APP下载

基于身份认证的密钥交换改进协议

2014-06-07高丽丽李顺东

计算机工程 2014年11期
关键词:安全性

高丽丽,李顺东

(陕西师范大学计算机科学学院,西安710119)

基于身份认证的密钥交换改进协议

高丽丽,李顺东

(陕西师范大学计算机科学学院,西安710119)

基于离散对数的困难性假设,Hölbl等人提出了2个基于身份认证的密钥交换协议 HW1和 HW2 (Computer Standards&Interfaces,2009,No.6)。HW1协议能够有效抵抗 Tseng等人提出的攻击(Journal of Computers,2002,No.3),HW2协议则具有较高的效率,但Shim等人发现HW1不能抵抗中间人攻击和伪装攻击, HW2不能抵抗伪装攻击(IEEE Communications Letters,2012,No.4)。通过分析Shim等人提出的攻击方案,找出这2个协议能够被篡改的原因,分别提出改进的HW1和HW2协议,利用Hash函数对传输的信息做Hash验证,以防止信息被篡改。对改进协议进行可行性证明和安全性分析,结果表明,2种协议能够有效抵抗中间人攻击和伪装攻击,具有较高的安全性。

密钥交换;基于身份;中间人攻击;伪装攻击;Hash函数;离散对数问题

1 概述

网络技术,特别是基于互联网的工具的不断成熟与发展,传统的事务处理、商业活动以及政府服务等越来越通过网络实施,大大加快了社会信息化的发展,对计算机和网络系统的依赖性也越来越大,信息系统中的安全问题势必会影响到信息产业的应用和发展。要保证信息的安全性,一个有效的解决办法就是利用密码术。密码学是信息安全的基础和关键,利用密码技术,可以实现信息的保密性、完整性、认证性和抗抵赖性。密码协议是实现网络通信和网络体系、分布式系统和电子商务安全运行的核心组成部分,是安全系统的主要保障手段和工具,密钥交换是保密通信的前提和保证,是实施其他密码协议的关键,是公钥基础设施的基础。……

登录APP查看全文

猜你喜欢

安全性
两款输液泵的输血安全性评估
新染料可提高电动汽车安全性
既有建筑工程质量安全性的思考
某既有隔震建筑检测与安全性鉴定
基于安全性需求的高升力控制系统架构设计
加强广播电视信息安全性的思考
网约车安全性提高研究
注意药酒服用的安全性
田间施用灭幼脲在桃中的残留安全性评估
ApplePay横空出世 安全性遭受质疑 拿什么保护你,我的苹果支付?