口令认证密钥交换协议

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:songtiger2222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
相互认证是保证通信双方在公开、不安全信道上安全通信的基础。口令由于便于记忆,能提供便捷的认证服务而广泛应用在各个领域。然而口令认证密钥交换协议过程中经常会碰到不友好的用户或遭受各种攻击。本文主要研究了口令认证、智能卡、密钥交换的一些设计方法和安全性,主要成果如下:1.对Youngsook-Lee等提出的两个智能卡认证方案进行分析,分别是基于时间戳的认证方案(TBAS)和基于随机数的认证方案(NBAS)。我们发现TBAS不能抵抗口令猜测攻击,而NBAS对于通过盗取智能卡而进行的模仿攻击和猜测口令攻击是不能抵抗的,敌手可以利用这种攻击方式,成功的冒充合法用户。在此基础上我们提出了一个基于椭圆曲线离散对数问题的智能卡口令认证方案,与现有方案相比,新方案不需要用户和服务器保持时钟同步,同时能提供双向认证。2.对Eun-Jun-Yoon等提出的一个基于单向函数和Diffie-Hellman密钥交换的认证方案进行了安全性分析,指出该方案不能抵抗通过盗取用户智能卡进行的将冒充攻击和口令猜测攻击相结合的一种攻击方式。分析了方案不安全的原因,在此基础上提出了一个改进的认证方案来修正Eun-Jun-Yoon的方案。3.对Debasis-Giri等人提出的两个基于智能卡的口令认证方案进行了安全分析,发现这两个方案都有共同的安全性缺陷:敌手得到用户的智能卡后可以通过口令猜测获取用户的秘密信息,敌手可以在公开网络上截获用户发送给服务器的消息,之后伪装成服务器对用户的请求信息进行回复,但是一个安全的认证方案应该克服这些缺点。深入分析后,利用服务器私钥-公钥特殊的数学关系对Debasis-Giri的方案进行改进,改进方案能够抵抗口令猜测攻击并且提供双向认证。
其他文献
目的:1.研究食源性高脂血症是否会导致大鼠心肌细胞对缺血/再灌注损伤的敏感性增加和对心功能的影响,并阐明其潜在机制。2.研究PPAR(过氧化物体增殖物激活受体)激动剂吡格列
本文以农田生态系统中的优势种群拟环纹豹蛛(Pardosa pseudoannulata)为实验材料,采用实验室养殖和野外观察相结合的方法,对拟环纹豹蛛产卵间隔历期与产卵次数的关系,拟环纹
摘要:阅读教学作为中学语文教学的重要组成部分,其主要任务是在于在传授语文知识的基础上,培养学生的阅读能力,养成良好的阅读习惯。这是阅读教学的价值和作用的最根本体现,也是阅读教学的出发点和归宿。因此,作为语文教师,在教学中应努力探求有效的阅读教学方法,以促进学生阅读能力的提高。  关键词:初中语文;教学问题;教学态度  语文教学一直是中小学教育的重点,所以教育局对于教学的改革十分重视。而且语文成绩也
松弛素家族是一类小分子的多肽激素,在脊椎动物的研究过程中,我们发现了松弛素家族共有7个家族成员,分别是:RLN1, RLN2, RLN3, INSL3, INSL4, INSL5和INSL6,他们在哺乳动物的
捕获是卫星导航接收机基带系统的一个重要功能模块,并行码相位捕获算法可以同时搜索到码相位和载波的多普勒频移,且捕获时间短,故已广泛的应用于数字接收机。但是并行码相位
磷酸苏氨酸裂合酶OspF和SpvC是由革兰氏阴性菌志贺氏痢疾杆菌和沙门氏菌的三型分泌系统所分泌的效应蛋白。该类效应蛋白特异识别宿主的MAPK激酶(包括Erk,p38和JNK),通过β-消去反
龙须草(Eulaliopsis binata)为禾本科新发现的一种无融合生殖植物。本研究通过根尖细胞染色体制片技术,确定龙须草体细胞染色体数目。通过分析龙须草核型和观察花粉母细胞减数分