基于口令的认证密钥协商的研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:gudujian13
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络环境日益复杂的今天,如何确保通信双方的会话安全成为人们日益关注的问题之一。密钥建立协议是指两个或多个参与者在公开的网络上建立临时的秘密会话密钥的过程。密钥建立是保证后续通信安全的一种重要机制。利用密钥建立协议得到的会话密钥,参与者们可以在开放的网络中建立安全信道,从而保证传输信息的安全性。口令认证密钥交换协议是密钥建立的一种重要分支,该方法使得参与通信的用户用一个低熵的口令就可以实现实体认证,并能通过不安全的信道安全地生成共享的高熵会话密钥.它们避免了一般认证密钥交换协议要求存在公钥基础设施或要求用户拥有存储长对称密钥的安全硬件等前提假设,有着较强的实用性因而受到了广泛关注。本文围绕双方和三方口令认证密钥协商协议展开研究,取得了如下一些有益的结果:总结了安全协议设计的几个基本原则和安全的密钥协商协议应该达到的安全目标。对两个在标准模型下可证明安全的双方口令认证密钥协商协议进行了安全分析,发现这两个协议不能抵抗外部攻击者发起的主动攻击。我们还对这两个协议的安全证明过程进行分析,指出了证明过程中的不足。提出了一种新的基于椭圆曲线密码体制的三方口令认证密钥协商协议。新协议的安全性基于椭圆曲线的离散对数问题,安全性分析表明,新协议可以抵抗对口令密钥协商协议威胁最大的离线字典攻击;在效率方面,新协议将计算量分摊到参与者和服务器两端,减轻了参与者的负担,增强了方案的实用性。对Gaoyou Huang, Wenhua Chu以及Xiong Wang提出的一种新的基于PKI密码体制的三方口令认证密钥协商协议进行了安全性分析,发现如果保存在存储卡的验证值丢失的话,该协议不能抵抗中间人攻击。我们对该攻击进行了详细的描述,并提出了一种改进的方案,新方案以较小的计算量实现了通信双方的安全会话密钥协商。
其他文献
无线传感器网络的节点经常部署在自然环境相对恶劣或是人员较难到达的区域内,如沙漠、水下等,绝大部分应用场景都不具备架设有线供电设施的条件。在现有技术条件下,传感器节
随着网络信息技术的高速发展,Internet上的Web页面数量呈指数增长,如何有效的组织和处理这些海量信息,如何更好地搜索、过滤和管理这些网络资源,成为一个亟待解决的问题。Web
近年来,伪装攻击在计算机安全事件中的比例不断增长,成为对系统破坏最为严重的攻击方式之一.与此同时随着智能手机的普及,用户开始将大量信息存入手机,当手机被不法者窃取时,
在温度测量中虽然有许多不同方法,但热电偶以其独特的优点成为目前工业上温度测量中应用最广泛的传感元件之一,与显示仪表配合可测量气体、液体、固体的温度,也可以作为过程
近年来,随着计算机网络技术的迅猛发展,人们对计算机辅助教育的研究不断深入,其中计算机考试系统的发展备受关注,智能组卷算法作为考试系统的重要组成部分,已成为研究热点。  
命题可满足性问题(SAT问题)是第一个被证明的NP完全问题,是一切NP完全问题的“种子”,任何NP完全问题都可在多项式时间内转化为SAT问题进行求解。当前SAT求解方法在测试向量自
随着社会经济和计算机技术的不断发展,人们对公共安全问题关注度越来越高。现如今,智能视频监控系统已大量应用在医院、大型商场、学校、火车站、汽车站、居民住宅区等公共场
非负矩阵分解(Non-negative Matrix Factorization, NMF)通过将一个非负矩阵分解为非负系数矩阵和非负基矩阵的乘积将数据表达为非负成分的非负线性组合,从而获得数据的子空
碰撞检测是虚拟现实、计算机动画仿真、机器人等领域的关键问题之一。它的基本任务是检测两个或者多个物体之间是否发生接触或者穿透,保证虚拟物体之间能以自然的方式进行交互
矿石的特征提取与分类能够实时反映采选现场矿石性质的变化,及时调整各流程上的负荷分配,实现整个生产流程的高效稳定运行。矿石的类型决定了其应用的领域及实用价值,而分类