研究生(外文):Yuan-Chieh Tsai
論文名稱(外文):A Research of Applying Smart Card to Website Account Management and Access Control
指導教授(外文):Wen-Gong Shieh
外文關鍵詞:Smart CardHashed Message Authentication CodeMulti-ServerAuthenticationAccess ControlInformation Security
有鑑於此,本研究使用雜湊訊息認證碼提出一安全存取控制機制,其優點如下: 1. 低計算成本;2. 可自由地選擇登入密碼;3. 伺服器不必儲存密碼表或驗證表;4. 無時間同步問題;5. 提供使用者和伺服器間交互認證;6. 提供連線期間金鑰溝通;7. 使用者只需註冊一次即可存取多台伺服器;8. 不同使用者在不同伺服器中具多種權限且能用原本的智慧卡更新使用者權限;9. 提供立即取消使用者權限功能。
Due to the advancement of Internet technology, the population of business transactions in the Internet is increasing. To let servers authenticate users’ identifications more safely and efficiently, smart cards provide users with the function of storing users’ information with limited computation.

However, in multi-server environment, users register many servers to request services that causes the problem of maintaining many accounts and passwords. Besides, due to large number of users, server managers have the problem of controlling users’ authority such as how to update users’ authority.
Especially, when registered users do not have qualification, it is important to revoke users’ authority immediately.

For above reasons, we propose a secure access control scheme using hashed message authentication codes. The proposed access control scheme has following merits: 1. low computation cost; 2. freely password chosen; 3. no password tables or verification tables in the server; 4. no time-synchronization problems; 5. accessing multiple servers with just one registration; 6. providing mutual authentication for users and servers; 7. providing session key agreement; 8. providing different updatable authority in each server; 9. providing immediate authority revocation capability.
中文摘要 ..................... iii
英文摘要 ..................... iv
誌謝辭  ..................... v
內容目錄 ..................... vi
表目錄  ..................... viii
圖目錄  ..................... ix
第一章  緒論................... 1
  第一節  研究背景與動機............ 1
  第二節  研究目的............... 1
  第三節  研究範圍............... 3
  第四節  研究方法............... 4
  第五節  研究架構............... 6
第二章  文獻探討................. 7
  第一節  認證之技術.............. 7
  第二節  智慧卡................ 9
  第三節  Diffie- Hellman 金鑰交換法....... 13
  第四節  權限控管............... 14
  第五節  遠端使用者認證機制.......... 18
  第六節  多對多關係認證實例.......... 29
第三章  本研究之多伺服器存取控制機制....... 32
  第一節  本研究多伺服器存取控制機制之內容... 32
第四章  本研究多伺服器存取控制機制之分析..... 40
  第一節  安全性分析.............. 40
  第二節  效能分析............... 49
第五章  結論與未來發展方向............ 57
  第一節  結論................. 57
  第二節  未來發展方向............. 60
參考文獻...................... 62
