中国无线局域网安全标准中认证模型的分析与改进

来源 :2007中国计算机大会 | 被引量 : 0次 | 上传用户:rongtian2588
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文对无线局域网国家标准WAPI的认证模块WAI进行了分析,结果表明,其密钥协商部分不安全,身份认证和密钥协商没有实现有机的结合,因此该模块没有其实现身份认证和密钥协商的目的。为此,我们对该模块中密钥协商部分进行了改进,改进后的协议达到了通用可组合的安全(UC-secure)强度,实现了身份认证和密钥协商的有机结合,保证了WAI能够安全地实现身份认证和密钥协商。与原协议相比,改进后的协议只增加了一条消息,客户端STA和接入点AP各增加了3次消息认证码的计算.由于改进的方案保持了原WAI的框架,所以原方案只需要很小的改动就可以克服其安全缺陷。同时,与国标实施指南相比,改进方案安全性更高,计算量更小。另外,在该协议改进的基础上我们给出了一个密钥协商协议改进的通用方法。
其他文献
几何变换攻击能挑战大多数数字水印方案的鲁棒性。基于矩的图像归一化技术已经被用于水印方案以应对几何变换攻击,但诸如灰度直方图调整、图像的少量剪切等能影响归一化、图像
在计算机信息系统中,为了保障信息的机密性和完整性,对信息的访问和操作,一般需要遵循一定的安全策略。BLP模型只解决了机密性问题,而Biba模型只解决了完整性问题,其他模型也都类
会议
Trusted Platform Module(TPM)是可信平台安全性的基础.Trusted Computing Group(TCG)命令验证协议(Command Validation Protocols)的作用是验证访问者是否有权对TPM执行一个
会议
随着网络报文捕获平台的广泛应用,加速报文处理的零拷贝技术应用范围也日益扩大。零拷贝技术的核心机制是高效内存管理,因此报丈捕获缓冲区如何设计成为影响报文捕获平台性能的
会议