认证密钥交换协议可证明安全性的研究

来源 :东北大学 | 被引量 : 2次 | 上传用户:czd1986624
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
可证明思想起源于1984年Goldwasser和Micali等学者的开创性工作,他们提出了语义安全性定义,将可证明安全的思想首次带入安全协议的形式化分析中。随后,越来越多的学者采用可证明安全性理论对提出的安全协议进行形式化安全性证明。这使得可证明安全性的密码协议成为了研究热点。目前,可证明性安全可分为两大类:一类是在随机预言模型(ROM)中能证明其安全性,另一类是在标准模型中能证明其安全性。本文主要研究认证密钥交换(AKE)协议的可证明安全性。AKE协议因其具有同时实现通信各方生成共享会话密钥并完成相互身份认证两大目标的优点,得到了人们的广泛关注。本文的主要研究内容如下:(1)针对一般口令认证密钥交换协议中容易遭受服务器泄露攻击和口令猜测攻击,提出了一个基于验证值的N方密钥交换协议,VB-nPAKE。在随机预言模型中,利用“混合”技巧和游戏理论,证明敌手攻破该协议的优势是可忽略的。(2)提出两个新的具有很强灵活性和适应性的身份基认证密钥交换协议IBK-1和IBK-2,针对随机预言模型在现实中可能存在的不安全性,依据归约证明思想,给出协议在标准模型下基于判定性q-BDHI假设的安全性证明。(3)以计算上可隐藏的承诺算法,Smooth投影哈希函数和DDH假设为基础,提出一个通用的AKE协议模型,并在标准模型下给出模型的安全性证明。另外,本文还对两方的通用模型进行了扩展,提出了单服务器与跨域模式下可证明安全的三方AKE协议通用模型。
其他文献
图像和视频的分割,指通过一定的交互,把用户所感兴趣的目标物体从图像或者图像序列中提取出来,将背景去掉的过程。本文中的分割特指二元分割,也就是将图像分割为前景和背景。
分布式网络中的数据库存储系统以其风险分散、负载均衡、抗DDoS攻击等优势被广泛应用。然而,信息的频繁复制与更新不可避免地导致数据的篡改、伪造和丢失,给查询认证带来新的
知识管理是指对企业知识资源开发和有效利用的过程。知识管理的目的是提高企业的创新能力及创造价值的能力。在企业业务过程或知识管理过程中,需要为解决若干业务问题寻找合
压缩感知是一种新式的数据采集方案,在2006年由Donoho和Candes首次提出。压缩感知理论可以使信号在采样率远低于奈奎斯特(Nyquist)采样率并满足一些特定条件的情况下,以很低
在当今这样一个信息和网络化的社会里,各种大容量存储设备也已经广泛地应用于社会的各个领域,如政府机关、学校学术机构、商业公司、个人用户等。对于不同计算机用户,尤其是
Web服务作为一种新型的分布式计算模型,近年来得到学术界和工业界的极大关注。单个Web服务一般提供一些比较单一的功能,通常无法满足复杂应用的需求。因此,集成单一服务所提
无线传感器网络(Wireless Sensor Networks,WSN)是当前在国际上备受关注的、涉及多学科高度交叉、知识高度集成的前沿热点研究领域。近几年,关于无线传感器网络的研究也取得
随着信息技术和宽带技术的不断发展和完善,家电设备都开始内置各种嵌入式芯片和处理器,以使其具备网络连接和数据通信的能力。在不久的将来,各类家电设备如电视机、冰箱、洗
随着云计算时代的到来,云计算在我们生活和工作中发挥着越来越重要的作用。云计算作为一种新的计算模式,提供了大量的计算、存储、网络和软件等各种共享资源,用户不仅能够方
随着医院信息化建设的不断加快,医学信息系统的广泛使用,越来越多的医学数据随之产生。这些医学数据类型多样、组织无序,但却是最直接的诊断依据,蕴含着丰富的经验知识,具有