基于口令的认证:协议和应用

来源 :中国科学院软件研究所 | 被引量 : 1次 | 上传用户:r54321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
口令是一种常用的认证机制,为了提高安全性,人们基于口令设计了大量的认证机制,但现有的基于口令的认证机制大都存在猜测攻击的隐患。本文旨在Diffie-Hellman 密钥交换协议的基础上设计一个基于口令的认证机制,其特点是能够防止猜测攻击。 根据用户─用户和客户端─服务器这两种不同的认证环境,本文提出了对称的 SymPassword 协议和非对称的 AsyPassword 协议,分别适应于这两种环境。AsyPassword 在服务器被攻破的情况下,仍然具有一定的安全性,但是复杂度比SymPsaaword 要高一点。 在随机预言机安全通信模型上,本文证明了SymPassword和 AsyPassword是符合要求的基于口令的认证密钥交换协议。 本文在 IPSec 的密钥交换协议 IKE 中引入了基于SymPassword和AsyPassword的两种认证方式,在 TLS 中引入了基于 AsyPassword的认证方式。
其他文献
应用程序生命周期中需要不断进行更新,以修复程序中的错误、添加新的功能、适应环境和需求的变化。传统更新方式需关闭应用程序、安装更新、然后重启新版本的应用程序,但很多
近年来,随着计算机技术的应用越来越广泛,人们对人机交互的要求也越来越高,希望整个交互过程能够方便自然、实时准确。至今仍广泛使用的输入设备如键盘、鼠标等严重限制了人
该文主要讨论了基于Internet信息技术的Intranet信息技术在设计院中的应用.第一部分讨论了Internet及Intranet的起源、发展情况,设计院的现状,主要分析了采取Intranet的必要
作为理解网络中观特征的关键概念,社区结构一直是社会网络研究的重要主题之一。随着社会网络研究的逐步深入,愈来愈多的研究者尝试从中观的角度对社会网络进行深入研究。尽管已
新型机载雷达(包括有源相控阵雷达、合成孔径雷达等)是目前雷达研究与开发的热点技术领域,这些机载雷达在资源勘探、海洋研究、环境保护、军事侦察等方面有着广泛应用。新型机载
该文阐述了一个基于软构件技术的专家系统开发平台ESDPSC(Expert System Developing Platform Based on Software Components)的设计与实现.该文首先概要介绍了软构件技术在
该文以脱机手写体汉字的粗分类为背景,探讨了大规模数据粗分类中的关键问题及解决方法.
异构Web Server集群是近年来随着Internet和Web的发展兴起的一种具有强大生命力 的新兴技术,通过请求分配使集群达到负载平衡是提高这种系统运行效率的基本手段.虽然目前已经
随着计算机、网络和多媒体技术的不断发展与普及,数字视频数据成倍增长。网络上的视频常常会在没有任何监督的情况下被任意编辑、复制和转载,成为很多不同的拷贝版本,这给版
随着网络技术的发展,带宽的提高,互联网应用发生了巨大的变化。存储在互联网上的数据越来越丰富,用户访问量也越来越大。这使得传统单一服务器提供存储的模式不再适应当前的