APP下载

基于双线性对的双向认证密钥交换协议

2014-11-30黄朝阳汤碧玉

计算机工程与设计 2014年8期
关键词:用户信息

黄朝阳,汤碧玉

(1.厦门海洋学院 信息技术系,福建 厦门361100;2.厦门大学 信息科学与技术学院,福建 厦门361005)

0 引 言

身份认证技术从单口令认证的原始形态,已逐一结合各种物理因素、生物特征等多种安全技术。随着密码学研究的不断进展,各种高性能密码体制相继出现在各种认证协议中。

椭圆曲线上的双线性对运算具有同等安全强度下密钥短、计算量小的优点,在密码学应用中受到广泛关注,2001年Boneh等首次将它引入基于身份的密码系统中。2006年Das等完整地提出双线性上的智能卡口令认证协议,此后Jeon等在此协议框架基础上不断进行漏洞分析并提出各种改进方案。Vo等[1]使用乘法逆元法成功对Jeon等的方案进行冒充攻击。Pathan等[2]详细分析了之前各种方案的弊端并提出一个改进的方案,并声称是安全的,但仍可能通过邻近穷举法破解登录时间T,继而对此方案发起有效攻击。

前述各种协议或多或少存在不能抵御各种形式的冒充攻击、离线攻击、口令猜测攻击、反射攻击、智能卡破解攻击的弊端[3,4],同时还存在口令更改缺陷、单向认证和一次性会话密钥协商空白等不足。针对前述协议中存的各种问题,本文设计了一个基于双线性对的双向认证密钥交换协议,协议中综合运用多种安全技术,分析验证了该协议有较好的性能。

1 双向认证密钥交换协议

协议的安全性基于杂凑函数的不可逆性、椭圆曲线上的离散对数难题 (elliptic curve discrete logarithm problem,ECDLP)和双线性对数学难题,由系统初始化、注册、登录、认证、会话密钥协商阶段、口令更新6个阶段组成。……

登录APP查看全文

猜你喜欢

用户信息
订阅信息
关注用户
关注用户
关注用户
Camera360:拍出5亿用户
100万用户
如何获取一亿海外用户
展会信息
信息
健康信息