Skip to main content
Erschienen in:
Buchtitelbild

2017 | OriginalPaper | Buchkapitel

Single Password Authentication Protocol

verfasst von : Pramote Kuacharoen

Erschienen in: Advanced Multimedia and Ubiquitous Engineering

Verlag: Springer Singapore

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

Internet users usually subscribe to a few online services. Remembering a different password for each service becomes a burden and a challenge for some. As a result, many Internet users frequently use the same password for multiple accounts. This kind of practice is risky since each service has a different security level. For example, an online community site has a weaker security measure than an online bank site. If an attacker has compromised a lower security service and obtained the user’s password, the attacker may be able to identify other accounts and use the stolen password. Therefore, reusing passwords becomes a security risk, and is not generally recommended. This paper tries to mitigate the risk of reusing an identical password for multiple accounts by implementing a single password authentication protocol. The proposed protocol does not expose the user’s password in the event of the server or the communication line has been breached.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Literatur
1.
Zurück zum Zitat Kim, J.J., Hong, S.P.: A method of risk assessment for multi-factor authentication. J. Inf. Process. Syst. 7(1), 187–198 (2011)CrossRef Kim, J.J., Hong, S.P.: A method of risk assessment for multi-factor authentication. J. Inf. Process. Syst. 7(1), 187–198 (2011)CrossRef
2.
Zurück zum Zitat Stallings, W.: Cryptography and Network Security: Principles and Practice, 7th edn. Prentice Hall, Upper Saddle River (2016) Stallings, W.: Cryptography and Network Security: Principles and Practice, 7th edn. Prentice Hall, Upper Saddle River (2016)
3.
Zurück zum Zitat Kennedy, E., Millard, C.: Data security and multi-factor authentication: analysis of requirements under EU law and in selected EU member states. Comp. Law Secur. Rev. 32(1), 91–110 (2016)CrossRef Kennedy, E., Millard, C.: Data security and multi-factor authentication: analysis of requirements under EU law and in selected EU member states. Comp. Law Secur. Rev. 32(1), 91–110 (2016)CrossRef
4.
Zurück zum Zitat Kuacharoen, P.: A practical customer privacy protection on shared servers. In: International Conference on Information Theory and Information Security (ICITIS), pp. 525–529 (2010) Kuacharoen, P.: A practical customer privacy protection on shared servers. In: International Conference on Information Theory and Information Security (ICITIS), pp. 525–529 (2010)
5.
Zurück zum Zitat Internet Security Glossary, IETF RFC 2828-2000 Internet Security Glossary, IETF RFC 2828-2000
6.
Zurück zum Zitat Liao, I., Lee, C., Hwang, M.: A password authentication scheme over insecure networks. J. Comput. Syst. Sci. 72, 727–740 (2006)MathSciNetCrossRefMATH Liao, I., Lee, C., Hwang, M.: A password authentication scheme over insecure networks. J. Comput. Syst. Sci. 72, 727–740 (2006)MathSciNetCrossRefMATH
7.
Zurück zum Zitat Ross, B., et al.: Stronger password authentication using browser extensions. In: 14th Usenix Security Symposium, pp. 17–31 (2005) Ross, B., et al.: Stronger password authentication using browser extensions. In: 14th Usenix Security Symposium, pp. 17–31 (2005)
8.
Zurück zum Zitat Gouda, M.G., et al.: SPP: an anti-phishing single password protocol. Comput. Netw. 51(13), 3715–3726 (2007). ElsevierCrossRefMATH Gouda, M.G., et al.: SPP: an anti-phishing single password protocol. Comput. Netw. 51(13), 3715–3726 (2007). ElsevierCrossRefMATH
9.
Zurück zum Zitat Acar, T., et al.: Single password authentication. Comput. Netw. 57(13), 2597–2614 (2013). ElsevierCrossRef Acar, T., et al.: Single password authentication. Comput. Netw. 57(13), 2597–2614 (2013). ElsevierCrossRef
Metadaten
Titel
Single Password Authentication Protocol
verfasst von
Pramote Kuacharoen
Copyright-Jahr
2017
Verlag
Springer Singapore
DOI
https://doi.org/10.1007/978-981-10-5041-1_1