- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
可验证的三方通讯密钥交换协议
可驗證的三方通訊金鑰交換協定
吳宗杉 張國義 陳益森
佛光大學資訊學系
摘要
三方通訊金鑰交換協定的運作環境是使其中任意二個使用者可以透過具驗證能力
的伺服器,建立雙方彼此的安全通訊通道。傳統上,可使用 KDC 方式協助雙方使用者
配發憑證票及通訊金鑰分享。最近,在三方通訊的研究方面主要是針對雙方參與者可利
用伺服器的公鑰 (public key) 進行加密,以保障通訊傳遞的安全,但是在實際應用中可
能存在一些困難,首先雙方參與者必須隨時保存好伺服器的公鑰,以利後續能夠接收及
驗證伺服器所傳遞的訊息,其次,若不慎遺失或洩露出密鑰,將造成系統極大的安全問
題。因此,陸續有學者提出不需要使用伺服器的公鑰交換協定,目的是希望能改善上述
問題,以及可增強通訊傳遞之安全性,進而能防止因伺服器遭受攻擊、破解造成更嚴重
的損失。一般方法是雙方參與者透過可信賴第三方協助進行金鑰交換程序,過程中伺服
器會驗證通訊雙方的身分與通行碼之正確性,並負責將共同產生的通訊金鑰分送給雙方
使用者,此協定必須具有防止使用端遭受密碼猜測攻擊 (password guessing attacks) 及效
率性等問題。最後,這個新的金鑰協議協定必須能夠抵擋各不同的攻擊,並滿足正向安
全性 (forward secrecy) 機制。
關鍵字: KDC (key distribution center) 、公鑰密碼系統 (public key cryptosystem) 、
密碼猜測攻擊 (password guessing attacks) 、正向安全性 (forward secrecy)
1
1. 緒論
網際網路時代的來臨代表一種新社會關係的崛起,信任仍是網際網路中與他人互動
交易最基本的基礎。在文明的社會中,有法律架構可以支援防範一些違反越軌的行為,
但是在無遠弗屆的網際網路世界裡,僅憑靠法律規範是不足夠,因為網路是另一個虛擬
的空間,任何通訊的互動只能憑藉著感覺去信任對方,並完成你不可預期互動結果。因
此,為能夠達到最基本的信任原則,唯有透過實體的安全機制,讓每個參與者在正常情
況不敢去欺騙別人。儘管如此,在網際網路環境中,仍有人不斷嘗試並暗中破壞所有信
任機制,利用一般人可信任對方的弱點,進行各種多變化的攻擊模式。在電子商務的發
展過程中,密碼協定已是不可或缺的安全機制,通訊雙方透過可信任的第三方 (trusted
third party) ,來進行秘密訊息交換,達到金鑰交換協定(encryption key exchange)的功
能,是一種能達到鑑別性 (authentication) 、完整性(integrity)及機密性 (confidentiality)的
加密金鑰交換方法。這個可信任的安全機制能提供訊息的機密性、身分的鑑別性,以及
防止任意攻擊者進行各種重送、偽裝攻擊的保護機制。
2.研究背景
為持續推動資訊科技的發展,網路通訊已成為現代人生活上不可或缺的部分,然而
這些通訊在開放式的網路環境中,不論是資料或是訊息,在傳送過程中都必須經由適當
的保護方能達到秘密通訊的目的。一般要保護通訊時的安全,運用適當的安全機制,如
防火牆 (firewall) 、虛擬私有網路 (virtual private network)或密碼技術之加密演算法
(encryption algorithm)或加密金鑰演算法 (encryption key algorithm) 。網際網路中的交易
機制,如何提供保護通訊內容私密與安全的機制就變的極為重要,舉例來說,如果攻擊
者能很容易從通訊過程中竊取私密資訊,接著他所要做的就是想如何破解密碼或還原訊
息資料,如線上交易的信用卡號或是帳號密碼的洩漏等,反之,線上交易機制如能提供
完善的安全機制,讓攻擊者不易得手,電子商務自然能獲得更多使用者的信賴與使用。
3.研究動機與目的
在一個開放式
您可能关注的文档
- 保险单的基本知识.doc
- 信号与系统实验指导书及程序.doc
- 储罐内衬混凝土施工方案.doc
- 光学系统设计(Zemax初学手册).doc
- 光学工程专业五年制研究生培养方案.doc
- 光学设计初学手册.doc
- 光寃系统詏计(zemax初寃手册).pdf
- 光电基本知识.pdf
- 光纤光缆性能测试技术实验指导书.pdf
- 光纤激光器市场发展现状调研及投资预测分析报告—灵核网.docx
- 2025年河北石家庄高新技术产业开发区政务服务热线工作公开招聘10人考试模拟卷及答案解析(夺冠).docx
- 贫困证明怎么写.docx
- 2025年河北石家庄经济技术开发区开发建设集团有限公司招聘35人笔试备考题库带答案解析.docx
- 2025年河北石家庄高新技术产业开发区政务服务热线工作公开招聘10人笔试备考题库及答案解析(夺冠).docx
- 2025年河北石家庄高新技术产业开发区政务服务热线工作公开招聘10人备考题库带答案解析.docx
- 2025年河北石家庄市经济技术开发区警务辅助人员公开招聘4名考试模拟卷及答案解析(夺冠).docx
- 2025年河北石家庄市经济技术开发区警务辅助人员公开招聘4名笔试备考题库附答案解析.docx
- 2025年河北石家庄市经济技术开发区警务辅助人员公开招聘4名考试模拟卷带答案解析.docx
- 2025年河南中原国际会展中心有限公司社会招聘44名笔试备考题库带答案解析.docx
- 2025年河南中原国际会展中心有限公司社会招聘44名备考题库带答案解析.docx
原创力文档


文档评论(0)