多域与多服务器环境下的两类密钥协商方案的研究

来源 :沈阳师范大学 | 被引量 : 0次 | 上传用户:q365709285
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机通信技术的发展以及网络的遍及程度的提高,信息安全问题不容忽视。密码学是信息安全的基础,是保障信息安全的首要手段,它所解决的问题就是确保参与通信的实体能够在存在攻击者的网络中实现可靠的通信,并且保证通信信息的秘密性。认证及密钥协商协议是重要的密码学原语,参与实体可以通过协议生成秘密会话密钥,而后利用现有的加密技术来实现通信实体间的安全通信。  在多服务器的环境中,每个用户都是先经过认证中心的认证后,再登录到相应的服务器来获得服务。如果用户处于单一的认证结构中,那么用户必须每次都与不同的服务器进行认证,同时记住用于认证各个服务器的身份和密码以便以后登录该服务器并获得服务,这对于用户来说是很不方便的。为了方便用户登录到各类服务器,多服务器环境下的认证及密钥协商协议应运而生。从根本上说,每个用户只需在认证中心获得一个安全账号,然后用户使用该安全账号来通过认证中心的认证后,便可以便捷的获得多个不同类型服务器的服务。这个概念也是多服务结构中的最重要的特征:单次注册。同时,这种多服务器环境下的认证及密钥协商协议也可以扩展到多域网络中,而不是单单局限于一个网络域。  本文的主要研究成果如下:  1.针对单一认证结构中,用户需要反复登陆不同服务器的问题。本文设计了多服务器环境下的认证及密钥交换协议。与大多数协议不同,本文所设计的协议是单向认证的协议,而不是现有大多数 AKE和 MSAKE协议所强调的相互认证。同时本文提出的协议是基于切比雪夫混沌映射运算而设计的,无需使用椭圆曲线的模幂运算和标量乘法。在安全方面,该协议可以抵制目前主流攻击,诸如伪装攻击,中间人攻击等。在功能方面,该协议实现单向AKE的主要功能,如完美的前向保密性和较高的执行效率。  2.针对一些在多服务器环境下所设计的 AKE协议只是在一个网络域的范围内进行设计的问题。本文提出了一个多域环境下基于混沌映射的可证明口令认证及密钥交换协议。主要解决在不同域中,比如分布式的网络结构中,在两个不同服务器上登陆的用户之间如何实现安全通信的问题。新的协议是基于切比雪夫混沌映射运算而设计的,使用口令认证。在保证了极好的安全性的同时,新的协议也更方便扩展,比如扩展为在不同域中的三方或者多方协议。
其他文献
VME(VersaModuleEurocard)总线是一种通用的计算机总线,它定义了一个在紧密耦合(closelycoupled)硬件构架中可进行互连数据处理、数据存储和连接外围控制器件的开放式架构。由于其
目标跟踪具备重要的科研价值,且被普遍应用于视频监控、智能交通等之中,近年来一直都是机器视觉研究当中的热点问题。针对目标跟踪问题,当下已提出众多研究算法。虽然这些跟
目前国内大部分园林管理部门已建立了园林信息管理系统,并积累了大量的管理信息数据,但能够提供有限的关于管理决策的全局信息却非常缺乏。在开源节流成为各级单位管理主题的情
在无线通信技术不断发展的今天,群体机器人技术的研究成果也突飞猛进,这两者之间的有机融合引起了相关学者的广泛关注,群体机器人的功用体现在生活的方方面面,多应用在条件较为复
在自然界、人类社会和数据集等领域中,存在着许多不平凡的时间或对象,这些不寻常的事件或对象具有非凡的重要性,有可能导致发现新的信息和知识。这些颇有价值的信息和知识没
随着Internet的普及和多媒体技术的发展,数字产品的产权保护已经越来越重要。数字水印技术是通过一定的算法将产品的版权标志性信息等水印信息直接嵌入到多媒体数据当中。数
在信息系统的日常应用中,信息安全已经成为亟待解决的问题之一,而作为信息安全技术的重要组成部分的访问控制技术,也成为研究的热点。传统的访问控制技术分为自主访问控制技
无线传感器网络是一种多跳自组织网络,它由大量能量有限的传感器节点组成,监测传感器附近的信息,并把经过处理后的数据传给用户。为了节省整个网络的能量、增强收集到的数据的准
在计算机技术的不断发展下以及信息技术应用的逐渐普及,以计算机信息系统为载体的智能教学系统(Intelligent Tutoring System,ITS)在现代信息化教育里,扮演着越来越重要的角
目前,很多互联网公司需要对数据信息进行实时计算处理,其中包括实时的风控管理,实时的舆情监控,实时的个性化推荐等,这些应用的数据多数来自系统产生的日志信息,因此日志信息