网关口令认证密钥交换协议的安全模型与设计研究

来源 :解放军信息工程大学 | 被引量 : 2次 | 上传用户:jili1027
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网关口令认证密钥交换协议(简称GPAKE协议)使得用户和网关在服务器的协助下建立一个共享的会话密钥,其中用户和服务器之间共享一个低熵的口令用于认证,但是用户的接入和数据传输由网关来提供。GPAKE协议的模型比较接近移动互联网中的漫游接入、移动支付以及手机银行等应用场景。自2005年由Abdalla等人提出以来,得到了密码研究者与业界的高度关注,成为轻量级口令协议研究的一个独特分支和热点问题。经过近几年的研究,GPAKE协议的安全模型不断完善,设计方法逐步趋于成熟,然而随着网络技术的飞速发展与增值业务的实时创新,GPAKE协议研究与设计仍具有时代意义和广阔的应用前景。本文致力于对GPAKE协议的安全模型和协议设计进行系统的研究。通过完善协议模型的安全目标对具有强安全性的GPAKE协议安全模型开展研究,利用不同的密码体制构造了安全高效的GPAKE协议以及GPAKE协议的通用框架,并且研究了如何增加用户匿名性以实现隐私保护的目的。主要完成工作如下:1.对已有的GPAKE协议进行了安全性分析并针对其不足进行改进。指出了由Abdalla等人在2008年设计的匿名GPAKE协议不能抵抗不可检测在线字典攻击,以及Yoon等人在2010年设计的被称为最优的O-GPAKE协议存在计算冗余和设计准则错误;针对已有GPAKE协议存在的安全漏洞,利用Diffie-Hellman密钥交换思想与RSA密码体制分别设计了两个能够抵抗不可检测在线字典攻击的GPAKE协议,所设计的协议可以实现双向认证并且在效率方面存在一定优势。2.研究了匿名GPAKE协议的设计。匿名GPAKE协议既要注意保护用户隐私又要兼顾协议效率,设计难度较大,当前的研究成果很少。以匿名的两方PAKE协议的设计思想和私密信息检索协议为基础,采用不同的密码体制提出了两个安全高效的匿名GPAKE协议,解决了GPAKE协议中用户匿名性和抵抗不可检测在线字典攻击不能共存的矛盾。3.研究了标准模型下GPAKE协议的设计。以标准模型下两方PAKE协议的设计思路为参考,提出了第一个标准模型下的S-GPAKE协议;进一步采用公钥加密体制和平滑投射哈希函数等密码学组件,完成了标准模型下GPAKE协议的通用框架的设计;通用框架是对标准模型下S-GPAKE协议设计准则的概括和提升,采用了模块化的设计与证明思路,可以利用DDH假设、二次剩余假设和N次剩余假设对通用框架进行实例化得到不同类型的GPAKE协议。4.研究了具有强安全性的GPAKE协议安全模型。针对GPAKE协议安全模型多不能涵盖不可检测在线字典攻击、临时密钥泄露和口令泄露伪装攻击的现状,首先在用户和服务器共享口令,服务器和网关之间通过对称密钥建立认证通道的对称环境下,提出了一个可以实现前向安全并且抵抗不可检测在线字典攻击的安全模型;其次,进一步假设服务器和网关之间通过非对称密钥建立认证通道,用户除了与服务器共享口令外还可以得到服务器的加密公钥的非对称环境下,提出了可以抵抗临时密钥泄露和口令泄露伪装攻击的安全模型。
其他文献
竞争力测评的最终目的是为了让企业知道其目前在行业中的所处的地位,从而在竞争中可以制定正确的竞争策略.本文在建立竞争力综合评价指标体系的基础上,提出了一种基于BP网络
根据铝合金支架压铸件的结构特点,对其进行了浇注溢流系统设计。利用华铸CAE软件模拟了铸件充型和凝固过程,基于模拟结果,在中间增加一条较小的浇道,并在型腔底座最后充型部位附
随着Internet的迅速发展和个人对数据通信需求的急速增长,全球计算机网络和通信技术的发展逐渐呈现三大趋势:无线化、宽带化和IP化。同有线接入系统一样,无线接入系统经历了由
今年1-7月,城镇新增就业39.39万人,完成国家计划的78.8%;城镇登记失业率为3.52%,低于全国平均水平0.53个百分点;农村劳动力转移就业392.75万人,完成年计划97.9%,农民工资性收
设计无线通信系统方案时需要兼顾通信的可靠性和有效性。采用优良的基带编码可以降低误码率,从而提高传输的可靠性;采用分集技术克服无线信道的衰落也可以提高传输的可靠性;采
在无线通信系统中,多径传播所引起的信号衰落严重影响了传输的质量,并极大限制了系统的容量。多天线分集技术是一种可以有效对抗衰落的方法,然而由于体积、功耗以及硬件复杂性等
密码学是信息安全的基石,而公钥密码是现代密码学重要的组成部分。传统的RSA和Elgamal公钥密码算法在使用中暴露出一些安全性缺陷,而许多新提出的公钥密码算法也存在一些效率