基于口令的加密密钥交换协议

来源 :兰州大学 | 被引量 : 0次 | 上传用户:lucky525
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于口令实现的加密密钥交换协议,能用用户选择的口令(用户选择的口令一般是低熵的)实现不安全信道上的安全认证和密钥协商,进一步实现不安全信道上的秘密安全通信.根据协议中是否有第三方参与可分为两方加密密钥交换协议和多方加密密钥交换协议,两方加密密钥交换协议的参加者只有通信的两方(用户和主机);多方加密密钥交换协议通常需要第三方参与.该文分析了PK-EKE,DH-EKE,A-EKE,B-SPEKE,SRP等两方加密密钥交换协议的安全性及存在的缺陷,提出了EKE协议新的扩展方式——C扩展,该文称之为C-EKE协议.C-EKE协议将A-EKE、B-SPEKE协议中的认证部分进行了修改,并采用了SRP协议中采用的"零知识"口令证明技术,用于验证用户的身份.C-EKE协议克服了A-EKE协议和B-SPEKE协议不满足前向保密性的缺点,达到了和SRP协议同样的安全性,同时只需要3次数据交换就能完成会话密钥协商及双方身份认证,这优于SRP协议需要4次交换数据才能完成会话密钥协商及双方身份认证.C-EKE协议在主机上不直接存储用户口令,用户也只需要记住自己的口令,协议中会话密钥协商部分两次使用了Diffie-Hellma密钥交换协议,其中一次用于生成会话密钥,另一次用于产生一个临时的秘密变量,这个秘密变量的引入使C-EKE能对抗Denning-Sacco攻击,使其具有前向保密性.
其他文献
雷电是一种常见的自然现象,它引起的灾害是自然界最严重的灾害之一,自古以来给人类带来的生命和财产损失不计其数.当代社会高层建筑的不断涌现和电子设备的广泛应用,使得古老
在网络化的今天,信息的安全已成为全社会的需要,密码学成为了计算机安全领域的主要研究方向.对称密码体制和公开密码体制已被广泛地应用到各种安全系统和产品中.尤其是公开密
本论文从各个行业决策分析工具内在的、本质的共性(即基本OLAP决策分析操作)入手,设计并实现了一套通用决策分析系统的模型模板.本系统具有高度的重用性和可嵌入性,可以在日
本文所作的工作主要有:1.介绍了数据挖掘基本技术,重点研究了决策树的算法.本文数据挖掘的任务是从大量数据中挖掘出造成坡体不稳定的因素,为滑坡的预防和预测构造决策系统.2
这篇论文对图像挖掘以及模式发现问题进行了一些初步研究.图像挖掘以及模式发现问题是计算机视觉以及模式识别领域的新课题.目前国际学术界对于这个方向的研究还不多,尚处于
数字图像压缩是小波分析应用较为成功的一个领域.长期以来,图像压缩编码利用离散余弦变换作为变换工具,并已形成了各种国际标准.然而利用DCT作为编码的主要技术手段是把图像
机载成像光谱数据处理技术服务系统是国土资源部航空物探遥感中心承担的863项目"对地观察技术在国土资源调查中的应用"中的一部分.系统开发目的是从机载成像光谱遥感技术在国
本文结合图形学的最新发展,使用当前流行的3D图形设计库——OpenGL三维图形库给出了一个实用的城市地下管线编辑展示系统解决方案,并设计了一个完整的三维地下管网可视化编辑
随着网络技术的发展,高性能工作站的出现,人们对资源共享的要求越来越高。计算机通过连网,使得用户可以进行大范围的信息共享和交换。如果单单把多个计算机用网络连接起来,而不提
空间索引作为空间数据库中的重要组成部分,可以加快对空间对象的检索.由于空间数据本身的复杂性,以及目前对海量空间数据快速查询的要求日益提高,当前地理信息系统正面临着大