一种基于零知识证明的改进Kerberos认证协议研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:seraphim0113
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近三十年是信息技术(IT)领域及互联网发展的黄金时期,人们在充分享受到信息技术给生活带来便捷的同时,也深深地为各种网络安全问题而苦恼。由于设计IPv4时,人们并没有考虑到网络的信息安全问题。因此,不论在理论上还是应用上,迫切需要提出各种网络与信息安全解决方案,以保证人们能通过网络安全地进行信息传输、处理及交流,使人类社会健康地向现代信息社会发展。   身份认证是信息安全领域的一个重要内容,是保证信息安全交互的根本,主要功能是对用户的身份进行认证,允许合法的用户进入系统,并提供服务,防止非法用户的入侵。Kerbeors是麻省理工学院(MIT)于1983年提出来的一个认证协议,也是使用最广泛的认证协议之一。   本论文重点研究Kerbeors身份认证协议及其安全性,主要工作体现在:   1)对Kerberos的认证机制和安全性进行详细的分析和研究,结果发现,Kerbores存在易于遭受口令猜测攻击的问题。   2)通过分析各种口令猜测攻击的改进方案的优缺点。本文将零知识证明(Zero Knowsledge Proof,ZKP)引入到Kerboers中,提出一种基于零知识证明的改进Kerberos认证协议,称为ZKPINIT,它可验证用户的口令,但在验明过程中,没有泄漏关于这个口令的任何消息。即包括验证者在内的其他任何人都不可能从这个过程中推知用户的口令,进一步加强Kerberos的安全性。   3)对Kerberos原版本、PKINIT版和ZKPINIT版的进行了理论和实践的比较研究。结果显示,ZKPINIT不仅在抗口令攻击性方面更加安全,而且PKINIT相比,有很大效率的提高。   本文的研究表明,所提出的ZKPINIT可在开放的网络环境得到应用,尤其适合于应用在计算能力不是很高的环境中,如智能卡、RFID和移动终端等。
其他文献
摘要:教学目标是教学活动的出发点和归宿点。但随着新课程改革的深入,一些英语教师对新课程理念理解不到位,教学目标不明确导致整个教学的内容不确定,从而大大降低了英语教学的有效性。根据学生的实际情况,调整教学目标,让每个学生得到最大的收获,这是高效课堂的特点。准确定位英语课堂教学目标,以目标为指引,将课堂教学目标落到实处,提高英语教学效率。  关键词:明确;教学目标;英语高效课堂;原因;措施  中图分类
环式8—氯—腺苷一磷酸(8—C1—cAMP)及其代谢产物8—氯—腺苷(8—c1—Ado)具有很强的抗肿瘤作用。我们以往的研究证明,8—C1—Ado可诱导细胞周期阻滞、有丝分裂灾难和凋亡,抑
在过去的几年间,手足口病在亚太地区广泛流行,每年影响数百万儿童的身体健康。肠道病毒71型(Enterovirus71,EV71)和柯萨奇病毒A16型(CoxsakievirusA16,CA16)是引起手足口病的两个
Ⅲ-Ⅴ化合物半导体多结太阳电池可以通过合理的带隙组合设计对太阳光谱进行分段吸收从而实现更高的转换效率。随着材料质量的不断提高和器件结构设计的不断优化,Ⅲ-Ⅴ化合物半
本文通过对荣华二采区10
期刊
学位
晶体硅太阳电池为目前应用最广泛的光伏器件,具有工艺成熟、器件稳定和效率高等特点。硅基异质结太阳电池是从晶体硅电池发展而来的一种新型光伏器件,它继承了晶体硅电池高效率
通过计算机生成大量随机自相似河网RSN集合,检验了RSN参数的收敛性和尺度变化性,结果表明:   1)在RSN迭代6次后,RSN参数mEI和mII的估计具有较高精度。在研究实际河网时,应选取H
随着人们对大数据量、低功耗、高集成度无线通信产品的需求不断增加,射频集成电路成为继个人电脑之后集成电路新的增长点。在射频集成电路采用的工艺中,CMOS具有成本低,易实现系
弱光探测在天文观测、医学成像、量子通讯等领域具有广泛而重要的应用。本论文所主要研究的是GaAs/AlGaAs图形衬底一维量子线的工艺制备和外延表征,用于制备以量子线作为导电
学位