论文部分内容阅读
最近H(O)LBL-WELZER提出了一个改进的基于智能卡的远程口令认证方案.它能让用户自己自由选择口令,并能提供双向认证,且声称是安全的.但是,根据作者的分析,他们的方案并不能抵御他们所谓的基于丢失的智能卡的离线口令猜测攻击,而且他们的双向认证也存在漏洞.这篇文章将给出遗留缺陷的详细分析,并给出一个新的改进的方案来抵御存在的各种攻击.