【摘 要】
:
自从Bellare和Rogaway提出随机预言模型(Random Oracle Model, ROM)方法论,并将可证明安全的思想首次带入安全协议的形式化分析中以来,许多学者也相继应用ROM对提出的安全协
论文部分内容阅读
自从Bellare和Rogaway提出随机预言模型(Random Oracle Model, ROM)方法论,并将可证明安全的思想首次带入安全协议的形式化分析中以来,许多学者也相继应用ROM对提出的安全协议进行了形式化安全证明。ROM方法论的出现,使得过去仅作为纯理论研究的可证明安全性理论,迅速在实际应用领域取得了重大进展,具有重要理论应用价值。本文主要研究面向AKE协议的可证明安全性模型。AKE协议因其具有同时实现通信各方生成共享会话密钥并完成相互身份认证两大目标的优点,得到了人们的广泛关注。本文的主要研究内容如下:(1)提出一则包括服务器和三个客户端在内的基于威尔配对的四方口令AKE协议。(2)分析并讨论4PAKE协议在改进的BPR2000敌手通信模型中的安全性。通过形式化敌手的攻击能力,并定义协议安全目标,利用“混合”技巧和游戏理论证明敌手攻破4PAKE协议的优势是可忽略的,4PAKE协议是可证明安全的。(3)针对当前主流敌手模型的不完备性,提出一个面向AKE协议新的敌手通信模型:在具有一般攻击能力的基础上,丰富敌手可能进行的攻击类型,充分考虑敌手的攻击场景,并据此给出新模型下的强安全性定义。在新模型下,发现4PAKE协议的安全缺陷,并针对每个缺陷给出修改方案,改进后形成新4PAKE协议。新的4PAKE协议较其他同类方案具有密钥规模小、计算速度快、通信代价低等明显优势,且在新敌手模型中被证明是安全的。本文的研究结果表明,具有强安全性定义的新敌手模型在对AKE协议设计和安全性分析方面和主流模型相比适用范围更广。
其他文献
面向未来移动通信网络十年千倍的容量增长需求,第五代移动蜂窝网络(the5th generation of mobile cellular network,5G)将采用超密集蜂窝网络(ultra dense cellular network,UDN
本文针对网络接入难以控制的问题,提出了利用802.1x身份认证和安全检查,结合证书服务,分两个阶段对接入用户或设备进行身份认证和安全检查,保证只有合法用户满足安全要求后才能接
关系数据库管理技术作为当今IT领域最成功的软件技术之一,已经成为了世界范围内几乎所有的商业、政务、金融和科技活动的基础。然而,随着信息技术的不断发展,计算机和互联网
CAD矿图是煤矿企业生产建设中一种非常重要的信息资源,随着Internet的迅猛发展,促进了其在网络上的应用。传统的CAD图形文件体积较大、依赖于特定的绘图平台,并且不同绘图平
传统蜂窝无线网络技术和无线局域网络技术都分别建立在事先部署基站和访问点的基础之上。无线自组织网络技术突破这种需要事先部署基础设施的要求,让网络中节点能够自主组网,
近年来,面向服务的软件体系结构逐渐成为软件工程领域的研究热点以及大型软件系统开发中的关键技术之一。人们逐渐认识到面向服务的软件体系结构在软件开发中的重要地位,好的软
随着我国信息化程度的提升,社会各行各业对视频监控系统的品质提出了更高要求,传统的安防监控系统面临着监控范围进一步扩大、前端设备种类繁多以及监控远程化等诸多问题,网络视
随着数字化医学设备的发展以及其在辅助诊断中的大规模应用,医疗机构每天都会产生大量的医学影像数据。由于医学影像数据存储在不同的地区,如何使异地医院的影像信息被本地医
随着我国科技水平的发展,电脑普及率迅速提高,办公自动化越来越深入到社会的每一种行业。对于从事人事管理工作的人事部门而言,信息量大是其特有的特点,这些人的信息每年都会
博客是Web2.0的典型应用之一。起初,博客作者将其每天浏览网站的心得和意见记录下来,并予以公开的方式给其他人参考和遵循。但随着博客的快速扩张,它的目的与最初已相去甚远。由