- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2008年 12月 北 京 邮 电 大 学 学 报 Dec.2008
第 31卷 第6期 JournalofBeijingUniversityofPostsandTelecommunications VO1.31NO.6
文章编号:1007—5321(2008)06—0050—04
一 个新的RDP密码套件
张 华 , 温巧燕 , 袁 征L2
(1.北京邮电大学 网络与交换国家重点实验室,北京 100876;2.北京电子科技学院,dtg.,100070)
摘要:针对远程桌面协议,提出 1个新的基于El令的增强认证性的密码套件.该密码套件利用远程桌面协议原有
的口令,设计了1个增强认证的密钥协商协议,且不改变密钥计算过程.在随机预言机模型下,给出安全性证明.
采用这个密码套件的远程桌面协议握手过程能避免中间人攻击.这是有关通过新的可证明安全的密码套件提高远
程桌面协议安全性的尝试 .
关 键 词:远程桌面协议;认证 ;密钥交换;握手协议;密码套件
中图分类号:TN929.53 文献标识码:A
A New CiphersuiteforRemoteDesktopProtocol
ZHANGHua, WENQiao—yan, YUAN Zheng’
(1.StatekeyLaboratoryofNetworkingandSwitchingTechnology,BeijingUniversityofPostsandTelecommunications
Beijing100876,China;2.BeijingElectronicScienceandTechnologyInstitute,Beijing100070,China)
Abstract:RemoteDesktopProtocolcanmakeclientstoaccesstheremoteservers,butitisvulnerable
toman—in—middleattacks.A new password—basedciphersuitewasproposedfortheremotedesktoppro—
tocolinthispaper.ItdevisedakeyagreementprotocolwiththeoriginalpasswordofRDP.Thenew
ciphersuitecanofferstrongauthentication.Itdoesn’tchangethecomputationofkeys.Thiscipher—
suiteisprovablysecurein random oraclemode1.ThehandshakeofRDP thatadoptsthisciphersuite
canavoidman—in—middleattacks.Itisthefirstattemptatdraftingprovably securekeyagreement
ciphersuitesforRDP.
Keywords:remotedesktopprotocol;authentication;keyexchange;handshakeprotocol;ciphersuite
为使用户能够远程访问服务器的数据,1998年 有许多基于口令的研究.文献 [2]给出 1个基于 口
Microsoft在 WindowsNTTerminalServer4.0中开 令的实际网络环境 中的密钥协商方案.本文利用
始为用户提供远程桌面协议 (RDP,remotedesktop RDP协议 已有的口令,提 出了 1个基于 口令的可证
protoco1).RDP给用户带来便利的同时,也带来了 明安全的密码套件,并对其安全性进行了证明.
潜在的安全威胁 .RDP4.0建立会话密钥的方式存
1 基础知识
在中间人攻击 的漏 洞l1J.RDP5.1版 本
文档评论(0)