APP下载

基于椭圆曲线的跨域端到端口令认证密钥协商协议

2012-08-07张晓敏

网络安全技术与应用 2012年8期
关键词:用户信息

张晓敏

陕西省行政学院 陕西 710068

0 前言

伴随着自组织网络、移动网络和普适计算等现代通信环境的快速发展,在跨域的环境下构造安全的端到端信道成为必然。跨域认证密钥协商协议主要是解决此类问题的,为处于不同域中的用户建立安全信道。口令因其容易记忆,易于选取,节省存储空间,适合实际应用等特点成为最简单的认证方法。跨域的端到端的口令认证密钥协商协议(C2C-PAKA)的主要目的是使分布在不同域中持有不同口令的两个客户端可以在各自服务器的协助下实现相互认证并协商出共同的会话密钥。

2002 年,Byun等人提出了第一个跨域的端到端的认证密钥协商协议。然而,文献[2]指出该协议不能抵抗字典攻击。随后,对此协议的其它类型的攻击或效率改进以及协议的变形在文献[3-6]中被相继提出。但是,这些协议的变形都仅提供了启发式的安全分析。在文献[7]中,Byun等人首次提出了跨域的端到端的口令认证密钥协商协议的形式化证明方法并给出了一个具有安全性证明的协议。其后,王等人指出如果服务器之间共享的密钥泄露,文献[7]中的协议易遭受口令泄露模仿攻击和中间人攻击。在文献[9]中,Phan等人展示了如何对文献[7]的协议进行在线不可测字典攻击。此外,文献[10]指出Byun等人的安全模型中的缺点并在改进后的模型中证明了一个新的跨域的端到端认证的密钥协商协议的安全性。然而,文献[10]存在使用计算负载高的公钥加密、协议的轮数没有达到最优并且改进的安全模型刻画的安全性质较少等问题。……

登录APP查看全文

猜你喜欢

用户信息
订阅信息
关注用户
关注用户
关注用户
Camera360:拍出5亿用户
100万用户
如何获取一亿海外用户
展会信息
信息
健康信息