计算机应用 ›› 2011, Vol. 31 ›› Issue (04): 996-998.DOI: 10.3724/SP.J.1087.2011.00996
何冰
Bing HE
摘要: 分析了传统S/KEY一次性口令(OTP)认证方案及现有的改进方案存在的缺陷与不足,提出了一种新的S/KEY认证改进方案。该方案以用户口令PW哈希值作为验证因子实现了双向认证,通过增加消息的完整性保护防止关键消息被伪造,并具备原有方案简单易行的特性,能有效抵御重放攻击、小数攻击和冒充攻击。
中图分类号: