基于口令的智能卡认证密钥协商协议的研究与设计

来源 :沈阳师范大学 | 被引量 : 4次 | 上传用户:cho159753
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机通信网或分布式系统中,密码协议是实现安全网络通信的保障,以密码体制和基本算法为基础,包含两方或多方参与协议的主体以及主体间信息交换的一系列规则,并提供各种安全服务。在基本底层通信协议的基础上,实现通信主体之间的密钥分配、身份认证、信息保密等目的。尤其是基于口令和智能卡的认证密钥协商协议的研究与发展,使得用户只需记住简单信息便可高效地实现安全通信,并广泛应用于网络会议、多用户游戏、共享工具等方面。本论文首先介绍了密钥协商协议的研究背景及意义,接着对基本密钥协商协议的模型、设计过程和攻击类型做了总结,进而从协议参与者数量的角度,分别对两方、三方和多客户-服务器模式下口令认证密钥协商协议重点进行了改进和设计。具体研究结果如下:1.提出一种新的离线字典猜测攻击的变形,命名为盗卡并窃听离线猜测攻击(stealingcard and eavesdropping off-line guessing attack,简称SEG攻击)。回顾并分析了Shen等人(2013)和Jiang等人(2014)的协议,指出其在新攻击下的安全缺陷,对基于椭圆曲线的两方口令认证密钥协商协议进行改进,用随机数代替时间戳的方法实现同步,经安全性分析能抵抗各种已知攻击包括SEG攻击,还能更好地保护隐私,性能分析中仿真了几个主要运算,经比较协议执行时间可以接受。2.回顾并分析了Xie等人(2013)的基于混沌映射的三方认证密钥协商协议,通过对协议进行改进,使其保留原有安全属性的同时,具有隐私保护功能,经分析通信量和计算量也均有降低。3.设计了一种用于多客户-服务器模式下的,基于对称加密解密的认证密钥协商协议,经安全性和性能分析,能抵抗各种已知攻击,保护合法用户身份信息,能根据实际需要协商两方或多方共享密钥,并实现高效的成员动态增减。
其他文献
随着经济的飞速发展,银行业正在受到了前所未有的改变,银行若要立于不败之地,强大的软件开发技术,是支撑银行的一个重要保证。银行由于行业的特殊性,保证软件系统的安全,才能更好的
企事业单位网络中安全防御设备产生的海量日志具有多样性、高冗余度、看似“分散独立”却存在关联性的特点,现有传统的独立集中式日志分析平台计算能力有限,无法满足日志海量、
随着科技与经济地快速发展,汽车也被越来越多的人所拥有。虽然汽车的普及能够极大地提高人们的生活质量水平,但是其带来的交通安全问题也日益严峻,对人们的生命财产安全产生了极
随着移动Web的迅速发展,移动终端上的应用开始向多元化发展,以完成更加丰富和复杂的功能。由于本地应用的局限性,移动Web应用开始普及。人们将目光转向了移动混合应用,通过中
近年来,随着互联网的迅猛发展和移动设备的大量普及,尤其是大数据时代的到来,越来越多的数据需要处理,其中文本数据占据着越来越大的比重,如何对大规模文本数据进行高效地存储和索
随着云计算技术的迅猛发展,瘦终端系统将得到越来越广泛的应用,特别是当前手机、平板市场的跳跃式发展,瘦终端系统将依托云计算技术平台获得更多的机会,因此瘦终端协议的研究
信息时代的蓬勃发展给人们创造了无限机遇,并深刻地改变了以往的生活和交流方式,但同时作为各类应用中重要表达载体的海量数据给机器学习、数据挖掘和计算机视觉等领域带来了各
无线传感器网络是新兴的下一代传感器网络,是一门快速发展的高新技术,在安全监控、环境监测、健康医疗、前沿军事、精细农业、智能家居等诸多领域具有广阔的应用前景,这种新
近年来,随着互联网规模的扩大以及移动终端的广泛普及,诸如Facebook、Twitter、Tumblr等社交网络融入人们生活的方方面面,人们享受着随时随地发布分享、关注好友的动态更新等
中国书法是一门古老的汉字书写艺术和视觉艺术,承载着中华民族几千年的文明,是中国传统文化中的瑰宝。数字化技术的飞速发展,使中国书法得以通过数字化的形式保存、共享,展现