基于口令认证的N方密钥交换协议的研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:hfutnyd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络信息安全问题中,用户的身份认证问题是最基本的。在各种对身份的认证技术中,基于口令的认证方式由于其高效、低廉、便捷等优点,因此使用得最普遍。在基于口令认证的密钥交换协议中,用户可以通过与服务器共享的简单的口令来进行身份认证并在服务器的协助下生成共享的会话密钥。而近年来,在一些应用,如医疗急救、企业的视频会议中,需要多个人来合作才能完成某项工作,所以基于口令认证的N方密钥交换协议越来越受到人们的关注。Byun等学者在2005年提出了一个基于不同口令认证的改进的N方EKE-M(组播网络中的密钥交换)协议,但协议最后生成的组会话密钥可能遭到攻击者的篡改。本文中提出了一个基于不同口令认证的EKE-M协议,除了采用了用户-服务器双向认证的方法来确保协议的安全性,而且在通信代价方面也有所降低。2007年,Zhiguo Wan等学者提出了一个nPAKE+协议,将二叉Diffie-Hellman密钥树结构应用在基于口令认证的密钥交换协议中,使其能够抵抗字典攻击等。而本文中提出的使用Weil配对的基于口令认证的N方密钥交换协议,将Weil配对与三叉逻辑密钥树相结合。协议中用简单的点乘运算和双线性配对运算来代替复杂的幂指数运算,保证安全性的同时提高了协议的效率。基于不同口令认证的改进的N方EKE-U((单播网络中的密钥交换)协议是由Byun等学者于2005年提出的,但其不能抵抗不可检测在线字典攻击。为了解决这个问题,本文提出了一个使用环结构的基于不同口令认证的N方EKE-U协议。协议在认证方面进行了改进,而且应用环结构,使服务器为相邻用户建立临时的加密密钥,能避免用户每次进行口令转换时造成的通信量的浪费。在最后,给出了协议的具体仿真实现,进一步体现了协议的安全性和可用性。
其他文献
传统的确定数据流管理系统及技术在近几年中得到了长足的发展并形成了成熟的研究领域。然而,随着信息产业各领域的不断发展和近似测量数据的硬件被大量应用,使得对不确定数据
军队公积金是军队后勤管理中的一个重要组成部分。中国人民解放军的军官、文职干部、军士长、专业军士、正式职工及军队供养的离退休人员住房建设、维修、管理的专项资金,由
随着计算机科学和通信技术的迅猛发展,传统的计算机辅助医疗技术已经渐渐不能满足广大医务工作者和研究人员的使用需求,他们迫切的需要不受地域限制,通过计算机网络进行辅助
随着IT全球化的快速发展和信息技术的日新月异,RFID和物联网技术已逐渐深入我们生活的方方面面,相关技术及标准的研究和制定也正在进行之中。本文对现有的RFID技术和应用进行
无线传感器网络是一种集成了传感器、嵌入式计算、分布式信息处理和无线通信等技术的新型网络,它在军事领域和民用领域有着巨大的科研价值和应用潜力。在无线传感器网络中因
复杂攻击由一系列有逻辑关系的攻击行为构成,隐蔽性强、破坏性大、威胁范围广,已经成为网络攻击的主要形式之一。如何发现复杂攻击的内在联系,识别其攻击意图和预测下一步攻击行
随着无线网络通信技术和定位技术的发展,移动对象已被广泛地应用到许多领域,例如交通监控、位置信息服务等等。作为数据挖掘领域当中的重要技术,异常点检测技术可以发现数据集当
随着Internet技术的发展,XML作为信息表示和数据交换的标准受到越来越多的关注,如何有效地存储和查询XML数据已经成为当前研究的热点。Twig模式查询是XML查询处理的核心操作,
随着Internet的迅速发展,信息共享和数据交换的范围也在不断扩大,XML在跨平台、异构数据集成方面有着相当广泛的应用,但缺乏完善的存储和管理机制。当前,传统的关系数据库依