基于口令认证的私钥保护研究

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:zyfscu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着可移动设备技术的发展,越来越多的人在工作和学习中使用可移动设备进行信息的传递和处理。同时也带来了新的安全问题。传统的针对台式机的安全机制已经不能够保证可移动设备用户信息的安全,尤其不能保护作为信息安全关键的用户私钥的安全。因而对移动设备用户的私钥保护已成为一个研究的热点。围绕此热点本论文深入的分析和研究基于口令认证的私钥保护体制。   本论文的主要研究内容包括:对现有的密钥保护协议和口令认证协议进行深入的研究,并对其进行了安全分析,指出了现有协议的存在缺点和安全隐患;提出一种针对内网环境特征,可证明安全的基于口令认证私钥保护方案。并给出了该方案应用于RSA数字签名和ELGamal数字加密私钥保护的详细执行过程;对该方案进行了安全分析和安全证明。   本文所提出私钥保护方案的主要的特点有:   1)能够抵抗对用户设备的窃取攻击。将用户的私钥划分为两部分,分别存放在用户设备和服务器上,攻击者即使得到用户设备也无法获得完整的用户私钥。   2)能够抵抗对用户口令的离线字典攻击。用户口令经过一个单向哈希函数处理后,封装在用户的票据内。攻击者在窃取用户设备后,只能对用户口令进行在线查询攻击,无法对用户口令进行离线字典攻击。   3)能够抵抗拒绝服务攻击和假冒攻击。在协议中引入双向认证和同步机制,双向认证机制,使本方案可以抵抗假冒攻击。同步机制使本方案可以抵抗拒绝服务攻击。   4)提高计算效率,能够适应可移动设备对算法计算效率的要求。本方案使用轻量级的哈希算法,对用户设备的计算能力要求较低。所以能够适应计算能力较低的可移动设备的要求。   5)可证明安全。目前很多私钥保护协议都没有给出安全证明,本论文对提出的方案的四个安全目标,给出了其中比较重要的两个的安全证明。
其他文献
本文主要工作是对椭圆曲线标量乘算法的研究,椭圆曲线标量乘算法是指一个大整数k乘以椭圆曲线上的一个点P,其研究点主要有两个,一个是算法效率,另一个是算法安全性。在效率方面,主
入侵检测是一种主动的网络安全防御措施,它不仅可以通过监测网络实现对内部攻击、外部攻击和误操作的实时保护,有效弥补防火墙的不足。而且还能够结合其他网络安全产品,对网
k跳可达性查询是图可达性查询问题的一般形式,在社交网络和传感器网络领域有很重要的应用。随着图数据的规模不断扩大,大图中的可达性查询问题受到了越来越多的关注。传统的
随着科学技术的不断进步,地质勘测的方法和手段也在不断推陈出新,其中采用钻井后数字摄像技术获取具有真实感的全孔壁图像进行地质分析已成为地质勘测的重要方法之一。目前,
随着教育信息化进程不断推进,智能教育系统积累教与学数据呈现出加速增长的趋势。如何将数据分析挖掘技术应用于教育领域,从教育数据中挖掘有价值的信息,从而揭示教育的自然
虚拟现实集成了计算机图形技术、计算机仿真技术、人工智能、传感技术、显示技术、网络并行处理等技术,是一种由计算机生成的高技术模拟系统。早在20世纪70年代它便被用于宇
对铝电解槽进行优化控制的主要目的,是提高电流效率,降低电能消耗。计算机智能控制能够出色的完成这一任务。然而,铝电解工业过程的工艺指标(如电流效率、直流电耗等)往往难
随着互联网的发展,web资源呈现出高速增长,但目前互联网中的信息处理自动化低,信息之间关联性差,即使借助功能强大的搜索引擎,由于冗余信息过多,也无法快速准确地从web资源中
XML是一种可扩展的标记语言,由于其丰富的表达能力和自描述性、灵活性等特点,被广泛应用于Web环境下数据的表示和共享。随着大量数据以XML格式保存,如何高效、系统、科学地管
在环境污染越来越严重的今天,各国都越来越重视包括风能在内的无污染新型能源的利用率,但风电场所处环境恶劣且机组大多安装在高空几十米处,造成风电机组出现故障时不能及时