论文部分内容阅读
身份认证是网络安全的第一道防线,它可以限制非法用户的入侵,是通信双方进行其他操作的前提。经过长期的发展,经典的身份认证技术已经发展成了一套完整的体系,但其不可避免地依靠的计算安全性,在拥有强大计算能力的攻击者面前,可能显得不堪一击。应运而生的量子身份认证,凭借其独有的量子特性,在量子不可克隆定理和海森堡测不准原理的保证下,量子通信具有无条件安全性,并且可以检测攻击。本文就目前的身份认证协议进行分析,对专利“在线数据加密和解密”成功施行肩窥攻击的基础上,对其进行改进,提出了新的身份认证协议,保留其本身不传输口令,只传输位移的优势的同时,可以有效地抵御此种肩窥攻击;随后,另提出了一种一次性口令互认证协议,通过用户与服务器之间共享随机子口令及置换函数,得到用于一次一密的随机认证口令,经分析,此方案基本上可以有效地抵御眼下的各种攻击,并且具有极低的运算量及较好的同步性;最后,在分析量子身份认证协议的基础上,对其成功地进行截取重发攻击,并提出改进方案,提出了利用非等概操作的量子身份认证协议,并采用了经典的Turbo码进行纠错,经过仿真分析,此方案能够在低误比特率的情况下,无需经过经典的比对,就可以实现通信双方的身份认证,并同时达到量子密钥分发的目的。