项节点图模型下基于口令的密钥交换协议的秘密性分析

来源 :第八届中国密码学学术会议 | 被引量 : 0次 | 上传用户:sun763280
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如何保护密钥交换协议中交换的秘密信息的安全性是一个基本而重要的问题。本文提出一个新的模型,称为项节点图模型,用来分析协议中秘密信息之间的关系以及相关的秘密性。图上的节点表示协议中所用的消息,节点之间的边描述项之间的因果关系。在这个框架下,秘密性的分析归结为项的可达性问题。本文主要考虑使用项节点图模型来分析单纯基于口令的密钥交换协议的秘密性,包括口令的秘密性,会话密钥的秘密性以及前向安全性。基于项节点图,本文对基于口令的三方密钥交换协议进行了分析,得到一个关于这类协议的一般性的安全必要条件:在单纯基于口令的三方密钥交换协议中,为了保证口令可以抵抗猜测攻击,协议交换的步骤至少大于五步。
其他文献
安全问题已经成为无线局域网推广应用的一个关键问题。当前,很多标准化组织和生产厂商都在努力解决这一问题。但是,由于无线局域网的IEEE802.11标准存在严重的安全漏洞,使得无线局域网安全问题的解决变得相当困难。无线局域网密钥管理方案安全性的提高可以有效地提高整个系统的安全性,并且在现有IEEE802.11标准下是一个便于实现且较为有效的提高无线局域网安全性的方法。
本文在两方密码协议运行模式分析法的基础上,利用模型检测的理论结果,提出了三方密码协议运行模式分析法。并用这种方法对Davis Swick协议进行了分析,成功地验证了此协议的安全性,说明了我们所提出的三方密码协议运行模式分析法的有效性。
串空间理论自提出后成为了一种重要的协议形式化分析方法。由于理想结构的特殊性使得Guttman等人在文献[1]中第一次引入了关于消息代数上的理想以及诚实的概念来分析协议的保密性。本文中我们将对于理想在分析其他协议安全性方面进行进一步的研究。我们的研究主要集中于认证性、零知识性、前向安全性以及如何抵抗猜测攻击。
公平性是电子商务协议的基本安全要求之一。公平交换协议可以使得参与交换的双方以公平的方式交换信息,这样要么任何一方都可以得到对方的信息,要么双方都得不到对方的信息。本文分析了现有的公平交换协议构造方法、体系结构,以及其在实用性和效率方面存在的问题。在此基础上,利用精心构造的扩环中的可公开验证的加密的RSA签名,提出了一种完全基于RSA密码体制的简洁、高效、安全的最优公平交换协议,并对其安全性和效率进
本文描述了无线移动网络中密码协议的过程,并利用GNY逻辑对密码协议进行了分析,找出协议中存在的安全缺陷,发现了对密码协议的安全威胁,给出攻击者可能进行的攻击。
本文描述了一个安全的电子优惠卷产生和验证系统。提出的系统有一个离线的可信第三方,系统所使用的消息认证码是基于带有密钥的哈希函数。这个电子优惠卷系统是有效的,容易使用的,并且是安全的。
对现有的无条件匿名的电子现金系统来说,无法防止敲作行为的发生是其最严重的缺点。最近,D.Kugler基于marking思想提出了一个能防止敲作的不需要第三方的在线支付系统。本文分析了D.Kugler方案的不足并利用群盲签名技术提出了一个新的在线电子现金方案,在本文的方案中,被敲诈的电子现金能被一个称为监督者的实体所标识,因而银行能从有效的电子现金中把它区分出来。另外,本文的电子现金方案还能够被修改
本文提出了一种新的电子支付协议,该协议不但保留了基于“帐户权威数字签名”的电子支付协议的方便易用的特性,而且克服了它们潜在的隐私泄漏问题。
利用秘密参数进化思想在Camenisch-Stadler[1]方案的基础上构造了一种高效、安全的群成员删除方案,且提出了一种新的知识签名方案。
本文对文献[1]中修改的EIGamal数字签名方案进行了分析,在指出其安全漏洞的同时,详细给出了当签名私钥和秘密参数的选取范围满足一定条件时,利用LLL算法解出签名密钥。这对增强修改的EIGamal签名方案安全性有着十分重要的意义。