欢迎来到天天文库
浏览记录
ID:5338548
大小:254.61 KB
页数:4页
时间:2017-12-08
《一个高效的匿名口令认证密钥协商协议》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、第30卷第4期南京邮电大学学报(自然科学版)Vo1.30No.42010年8月JournalofNanjingUniversityofPostsandTelecommunications(NaturalScience)Aug.2010一个高效的匿名口令认证密钥协商协议王少辉,王高丽/1.南京邮电大学计算机学院,江苏南京\2.东华大学计算机学院,上海201620摘要:匿名12'令密钥协商(APAKE)协议在保持用户匿名性的同时,可以为网络上共享口令的通信双方建立会话密钥。分析了一个高效APAKE协议存在的安全问题,进而
2、提出了新的高效匿名口令认证密钥协商协议,并对所提协议的安全性、匿名性和抗字典攻击等安全需求进行了分析。服务器和用户完成协议需要2次模幂运算,运算效率较高。关键词:口令认证密钥协商;匿名性;字典攻击;中间人攻击中图分类号:TP309文献标识码:A文章编号:1673-5439(2010)04-007l—D4AnEficientAnonymousPasswordAuthenticatedKeyExchangeProtocolWANGShao.hui.WANGGao.1i/1.CollegeofComputer,Naming
3、UniversityofPostsandTelecommunications,Naming2l0o46,China~\2.SchoolofComputerScienceandTechnology,DonghuaUniversity,Shanghai201620,China,Abstract:Anonymouspassword—authenticatedkeyexchange(APAKE)protocolcanprovidebothpass-word—onlyauthenticationanduseranonymity
4、overapublicnetwork.FollowingananalysisofthesecurityproblemspertainingtoanefficientAPAKEprotocol,anewefficientsecureAPAKEprotocolisproposed.Theanalysisshowsthattheproposedprotocolisresistanttodictionaryattackandprovidesuseranonymi-ty.Theserverandtheuserneed2modu
5、larexponentiationsrespectively.ComparedtotheexistingAPAKEprotocols,theefficiencyhasbeenimprovedsubstantially.Keywords:password-authenticatedkeyexchange;anonymity;dictionaryattack;man-in—the-middleattack0引言第一个基于口令的认证密钥协商协议,即EKE协议,此后,许多研究人员对该问题做了大量的研究。2000年,Bella
6、re和Boyko_2提出了口令认证密钥协自从Diffie—Hellman协议提出之后,许多研究者努力设计安全的密码学协议以实现安全的通信信商协议的形式化模型。道。认证密钥协商(AKE)协议可以使通信的双方在许多应用场合,需要考虑用户的匿名性,以保(服务器和用户)认证对方身份,并在协议结束后,护用户的隐私。Viet等提出并设计了匿名口令认为后继通信生成相同的会话密钥。近年来,基于口证密钥协商(APAKE)协议,该协议在实现PAKE协令的认证密钥协商(PAKE)协议的设计和分析得到议作用的同时,还保证用户的匿名性。文献[
7、3]利了越来越多的关注。基于口令的方案在带来方便的用不经意传输协议J,为文献[5]提出的PAKE协同时,也由于口令空间较小,容易受到字典攻击或口议提供匿名性。此后,许多研究人员对该问题做了令猜测攻击。1992年,Bellovin和Merritt⋯提出了大量研究,并取得了不少成果。上述所提的方收稿日期:200912-05基金项目:国家自然科学基金(60903181)、南京邮电大学校科研基金(NY208072)资助项目通讯作者:王少辉电话:(025)85866427E-mail:wangshaohui@njupt.edu
8、.en南京邮电大学学报(自然科学版)2010年案中,服务器所需要计算的模幂运算个数和用户群串C=h(UiIl)①(),通过安全信道送给用户,的个数直接相关,从而在实际应用中非常耗时。谭其中是服务器的主密钥。密钥协商阶段,EAPA.示崇等提出了一个高效的APAKE方案(我们称KE协议采用让用户牺牲运算资源解决一个困难问之为EAPAKE),在他的方
此文档下载收益归作者所有