基于口令的安全协议设计与分析

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:matrix521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于口令的安全协议是指,处于不安全网络信道中的协议参与者,仅在共享低熵口令的条件下完成指定密码学任务的操作过程。这一类协议由于避免使用代价高昂的硬件设备、安全存储和公钥基础设施,因此广受研究工作者和工业界的青睐,已经成为密码学协议的研究热点之一。然而,由于口令空间相对狭小的缘故,基于口令的协议需要应对敌手常规攻击的同时,还会面临在线字典攻击和离线字典攻击的威胁。可证明安全理论的分析方法能够通过形式化的安全模型来模拟协议可能遭受的攻击并且定义安全目标,然后利用计算机复杂性理论证明方案的安全性。因此,成为设计和分析安全协议的主要理论工具。  本论文从协议的可证明安全理论出发,兼顾安全性和高效性来研究不同应用场景下基于口令的密码协议方案,从而实现密钥交换、认证以及秘密恢复等密码学功能。本论文的主要研究内容以及已取得成果包括如下四个方面:  提出了在通用可组合框架下实现抗动态腐化安全性的两方口令认证密钥交换协议。在计算型Diffie-Hellman困难问题假设和随机预言机模型下给出形式化的证明。在协议的通信代价方面,该方案只需参与者并发地发送一轮消息来完成协议会话,并且每条消息中只包含两个群元素。在计算代价方面,每个参与者只需进行大约6次群指数运算。与其他实际部署的协议方案效率相当。  提出了参与者只需口令即可实现会话密钥建立的群组形式口令认证密钥交换协议。该协议具有最优化的贡献度性质——全贡献度——只要存在一个诚实参与者,就可以保证最终生成的会话密钥是一致分布的。同时,在one-more gap Diffie-Hellman假设和随机预言机模型下实现了通用可组合安全性。此外,该协议只需参与者并行地进行两轮通信,与其他通用可组合安全的方案相比具有更低的轮数复杂度。  研究了分布式口令认证密钥交换中双服务器形式的协议。首先,指出了Yi等人提出的基于身份双服务器口令认证密钥交换协议方案中存在的相关密钥攻击。在保留原始模型定义的情况下,给出修改方式和改进后方案的形式化证明。然后,给出了第一个双服务器口令认证密钥交换协议的理想功能,并且该定义支持用户显式认证和非对称双服务器结构。最后,在判定型Diffie-Hellman假设下提出了高效并且实现该理想功能的通用可组合安全协议方案。  提出了双服务器形式口令认证秘密共享协议方案,并且在判定型Diffie-Hellman假设下证明其满足通用可组合安全性。此外,方案在仅需要口令条件下实现了双向显式身份认证功能。相对于其他通用可组合安全协议,该方案在计算效率上具有一定优势。
其他文献
由100家新闻单位组成的全国新闻观测网于1月中旬在广州召开首次工作会议,同时召开的还有中国社会调查系统首届民意研讨会。来自全国各地的新闻工作者作为观测员与民意调查系
动态域名系统是可以实现动态更新的域名系统.该文首先介绍了域名系统的技术,并分析了动态域名系统的相关协议(RFC2126、RFC3007等)以及已有的实现方法(BIND、微软DNS服务器).
该文在对传统的和现有的应用于地面网络的网络管理结构和技术广泛的了解和深入的分析基础上,提出了基于MobileAgent分布式异构网络管理结构.这一结构,充分利用Mobile Agent开
基于多核的分类器能同时考虑多个核空间,在处理多源的、异构的、不规则且高维空间分布不平衡等问题具有较好的效果。经验核映射能显式地将样本映射到核空间中,便于处理和分析样
我国正在走向世界,对外开放进一步扩大,外向型经济正在发展。全国各地,尤其是沿海各省人民,急切盼望新闻媒介及时地提供世界这个经济大舞台的各种信息。我们应该让人民了解
中文未登录词识别或命名实体识别是中文信息处理的基本任务,命名实体识别是从文本中提取专有名词和数字信息,并将其分类为诸如人名、地名和组织机构名等类别。命名实体识别技术
"质量工程"是教育部为推动我国高等教育由规模扩张转向内涵发展、深化高等教育教学改革、全面提高本科教学质量而启动实施的重大战略工程。如何高质量推进教学质量工程建设、加
用石墨粉抑制WO3蒸发和用7种载体物质促进杂质元素蒸发以及增强谱线强度的效果,选择了最佳的载体和光谱测定条件,一次摄谱同时测定高纯WO3中20种杂质元素.
随着电子商务、电子政务等网络应用需求的不断增长,可扩展标志语言数据库(Extensible Markup Language Database,XML Database)技术成为了现代数据库技术的重要研究领域之一
该文首先介绍多播通信的背景知识和分析要实现多播尚需解决的问题,并讨论了典型的路由协议.接着对时延受限多播路由算法进行了较为深入全面的研究.在对支持时延受限多播路由