基于口令认证的密钥交换协议的研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:caizilovenvfei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,基于口令的认证密钥交换协议得到了广泛关注,成为密码学协议研究的热点。在基于口令认证的密钥交换协议中,客户和服务器共享一个口令,客户之间没有共享的秘密。参与协议的客户通过口令进行身份认证并在服务器的协助下生成共享的会话密钥。基于口令认证的密钥交换协议,不需要成本高昂的公钥系统,具有高效、低廉、便捷等优点,具有广泛的应用前景。Byun等人首次提出了基于口令认证的密钥交换协议,随后学者们提出了一系列改进协议。然而这些改进的协议不能抵抗口令泄露伪造攻击,本文提出了一个能够抵抗口令泄露伪造攻击的协议。在组密钥方面,本文提出了一个基于口令的跨域组密钥交换协议,协议使在两个域内的多个客户通过协商建立了一个共享的会话密钥并进行组密钥验证。Joux首次提出基于双线性配对的三方密钥交换协议,但由于缺少对通信实体的认证,该协议容易遭受中间人攻击。目前提出的一系列改进的协议均采用了离线方式,客户在协议执行前从认证中心得到了含有公钥的证书,客户的公钥通过数字证书来进行交换。本文采用在线方式,提出了一个改进的基于Weil配对的口令认证三方密钥交换协议,大大降低了客户身份认证的计算代价和存储代价。最后本文模拟和测试了基于口令认证的双服务器密钥交换协议。
其他文献
随着信息技术的发展,特别是因特网应用的普及,出现了“信息过载”和“信息迷失”的问题。如何管理因特网上的大量信息,提供个性化服务成为当前信息服务领域的研究热点之一。
作为第三方服务公司的汽车产业链ASP公共服务平台,是中、小汽车企业发展电子商务,提高运作效率,以及促进信息化经营的最佳选择。它是一个多对多的企业联盟网络化协同工作系统
基于位置信息的服务(LBS,Location Based Service)是近两年来非常吸引人们关注的一项信息服务。它是指通过一组定位技术获得移动终端的位置信息(如经纬度数据),提供给移动终
随着计算机技术和通信技术的发展,由入侵而造成的损失以及计算机相关的犯罪也急剧增加。因此,网络安全即确保系统按照预期目标正常、稳定的运行,成为人们关注的焦点。入侵检测系
随着我国的汽车产业的发展,售后服务在汽车产业链中地位越来越重要,如何提高汽车售后服务质量成为汽车制造企业的赢得竞争的关键因素。由于计算机和网络的普及,为汽车制造企
随着软件复用思想的普及和构件技术的发展,特别是EJB、CORBA和COM/DCOM三种构件开发模型的成熟,构件技术广泛应用于企业应用集成中。但是,由于不同企业之间采用不同的构件模
随着Internet网络的普及,数字版权保护的问题越发显得重要,数字版权管理DRM(Digital Rights Management)主要是指数字内容在生产、交流、销售、使用中对版权进行保护与管理的
本文工作内容为归结反演中的可视化技术研究。论文工作是在综合研究各种可视化方法和归结原理的基础上,实现了归结反演可视化系统。本文在分析了现有的几种可视化技术后,提出
随着医院信息系统的普及使用,在临床诊断过程中产生了海量的医学资源,这些未经加工的医学资源蕴含着极为丰富的信息。然而,由于这些资源存储分散、组织无序,所以难以被利用。
Web服务的出现给企业应用带来了前所未有的商机。经过近几年的发展,Web服务及其组合技术已经逐步完善和规范,并为许多商业组织所采用。作者所参与的研究小组提出了业务服务模