跨域基于口令认证密钥交换协议的研究

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:whsvlsy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
跨域基于口令认证密钥交换协议(简称跨域C2C-PAKE协议)借助用户与他所在域中服务器间共享的口令,为属于移动网、家庭网等不同域中不能以可信的方式预先共享口令的客户在各自域中服务器的协助下协商和共享会话密钥,建立安全的通信信道,其研究意义重大,因此逐渐成为近年来网络信息安全领域研究的又一新的热点,需求十分迫切。   据已有文献显示,有多种高效跨域C2C-PAKE协议被提出,但目前还没有一个可证明安全的跨域C2C-PAKE协议,因此设计一个可证明安全的跨域C2C-PAKE协议满足不同域中用户信息传输的安全需求十分有意义。本文在深入研究国内外相关文献的基础上,主要展开了以下工作:先分析了协议的运行环境,然后提出新的C2C-PAKE协议安全模型,并作出相应的安全定义,形式化定义了安全条件,最后给出了一个高效可证明安全的新协议,并运用归约的思想在新的安全模型中证明了改进协议的安全性。具体研究工作和成果如下:   (1)研究了可证明安全的协议分析方法,该方法使用归约的思想,将攻击者成功攻破协议的安全性归约到某些计算难题上,从而证明协议是安全的。其中一种证明技巧是定义一系列的游戏,用这些游戏进行归约,确定攻击者攻破协议的概率。   (2)结合跨域C2C-PAKE协议的运行环境,改进了跨域C2C-PAKE协议的安全模型,提出新的安全模型,并作出了相应的安全定义,设定协议的安全条件。   (3)分析了两种经典的跨域C2C-PAKE协议:C2C-PAKE-YB协议和EC2C-PAKE协议的运行过程,指出其优点和不足,并分析其可能遭受的攻击。   (4)通过对现有的跨域C2C-PAKE协议的分析提出一个改进的跨域C2C-PAKE协议。采取的技术路线是每个用户先由域内的可信服务器产生两者共享的用户口令,并通过安全信道传送给用户,同时服务器的后台数据库中存储用户ID与口令。跨域用户之间进行密钥协商和通信时,必须先通过服务器的身份验证,服务器对用户的验证是基于口令的。验证通过后通信用户双方所在域内服务器再协助他们传输临时密钥,用户借助这个临时密钥进行身份认证,并通过Diffie-Hellman方法交换会话密钥。改进协议步骤简单,被分析具有语义安全性,密钥保密性,口令保密性,同时实现了用户与服务器以及用户与用户之间的双向认证,且能对抗不可检测离线字典攻击等常见攻击。文章最后在新的安全模型下使用归约的思想将攻击者成功攻破协议的安全性归约到某些计算难题上,从而证明协议的安全性。
其他文献
自主式移动机器人技术近年来得到了迅速的发展,移动机器人是具有感知、决策和运动能力的智能机构,该技术体现了信息技术和人工智能技术的发展水平。移动机器人导航是移动机器
近年来,随着互联网技术的飞速发展和网络数据库资源的日益丰富,论文信息的获取越来越便利。科研人员可以很方便地检索到各种需要的学术论文,协助研究工作。但与此同时,这也方
视觉导航技术已经成为了自主车导航的关键技术,但容易受外界环境条件变化的影响如天气、光线等,其鲁棒性一直是一个难点。另外,该技术对视觉信息处理的实时性要求比较高。为
模型驱动架构(MDA)是由对象管理组织(OMG)提出的一种软件开发框架,其核心思想是将实现细节与业务功能分离,把软件开发的注意焦点提升到更高的抽象层次。它基于统一建模语言(UML
自然界的很多行为都表现为群体性。利用这些群体行为来建立的模型称为群体智能算法。群体智能算法中有许多算法,微粒群优化算法就是其中一个,它已经被广泛应用于很多优化问题
随着计算机及网络技术的发展,通过网上教学系统实现学生课外学习和师生间的交流互动已成为课堂教学一种很好的辅助手段。网上教学系统为学生构建自主的学习和交流环境,有助于
蛋白质是生命活动的主要执行者,其通过相互作用来完成生命活动,因此只有对蛋白质进行整体,网络水平上的研究,才能真正揭示生命现象的分子机制,这就导致了蛋白质组学的出现。蛋白质
以3G、软交换、宽带为代表,业界在下一代网的部署方面已经形成规模,下一代网络再次成为国内外关注的热点。它是一个业务驱动的网络,其业务层是网络发展的焦点。而业务支撑环境是
煤炭工业在我国整体经济发展中有着不可替代的位置。然而煤矿井下环境变化无常,极易出现瓦斯爆炸、透水、顶板坍塌等安全事故,实现对设备、人员及时的跟踪对灾后救援、安全生产
随着业务环境的完善和移动终端设备能力的增强,用户对移动环境中服务体验期望也在提高。由于移动环境有其自身的特点和局限性,要在移动环境中开展类似桌面电脑或有线设备的聚合