基于身份认证的密钥交换改进协议
2014-06-07高丽丽李顺东
高丽丽,李顺东
(陕西师范大学计算机科学学院,西安710119)
基于身份认证的密钥交换改进协议
高丽丽,李顺东
(陕西师范大学计算机科学学院,西安710119)
基于离散对数的困难性假设,Hölbl等人提出了2个基于身份认证的密钥交换协议 HW1和 HW2 (Computer Standards&Interfaces,2009,No.6)。HW1协议能够有效抵抗 Tseng等人提出的攻击(Journal of Computers,2002,No.3),HW2协议则具有较高的效率,但Shim等人发现HW1不能抵抗中间人攻击和伪装攻击, HW2不能抵抗伪装攻击(IEEE Communications Letters,2012,No.4)。通过分析Shim等人提出的攻击方案,找出这2个协议能够被篡改的原因,分别提出改进的HW1和HW2协议,利用Hash函数对传输的信息做Hash验证,以防止信息被篡改。对改进协议进行可行性证明和安全性分析,结果表明,2种协议能够有效抵抗中间人攻击和伪装攻击,具有较高的安全性。
密钥交换;基于身份;中间人攻击;伪装攻击;Hash函数;离散对数问题
1 概述
网络技术,特别是基于互联网的工具的不断成熟与发展,传统的事务处理、商业活动以及政府服务等越来越通过网络实施,大大加快了社会信息化的发展,对计算机和网络系统的依赖性也越来越大,信息系统中的安全问题势必会影响到信息产业的应用和发展。要保证信息的安全性,一个有效的解决办法就是利用密码术。密码学是信息安全的基础和关键,利用密码技术,可以实现信息的保密性、完整性、认证性和抗抵赖性。密码协议是实现网络通信和网络体系、分布式系统和电子商务安全运行的核心组成部分,是安全系统的主要保障手段和工具,密钥交换是保密通信的前提和保证,是实施其他密码协议的关键,是公钥基础设施的基础。……
