面向AKE协议的可证明安全性模型的研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:lklqlk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从Bellare和Rogaway提出随机预言模型(Random Oracle Model, ROM)方法论,并将可证明安全的思想首次带入安全协议的形式化分析中以来,许多学者也相继应用ROM对提出的安全协议进行了形式化安全证明。ROM方法论的出现,使得过去仅作为纯理论研究的可证明安全性理论,迅速在实际应用领域取得了重大进展,具有重要理论应用价值。本文主要研究面向AKE协议的可证明安全性模型。AKE协议因其具有同时实现通信各方生成共享会话密钥并完成相互身份认证两大目标的优点,得到了人们的广泛关注。本文的主要研究内容如下:(1)提出一则包括服务器和三个客户端在内的基于威尔配对的四方口令AKE协议。(2)分析并讨论4PAKE协议在改进的BPR2000敌手通信模型中的安全性。通过形式化敌手的攻击能力,并定义协议安全目标,利用“混合”技巧和游戏理论证明敌手攻破4PAKE协议的优势是可忽略的,4PAKE协议是可证明安全的。(3)针对当前主流敌手模型的不完备性,提出一个面向AKE协议新的敌手通信模型:在具有一般攻击能力的基础上,丰富敌手可能进行的攻击类型,充分考虑敌手的攻击场景,并据此给出新模型下的强安全性定义。在新模型下,发现4PAKE协议的安全缺陷,并针对每个缺陷给出修改方案,改进后形成新4PAKE协议。新的4PAKE协议较其他同类方案具有密钥规模小、计算速度快、通信代价低等明显优势,且在新敌手模型中被证明是安全的。本文的研究结果表明,具有强安全性定义的新敌手模型在对AKE协议设计和安全性分析方面和主流模型相比适用范围更广。
其他文献
关系数据库管理技术作为当今IT领域最成功的软件技术之一,已经成为了世界范围内几乎所有的商业、政务、金融和科技活动的基础。然而,随着信息技术的不断发展,计算机和互联网
CAD矿图是煤矿企业生产建设中一种非常重要的信息资源,随着Internet的迅猛发展,促进了其在网络上的应用。传统的CAD图形文件体积较大、依赖于特定的绘图平台,并且不同绘图平
随着数字化医学设备的发展以及其在辅助诊断中的大规模应用,医疗机构每天都会产生大量的医学影像数据。由于医学影像数据存储在不同的地区,如何使异地医院的影像信息被本地医
随着我国科技水平的发展,电脑普及率迅速提高,办公自动化越来越深入到社会的每一种行业。对于从事人事管理工作的人事部门而言,信息量大是其特有的特点,这些人的信息每年都会