论文部分内容阅读
本文针对一些应用环境中口令认证和密钥协商协议的设计及安全性的研究分析,取得了以下研究成果: 1.双因子认证与密钥协商协议的研究。分析了Chen等在2012年提出的基于智能卡和口令的认证与密钥协商协议,指出该方案不能抵抗离线口令猜测攻击、不具有完美的前向安全性、存在不公平的会话密钥等缺陷。为克服他们方案的安全性缺陷,提出了改进方案,并对安全性和执行效率进行了分析,特别地,通过形式化验证工具Provrrif证明了改进方案的认证性和会话密钥的安全性。 2.远程医疗系统中具有隐私保护的认证与密钥协商协议研究。我们对Chen等在2012年提出的用于远程医疗服务系统的认证与密钥协商协议进行了分析,指出该方案不能保护用户的隐私性、不具有完美的前向安全性、不能抵抗离线口令猜测攻击,并给出了改进方案。新提出的改进方案不仅能保护病人的隐私,即使敌手获取了存储在智能卡中的所有信息,方案仍然是安全的。 3.基于口令的三方认证与密钥协商协议研究。分析了Lou and Huang提出的基于口令的三方认证与密钥协商协议是不安全的,指出该方案不能抵抗离线口令猜测攻击和分区攻击并提出了改进算法。同时,对改进方案进行了安全分析、利用形式化验证工具Proverif证明其认证性和安全性。 4.隐私保护的移动漫游认证协议研究。指出Hsieh-Leu等提出的方案不能提供用户的隐私保护、不能抵抗离线口令猜测攻击,为克服他们方案的安全缺陷,提出了一个能抵抗多种攻击并高效的移动漫游认证协议,协议具有强匿名性、完美的前向安全性和支持会话密钥更新等优点,并用形式化验证工具Proverif证明了方案的安全性。