多服务器环境下的基于椭圆曲线密码改进的身份认证协议

来源 :武汉大学 | 被引量 : 0次 | 上传用户:XFZWY
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的身份认证协议大部分都是采用用户名和口令的模式在基于数学问题难解的情况下衍生出来的。这类协议往往依赖于口令的复杂性、随机数发生器的性能以及较大的计算开销来确保通信的安全性,因而不具备较高的效率及实用性。为了进一步提升协议的安全性,考虑到生物特征值的高熵值及难伪造的特点,又相继提出了基于智能卡+口令+生物特征值的三因子认证协议。值得注意的是,无论双因子还是三因子身份认证协议,这些协议都有一个共同的弊端,即在对自身做出安全性分析时没有基于一个系统而完善的评价体系。他们往往就相对于其他文献在某些方面所特有的优势便断言自身的绝对优越性,殊不知这类评价并未建立在一个公认的评判标准上,因而也不具备客观性和严谨性。Xia所提出的基于椭圆曲线密码的三因子认证协议就是其中的一个缩影,而且其安全性还建立在庞大的计算开销上,这在如今极为普遍的分布式系统环境下就更没有实用性可言。为了成功的规避上述问题,本文以Xia的方案为模板,针对其上述缺陷在引入“攻击者模型”及相应的较为完整的评价体系的基础上提出了一个基于智能卡+生物特征值的改进的双因子身份认证协议。相较于传统的智能卡+ 口令的双因子身份认证协议,由于选取了用生物特征值来代替口令这一低熵值的因子,在省略了口令修改阶段的同时又很好地规避了离线字典攻击。而且在计算方面,本文并没有像Xia那样直接在椭圆曲线密码系统上进行加法与点乘运算,而是选择在其上采用轻量级的对称密钥技术。这在提高计算效率的同时又巧妙地将椭圆曲线上难解的数学问题遗留给攻击者作答,从而达到了一举两得的效果。另外,协议在优化计算效率、提升安全性的同时更是实现了其他方案都没有成功应用到多服务器环境下的遗憾。随后用Burrows-Abadi-Needham(简称BAN逻辑)形式化地完成双方密钥认证性的验证,然后又在指定的评价标准上进行了安全性分析并同其他相关协议进行了性能比较。最终表明此协议具备更高的安全性及实用性,非常的适合将其应用于分布式系统环境下。
其他文献
周期结构具有带隙特性,带隙范围内的波无法通过周期结构传播。将周期结构应用于地震波隔震领域,具有重要的现实意义。本文基于周期结构理论,设计了 T形部分埋入周期/梯度表面波屏障。利用COMSOL MULTIPHYSIC 5.2有限元软件数值模拟了波屏障的带隙特性及传输特性并进行了场地隔震实验。分别考虑了不同埋入深度、周期数、屏障是否存在缺陷、埋深呈梯度分布等因素对隔震性能的影响,并对实验结果与数值结果
内消旋-丁二醇脱氢酶(Meso-butanediol dehydrogenase,MBD)是睾丸酮丛毛单胞菌(Comamonas testosteroni,C.T.)ATCC11996中的一种酶。因其能够催化反应产生大量的乙偶姻(Acetoin,AC)和内消旋-2,3-丁二醇(Meso-2,3-butanediol,meso-2,3-BD)生物产物,成为专家学者关注的热点。本文以MBD为研究对象,
塔河油田奥陶系生物扰动型储层非常发育。在岩心和野外露头观察的基础上,利用典型岩样切片、偏光显微镜、阴极发光显微镜、生物扰动区的X射线显微镜观测以及XRD测试分析等技
煤系气作为一种非常规能源,在现今天然气供需关系严重失衡的背景下,其开发前景非常可观。然而煤系气的赋存的压力环境十分复杂,现有方法获得的储层压力并不等同于气相压力,只
下肢外骨骼机器人是一种可穿戴的人机一体化机械装置,在军事、医疗等领域有着广泛的应用前景。本论文所研究的下肢辅助步行外骨骼机器人针对我国数量庞大的老年人和下肢残疾
传统的以香农-奈奎斯特采样定理为基础的模数转换器,面对当今信息时代的海量数据和超高传输速率显得力不从心,在众多应用场景下无法满足要求,并且采集得的数据存在巨大的冗余
碳、氧同位素地球化学响应特征是碳酸盐岩的重要地化指标之一,在反映全球气候变化、海平面升降变化、成岩作用影响、CO2含量变化及进行地层对比等方面得到广泛应用,已成为人
当前,中国水产养殖业规模已经达到世界水产养殖业的70%,且比重呈现逐年递增的趋势。与此同时,病原菌的传播与侵染给水产养殖业造成的损失也越来越严重。嗜水气单胞菌(Aeromona
随着虚拟现实技术的不断发展,布料建模逐渐成为研究的热点。面对现实中形态各异的布料,如何在计算机中模拟出这些布料的特性成为了布料仿真建模的难点。在传统的布料仿真方法
随着无线通信的不断发展,无线频谱资源变得日益紧张,在这样的背景下,不需授权的ISM频段逐渐进入了大家的视野。在ISM频段工作的主流通信系统中,最为广泛存在的是WiFi系统(802.11协议族),WiFi系统具有分布广泛,易于部署且无法进行统一中心管控的特性,这种特性会使其对同频段共存的通信系统造成严重干扰;同时,在安全管控的场景下,其无统一中心管控的问题将对管控WiFi通信行为带来极大的挑战。因此