对一种基于口令的密钥交换协议的分析和改进.pdf

对一种基于口令的密钥交换协议的分析和改进.pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
对一种基于口令的密钥交换协议的分析和改进.pdf

文章编号:1007—1423(2016)06—0003—05 DOI:10.3969~.issn.1007—1423.2016.06.001 对一种基于口令的密钥交换协议的分析和改进 王耀 民.熊刚强 (广东医学院信息工程学院,东莞 523808) 摘要 : 最近几年很多基于 口令的三因素密钥交换被提了出来。2010年Chang等人提出一种基于 口令的三方密钥交换协议。 并对其进行证明,宣称其是一种安全高效的密钥交换协议。对Chang等人提出的协议进行介绍,并进行安全分析,证 明其不能抵抗离线典攻击 。然后对 Chang等人提出的协议进行改进,使其能够抵抗离线字典攻击 。对改进的协议进行 安全分析 关键词 : 口令;信息安全 :密钥交换 基金项 目: 广东医学院青年基金 (No.XQ1355)、国家 自然科学基金面上项 目(No 0 引言 钥密码算法或者对称密码法对用户的口令进行加密对 用户的口令进行加密。或者是同时使用公钥密码和对 现今社会是一个信息社会 .人们通过网络进行大 称密码算法对用户的口令进行加密 一种是既不使用 量的数据交换 而网络上的信息安全环境又是非常恶 公钥密码算法也不使用对称密码算法而是采取其他方 劣的 同时人们在交换信息时往往会涉及到银行卡信 法来增加用户 口令的信息熵 一个安全的基于 口令的 息 .身份证信息等一些对个人来说非常重要的信息 这 密钥交换协议应该具有以下特征 : 些信息一旦被某些犯罪份子得到.会对信息所有人造 (1)双向认证 .通信双方必须能够互相认证彼此的 成经济上或者精神上的损失 为了保证这些信息的安 身份 。 全 ,需要对通信双方通过网络传输的数据进行加密。最 (2)动态性 ,会话秘钥必须是动态的.通信双方所 可行的办法是通信双方的发送方在通过网络发送信息 建立的会话秘钥应该不包含任何关于 口令的信息 的时候使用一定的加密算法对双方的通信信息进行加 (3)能够抵抗离线字典攻击 ,一个好的基于 口令 密。接收方在收到发送方发送的信息之后使用相对应 的密钥交换协议必须能够抵抗离线字典攻击 的解密算法对接收到的信息进行解密 为了达到这个 (4)能够抵抗中间人攻击 ,一旦攻击者发起中间人 目的.就需要通信双方在通信之前,协商建立一个会话 攻击 .能够被通讯双方的,任何一方及时发现。 密钥。口令具有方便记忆,操作简便的特性。因此基于 (5)能够抵抗重放攻击 ,攻击者不能够利用所记录 口令的秘钥交换协议是 目前使用最为广泛的一种密钥 的通信双方之前的信息发起重放攻击 交换协议。为了方便记忆 ,人们往往选用生 日、身份证 (6)能够抵靠内部人员攻击:参加通信双方的任意 号码、电话号码等信息作为 自己的口令[1]。这些信息的

您可能关注的文档

文档评论(0)

170****0571 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档