基于口令认证的密钥交换——协议设计与分析

来源 :北京大学 | 被引量 : 0次 | 上传用户:yidao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
身份认证和密钥交换一直是信息安全领域的重要研究课题。基于口令认证的密钥交换(Password-AuthenticatedKeyExchange,简记为PAKE)在近几十年来得到了长足发展,同时又存在着许多需要进一步研究的问题。设计PAKE协议的一个巨大难度是如何有效抵抗字典攻击,即如何防止被动或主动攻击者获取验证口令对错的任何消息。字典攻击,又称离线口令猜测攻击,是分析口令等弱密钥的特有方法。近年来,随着现代密码学的兴起并不断发展,PAKE也正处于一个不断提出新的思路和新的分析方法的阶段,如更加正式的安全性分析已开始渗入了PAKE的研究之中,当然这些还远不成熟。 本文将对PAKE协议做出较为系统的整理和研究,意在给出比较完整的解决方案。首先,本文对已有的方案进行了比较,对新近发表的一些协议提出了攻击以及改进。其次,在经典的两方场景(基本PAKE协议,如EKE)中,使用RSA加密技术的PAKE协议显得很复杂,已有的协议要么不安全,要么效率不高。本文对此提出了一个安全而又有效的RSA-PAKE协议。利用数字签名,本文还提出了构造PAKE协议使其具有口令文件保护(Resiliencetopasswordfilecompromise)的一般方法。再次,在有可信方参与协助的情况下,本文首次提出了适用于交叉领域用户间的密钥交换的一般性结果(CR-PAKE协议),其具体实现比已有的方案效率更高。最后对现有的安全模型进行了分析比较和改进,并将其用于分析证明了本文所提出的协议的安全性。
其他文献
无线射频识别(RFID)是一项新兴的无接触自动识别技术。作为物联网的关键技术之一,RFID产业潜力巨大,应用范围遍及制造、物流、医疗、运输、零售、国防等。然而,随着RFID应用的普及
身份认证和密钥交换是不安全分布网络通讯的中心问题。口令认证协议就是利用短的、容易记住的口令,实现身份认证和密钥交换。在本文中,首先设计了对称和非对称的两个口令认证和
k-路问题和k-树问题是两类组合优化问题。由于其与实际联系的紧密性,这两类问题更易引起广大研究工作者的关注。到目前为止,已得到了一些的理论研究成果,为实际应用奠定了理论基
判断一个图是否有哈密顿路的问题是图论中的一个经典问题,而判断一个图是否能被划分成一些给定数目路的并问题是哈密顿路问题的一个重要推广,后者被称为点不交路的划分问题。路
随着2004年新的巴塞尔协定的诞生,经济资本的计算及分配问题成为金融界讨论的中心问题。本文的主要目的是对经济资本进行最优分配,并考虑最优经济资本量的模型。文章首先提出了
本文研究了软硬件协同设计中的性能和资源问题,包括系统的资源和时间估计,软硬件划分的性能优化问题等,并把软件形式化方法应用于这个领域,取得了一些成果。 有了描述系统功能
本文关注的是对称本原矩阵.我们已知n阶对称本原矩阵指数集SEn={1,2,…,2n-2}S,其中S是[n,2n-2]中的全体奇数.目前,本原指数不小于n-2的对称本原矩阵的刻画已经完成.本文将运用图
班主任是班集体的组织者、管理者、指导者,是全面关心学生发展的主要教师和精神关怀者,也是促进学生健康成长的关键人物。本研究旨在探索新课改背景下中学班主任专业化发展的
2003年10月15日9时整,“神舟”五号载人航天飞船承载着一个古老民族的千年飞天梦,从内蒙古额济纳旗苍茫浩瀚的戈壁上腾空而起,直入苍穹……电波频传,举国欢庆,世人瞩目。沸
本文讨论了在一个常返的图上从同一点出发的两个独立的连续时间参数的简单随机游动是否能相遇无穷多次的问题。若能,则称该图具有无穷相遇性,否则,称该图具有有限相遇性。主要结