可证明安全的认证与密钥协商协议研究

被引量 : 0次 | 上传用户:zcxwlh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
认证与密钥协商协议(Authenticated Key Agreement, AKA)是密码学的一个重要领域,它允许两个或者多个用户在不安全的网络信道上进行身份/消息认证并协商出一个共享密钥,从而建立一个安全的信道进行通信。由于AKA协议在各个现实网络中都具有着非常广泛的应用,因此它也受到了学者和工业界的高度关注。可证明安全理论是一种公理化的研究方法,它将密码协议的安全性规约到复杂的数学难题或者一些密码学基础理论。如果该数学问题被公认是难解的或者该基础理论是正确,那么基于这些困难问题或者理论所构造的密码协议就被认为是计算上安全的。目前使用可证明安全理论对AKA协议进行研究已成为国际上公认的较为有效的方法。本文以可证明安全理论为基础从理论和实际应用两个方面对AKA协议及其安全模型进行了分析和设计。理论研究方面包括对两方、三方以及群组口令AKA协议及安全模型的研究、一轮强前向安全AKA协议及其安全模型的研究。实际应用方面包括对会话初始化协议(SIP)的研究以及无线漫游认证协议的研究。取得的成果如下:(1)对一个基于口令和智能卡的两方匿名AKA协议进行了分析,指出该协议会遭受离线字典攻击以及密钥泄露伪装(KCI)攻击。给出了一个改进协议,改进协议增加了用户的不可追踪安全属性。在椭圆曲线间隙Diffie-Hellman假设(ECGDH假设)下证明了所提出协议的安全性。同已有的基于口令和智能卡的两方匿名协议相比较,所提出协议在安全性、计算消耗以及存储消耗上具有一定优势。(2)将AKA协议所需的一种强安全属性——抗临时密钥泄露攻击引入到基于口令和智能卡的AKA协议中,分别提出了基于智能卡的两方强安全AKA协议和三方强安全AKA协议。同时,给出了包含临时密钥泄露攻击的基于口令和智能卡的AKA协议的安全模型,并在该模型下给出所提协议的安全性证明。此外,文中还分析了抗临时密钥泄露攻击不能在仅使用口令的AKA协议中实现的原因。(3)对标准模型下基于口令的群组密钥协商协议进行了研究,基于平滑投影哈希函数提出了一个使用不同口令的群组AKA协议。由于不同用户使用不同口令,避免了一旦群组内的一个用户被攻陷,那么整个系统都将崩溃的危险。在平滑投影哈希函数、非交互不可展承诺方案以及DDH假设下,新的协议在标准模型下是可证明安全的。(4)对基于公钥的一轮强前向安全的AKA协议进行了研究,将密钥泄露伪装攻击进一步区分为强密钥泄露伪装攻击和弱密钥泄露伪装攻击。同时给出了一个包含该攻击的具有强前向安全属性的安全模型。在著名的mOT(MinimalOkamoto-Tanaka)协议的基础上使用NAXOS方法给出了mOT+协议并基于一个弱的假设给出了mOT++协议,在所提出模型下给出了两个协议的安全性证明。(5)从实际应用出发,对跨域SIP协议进行了研究,基于无证书公钥密码学提出了一个适用于SIP协议的跨域无证书AKA协议。新的协议允许不在同一个密钥产生中心的两个用户安全的运行SIP协议。基于间隙双线性Diffie-Hellman(GBDH)假设在随机预言模型下证明了协议的安全性。该协议中所使用的方法适用于其他跨域间用户认证,可以使得点到点通信得以实现。(6)对无线漫游认证协议进行了研究,提出了一个具有隐私保护属性的漫游协议认证框架。该框架中包含了用户和外地服务器之间的认证协议以及跨域间的用户认证协议。使用AVISPA工具对协议进行了安全性分析。结果表明所提出的认证协议具有AKA协议所应具有的安全属性。文中所用的方法可以看做是一种通用的方法,可用于无线Mesh网络以及车载网络等分布式网络。
其他文献
通过对比GWS-84、GCJ-02和BD-09之间的不同,基于Python语言实现三者之间的互相批量转换,对转换坐标经行评估。实验结果表明,通过该方法转换的坐标可以在对应的坐标上正确展示
长期以来,人们对客家人的族群意象一直停留在静态的文化特质描述之上,而从人类学过程论和过程分析的角度,可得出客家人“在路上”的族群意象。其概指客家族群在历史长河中迁
近几十年来,随着我国国民经济的迅速发展,海洋在国民经济发展中起着十分重要的作用,随着海运事业的发展,海底原油开采,原油海底输送事业的发展,水域溢油污染事故时有发生,而围油栏是
本文采用地理信息系统技术,以黑龙江大兴安岭地区历史气象数据为基础,结合研究区域地形条件,研究大兴安岭的森林火险气象等级时空分布情况和总体的火险情况。首先考虑地形条
近几年,随着全球糖业步入增产周期,由于供大于求,全球食糖市场价格持续下跌。2012/2013年榨季,纽约原糖价格从期初的每磅22美分持续下行,最低每磅跌破16美分。进入2013/2014年
<正> 方药组成:白花蛇舌草、生山楂各30克,大生地、紫丹参各20克,京玄参15克,枯黄芩10克,生甘草5克,每日一剂,水煎内服。气滞血瘀者加郁金、红花、炒莪术;脾胃湿热者加炒白术
期刊
铜及铜合金广泛应用于国防、机械制造、电气、化学和石化等诸多工业领域,在我国有色金属的消费中仅次于铝。鉴于铜及铜合金在工业中的广泛应用,其连接的技术、效率和质量等成
多模态话语分析是区别于传统话语分析的一个新的话语分析方法,它的分析对象是包括语言在内的所有构成语篇意义的社会符号。Kress&Van Leeuwen(1996)提出了用于分析多模态语篇
区域创新能力是区域经济发展的重要动力,也是实施创新驱动战略的重要支撑。温州市工业基础扎实,经济社会发展基本面总体较好,但是由于创新能力较弱,经济发展后劲明显不足。近