科研通管家采纳,获得10
12秒前
所所应助科研通管家采纳,获得10
12秒前
领导范儿应助科研通管家采纳,获得10
12秒前
Singularity应助科研通管家采纳,获得10
12秒前
隐形曼青应助GoldWind采纳,获得10
12秒前
xyy9919完成签到,获得积分10
13秒前
爱鱼人士应助大秦帝国采纳,获得10
15秒前
18秒前
TX完成签到,获得积分10
18秒前
19秒前
哈哈哈哈哈完成签到,获得积分10
19秒前
Akim应助chensiqi采纳,获得10
19秒前
风花发布了新的文献求助10
22秒前
小贺同学完成签到 ,获得积分10
23秒前
25秒前
罗布林卡应助研友Zby14n采纳,获得30
25秒前
26秒前
科研小垃圾完成签到,获得积分0
26秒前
yyj完成签到,获得积分10
28秒前
黙宇循光完成签到 ,获得积分10
28秒前
大模型应助清晨的小鹿采纳,获得10
30秒前
个性的紫菜应助大聪明采纳,获得10
30秒前
chensiqi发布了新的文献求助10
31秒前
高分求助中
【本贴是提醒信息,请勿应助】请在求助之前详细阅读求助说明!!!! 20000
One Man Talking: Selected Essays of Shao Xunmei, 1929–1939 1000
The Three Stars Each: The Astrolabes and Related Texts 900
Yuwu Song, Biographical Dictionary of the People's Republic of China 800
Multifunctional Agriculture, A New Paradigm for European Agriculture and Rural Development 600
Challenges, Strategies, and Resiliency in Disaster and Risk Management 500
Bernd Ziesemer - Maos deutscher Topagent: Wie China die Bundesrepublik eroberte 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 有机化学 工程类 生物化学 纳米技术 物理 内科学 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 电极 光电子学 量子力学
热门帖子
关注 科研通微信公众号,转发送积分 2482714
求助须知:如何正确求助?哪些是违规求助? 2144970
关于积分的说明 5471928
捐赠科研通 1867333
什么是DOI,文献DOI怎么找? 928190
版权声明 563073
科研通“疑难数据库(出版商)”最低求助积分说明 496600