基于口令的认证:协议和应用

来源 :中国科学院软件研究所 | 被引量 : 1次 | 上传用户:r54321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
口令是一种常用的认证机制,为了提高安全性,人们基于口令设计了大量的认证机制,但现有的基于口令的认证机制大都存在猜测攻击的隐患。本文旨在Diffie-Hellman 密钥交换协议的基础上设计一个基于口令的认证机制,其特点是能够防止猜测攻击。 根据用户─用户和客户端─服务器这两种不同的认证环境,本文提出了对称的 SymPassword 协议和非对称的 AsyPassword 协议,分别适应于这两种环境。AsyPassword 在服务器被攻破的情况下,仍然具有一定的安全性,但是复杂度比SymPsaaword 要高一点。 在随机预言机安全通信模型上,本文证明了SymPassword和 AsyPassword是符合要求的基于口令的认证密钥交换协议。 本文在 IPSec 的密钥交换协议 IKE 中引入了基于SymPassword和AsyPassword的两种认证方式,在 TLS 中引入了基于 AsyPassword的认证方式。
其他文献
应用程序生命周期中需要不断进行更新,以修复程序中的错误、添加新的功能、适应环境和需求的变化。传统更新方式需关闭应用程序、安装更新、然后重启新版本的应用程序,但很多
近年来,随着计算机技术的应用越来越广泛,人们对人机交互的要求也越来越高,希望整个交互过程能够方便自然、实时准确。至今仍广泛使用的输入设备如键盘、鼠标等严重限制了人
随着计算机、网络和多媒体技术的不断发展与普及,数字视频数据成倍增长。网络上的视频常常会在没有任何监督的情况下被任意编辑、复制和转载,成为很多不同的拷贝版本,这给版
随着网络技术的发展,带宽的提高,互联网应用发生了巨大的变化。存储在互联网上的数据越来越丰富,用户访问量也越来越大。这使得传统单一服务器提供存储的模式不再适应当前的