基于口令的三方认证密钥交换协议研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:kennshi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络化、信息化的飞速发展,人们对信息安全的需求越来越大,对隐私保护的要求越来越高。要在公共的、不安全的信道上安全的传输秘密,密码系统是必不可少的。一套密码系统的核心秘密是密钥,如何保障这些密钥的安全,是密钥管理的研究范畴。密钥管理是伴随着密码系统而生的产物。随着现代密码学的发展,作为密钥管理的一部分,认证密钥交换协议的研究已经成为密码学研究中非常重要的基本问题之一。本文回顾了认证密钥交换协议的发展状况,分析了不同认证机制下密钥交换协议的优劣。在各种认证密钥交换协议中,基于口令的三方认证密钥交换协议具有口令简单易记、系统维护方便、可扩展性强等特点,在现代通信网络中得到广泛应用。然而由于口令生成的固有缺陷,决定了口令是一个低熵的秘密值,很容易遭受口令猜测攻击。目前大多数基于口令的认证密钥交换协议都无法满足安全性的需求,基于口令的三方认证密钥交换协议有一些普遍存在的问题还需要深入研究。本文对安全模型进行了讨论,并对一些基于口令的三方认证密钥交换协议进行了安全性分析。通过分析,发现了某些协议在设计上存在的安全漏洞并给出了攻击方法。在对认证密钥交换协议深入研究的基础上,本文基于计算Diffie-Hellman的困难性假设和Hash函数的单向性,提出了一个强壮的基于口令的三方认证密钥交换协议,并对协议进行了安全性证明和安全性分析,与其它协议进行了性能对比。结果表明,本文提出的协议满足一系列的安全属性,是安全高效的。同时,针对可信服务器可能遭受的密钥泄露,本文还给出了基于口令变换的一种协议变形。
其他文献
随着信息技术和人工智能的快速发展,计算机逐渐具备模拟人的思维和智慧的能力,计算机视觉成为了一个热门的研究课题。近年来,人脸检测、人脸识别、特征提取、人脸特征点跟踪
关联规则挖掘主要是研究数据属性之间的关联关系,挖掘出的规则在企业决策、个性化推荐、产品设计上都有很高的价值。目前关联规则挖掘领域使用最多的是Apriori算法和遗传算法
感应加热作为一种工业加热方法,具有能流密度大、加热速度快、热效率高、节约能源、不污染环境等一系列优点,被广泛应用于轧辊表面淬火、棒料透热、板坯回火等工业生产领域。中
摘要:随着计算机和互联网技术的快速发展,使得云计算技术应运而生。由于海量数据已经不能够存储在单一的计算机上,传统的串行处理需要大量的时间花销,因此如何对海量数据进行
基于特征的参数化建模是当今最主流的CAD建模方式,通过特征能够很好的反映产品的功能语义,实现产品生命周期不同阶段的信息共享。直接建模则是近年来出现的一种新的建模方法,它
图像分割是图像处理分析中的关键步骤,是将原始图像划分为多个不同区域并从中找出人们感兴趣的目标的过程。目前已提出了大量不同类型的分割算法,但也由于缺乏普遍适用的分割
三支决策理论起初是为了解释粗糙集三个区域而提出。具体点说,粗糙集的正域、边界域和负域可以分别看成在一个三支决策中的接受区域、不承诺区域和拒绝区域。三支决策理论比
命名实体翻译对的自动抽取研究对自动文摘、机器翻译和跨语言信息检索等意义重大。传统方法往往建立在大规模平行语料库或可比语料库基础上,由于双语语料库资源相对匮乏导致
图像分割是将图像分成互相独立且有意义的区域,是计算机视觉和图像处理的重要技术,已在工业、军事、医学等领域有着普遍应用。基于图论的图像分割算法是近年来新发展起来的一种
随着计算机和网络的普及,网络传播的信息涉及各行各业,网络安全问题逐渐成为人们关注的一个焦点。防火墙隔离、网络访问控制等静态防御手段已经不能满足当前的需要,所以能够