论文部分内容阅读
随着计算机技术和网络技术的快速发展,社会已进入信息化网络时代,越来越多的服务会由一些远程的服务器通过公共网络来提供,合法用户可以使用手机、手提电脑或其他终端设备随时随地访问这些远程服务器获取相应的资源服务。但是,信息化网络服务在给人们工作和生活带来巨大便利的同时,也带来了一些公共网络中安全通信的问题。这些网络安全问题的解决方案之一就是本文要研究的远程用户认证和密钥协商协议,即通讯参与者使用远程用户认证技术确保通讯各方身份的合法性,之后通过密钥协商技术,在通讯参与者间建立-个安全的会话密钥,对传输的资源信息加密来保证传输信息的机密性。本文在前人工作的基础上,在不同的应用环境下设计了更加安全高效的远程用户认证和密钥协商协议,取得了如下一些研究成果:1.在客户端和服务器模型下,发现现有成果的一些安全缺陷,如不能抵抗口令猜测攻击、模仿攻击、授权内部攻击和拒绝服务攻击等。为了解决以上安全缺陷,本文提出了一个改进的更加安全高效的远程用户认证和密钥协商方案。改进方案不仅能够有效地避免以上所有的安全缺陷,而且能够达到用户匿名性、用户登录口令的有效性和前向保密性等安全属性。与其他相关方案对比分析,改进方案在较低的计算代价基础上能够抵抗更多的安全攻击并达到更多的安全属性。2.在无线漫游环境下,移动用户在本地代理的帮助下完成与外地代理间的认证和密钥协商过程,成功获取外地代理提供的资源服务,而不需要再次在外地代理注册。在前人工作的基础上,本文提出了一个改进的更加适用于无线漫游环境的远程用户认证和密钥协商方案。与其他相关方案对比分析,改进方案使用椭圆曲线密码体制,使用计算代价较低,并且能够真正地实现用户匿名性和完美前向安全性。3.在无线传感器网络环境下,用户与传感器节点的认证和密钥协商过程需要在网关节点的配合下完成。发现前人提出的方案中存在口令猜测攻击和未能够达到用户匿名性,本文提出了一个改进的安全性更强的远程用户认证和密钥协商方案。与其他相关方案对比分析,改进方案在使用同等计算代价基础上能够达到更强的安全性。