ISOIEC 11770-42017Amd 22021 具有额外存储秘密的防泄漏密码认证密钥协议标准立项发展报告.docxVIP

  • 1
  • 0
  • 约6.65千字
  • 约 9页
  • 2026-09-20 发布于山东
  • 举报

ISOIEC 11770-42017Amd 22021 具有额外存储秘密的防泄漏密码认证密钥协议标准立项发展报告.docx

具有额外存储秘密的防泄漏密码认证密钥协议

StandardizationDevelopmentReport:Leakage-resilientpassword-authenticatedkeyagreementwithadditionalstoredsecrets

摘要

随着物联网、云计算和移动通信技术的迅猛发展,密码认证密钥协商(Password-AuthenticatedKeyAgreement,PAKE)协议作为保障通信实体间安全认证与会话密钥建立的核心机制,其安全性日益受到严峻挑战。传统PAKE协议在设计时通常假设系统内部状态完全保密,然而实际应用中层出不穷的侧信道攻击、内存泄露攻击以及物理攻击手段,使得这一假设不再成立。ISO/IEC11770-4:2017/Amd2:2021《具有额外存储秘密的防泄漏密码认证密钥协议》正是在此背景下由国际标准化组织(ISO/IECJTC1/SC27)正式发布的修订版标准。本报告全面梳理了该标准的立项背景、技术框架、核心机制和预期应用价值。标准在既有弱秘密密钥管理机制基础上,引入防泄漏(Leakage-Resilient)安全模型,支持在系统内部状态发生部分泄露的情况下仍能保持协议的安全性,同时充分利用额外存储秘密提升认证强度和密钥熵。本报告系统分析了标准修订的技术动因、主要参与单位、关键技术内容及其对

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档