基于抗量子密钥交换协议的SSH协议的研究与实现

来源 :华中科技大学 | 被引量 : 1次 | 上传用户:gulongliu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展和网络规模的扩大,人们对远程登录的需求也变得十分迫切,很多企业、组织对网络设备以及服务器的管理都需要使用远程登录服务。因此远程登录技术成为了非常热门的一个研究课题。早期提供远程服务的Telnet、FTP等均以明文的方式传送数据,给用户安全带来了巨大的威胁。而SSH协议能够对传输的数据进行加密,因此它成为了目前应用最广泛的网络安全协议之一。目前,SSH协议对传输数据加密使用的算法都是对称加密算法,因此在数据加密之前通信双方需要安全地协商出一个共享密钥,现阶段此共享密钥由DH算法生成。换句话说,DH算法生成的共享密钥是SSH能够提供安全传输的重中之重。众所周知,DH算法的安全性依赖于计算离散对数的困难性。但是由于近年来量子理论的迅猛发展,已经有学者找到了在多项式时间内就能计算离散对数的量子算法,这导致基于离散对数的DH算法不再那么安全,SSH协议也面临着巨大的挑战与威胁。本文以解决量子算法给SSH协议带来的威胁为目的,深入研究了 SSH协议的相关内容,利用抗量子密钥交换、RSA等算法设计了两种对SSH的改进方案,并对两种方案进行了源码级的实现。具体的研究内容与创新点如下:(1)深入研究SSH协议的组织架构和工作原理以及SSH能够提供的安全服务类型,并详细分析量子领域密钥交换的研究现状以及未来量子时代给SSH协议带来的威胁。(2)为有效解决SSH面临的威胁,设计了两种对SSH协议的改进方案。第一种方案基于R-LWE认证密钥交换算法,此方案密钥交换速度快,且不需要其他密码算法支撑。第二种改进方案在第一种方案的基础上,又结合了 SHA256算法和RSA算法,设计一个抗量子密钥交换的协议簇,利用此协议簇对SSH进行改进。第二种改进方法为密钥交换阶段提供了数据完整性校验功能。(3)对以上两种改进方案进行系统设计和实现,并对开发完成的系统进行了大量的连接测试实验以及安全性验证工作。实验结果表明,两种改进方案均能够在不降低原有SSH性能和安全的条件下,提供抵抗量子攻击的功能,其中第二种改进方案具有更高的安全性能。
其他文献
云计算是一种新兴的计算模型,也是目前国内外商业和科研机构研究的热点之一。虚拟化技术是云计算中的一个重要特点。在云计算环境下,虚拟技术将网络中的服务器、存储和网络等虚
融合了无线局域网和Ad hoc网络优势的无线Mesh网络,作为一种解决无线接入“最后一公里”问题的关键技术受到了越来越广泛的关注。由于无线Mesh网络中的带宽资源和信道资源是无
分子动力学模拟是一种微观领域的模拟方法,在物理、化学、生物及材料等领域应用广泛。由于分子动力学模拟的计算量非常庞大,计算非常耗时,并行计算是解决该问题的必经之路。然而
近年来,随着WEB3.0的飞速发展,社交媒体也迅速发展起来,各大社交平台竞相怒放,用户量迅猛增长。截至2016年11月,Facebook注册用户数超过14亿,Twitter月活跃用户数已达到3.1亿
近年来,由于基于视觉的手势识别技术能够使人以更自然的方法与机器进行交互,越来越受到人们的重视。基于计算机视觉的手势输入技术的特点是对用户的限制少,但是需要处理的数据量
车载自组网(VANET, Vehicular Ad-hoc networks)技术自2003年ITU-T的汽车通信标准化会议上由各国专家提出以来,受到广泛重视并得到迅猛发展。隐私性是车载自组网的基本安全需
倒排索引是目前应用最为广泛的全文索引技术,是现代搜索引擎的核心技术。现在互联网上文本数据呈现爆炸式增长,为这些文本数据构造的倒排索引也需要越来越多的存储空间,压缩
随着软件开发的发展,系统结构的日益庞大,漏洞修复和新功能的扩充将贯穿于整个软件生命周期,软件升级作为软件维护的重要支撑起到了不可或缺的作用。现在越来越多的软件具备了自
近年来,随着计算机相关技术及图形图像技术的广泛应用,医学图像的质量和显示方式得到了极大的改善,从而借助于图像处理与分析技术使得诊疗水平大大提高。医学图像的三维可视化是
负载均衡技术是并行文件系统中常见且不可或缺的重要优化手段。在并行文件系统中实现副本技术,利用负载分析方法和调度算法,可以有效地将系统中各种负载均衡地分配到各存储节点