口令认证与密钥协商协议及形式化验证研究

来源 :杭州师范大学 | 被引量 : 0次 | 上传用户:zkteacher
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文针对一些应用环境中口令认证和密钥协商协议的设计及安全性的研究分析,取得了以下研究成果:  1.双因子认证与密钥协商协议的研究。分析了Chen等在2012年提出的基于智能卡和口令的认证与密钥协商协议,指出该方案不能抵抗离线口令猜测攻击、不具有完美的前向安全性、存在不公平的会话密钥等缺陷。为克服他们方案的安全性缺陷,提出了改进方案,并对安全性和执行效率进行了分析,特别地,通过形式化验证工具Provrrif证明了改进方案的认证性和会话密钥的安全性。  2.远程医疗系统中具有隐私保护的认证与密钥协商协议研究。我们对Chen等在2012年提出的用于远程医疗服务系统的认证与密钥协商协议进行了分析,指出该方案不能保护用户的隐私性、不具有完美的前向安全性、不能抵抗离线口令猜测攻击,并给出了改进方案。新提出的改进方案不仅能保护病人的隐私,即使敌手获取了存储在智能卡中的所有信息,方案仍然是安全的。  3.基于口令的三方认证与密钥协商协议研究。分析了Lou and Huang提出的基于口令的三方认证与密钥协商协议是不安全的,指出该方案不能抵抗离线口令猜测攻击和分区攻击并提出了改进算法。同时,对改进方案进行了安全分析、利用形式化验证工具Proverif证明其认证性和安全性。  4.隐私保护的移动漫游认证协议研究。指出Hsieh-Leu等提出的方案不能提供用户的隐私保护、不能抵抗离线口令猜测攻击,为克服他们方案的安全缺陷,提出了一个能抵抗多种攻击并高效的移动漫游认证协议,协议具有强匿名性、完美的前向安全性和支持会话密钥更新等优点,并用形式化验证工具Proverif证明了方案的安全性。
其他文献
随着计算机网络的普及和发展,网络技术越来越成熟,网络已经成为日常生活不可或缺的一部分。因此,网络安全监控与管理就显得特别重要。为了确保网络的安全与可靠,尤其是在超大流量
随着信息化技术的普及,信息正在以飞快的速度增长,在带来生产效益的同时又面临着巨大挑战,企业之间的竞争不在仅仅依赖于规模,而是处理信息化技术的能力、速度以及企业的创新
云计算作为效用计算,并行计算,网格计算等计算模式融合的产物,它通过资源池化的方式,弹性的对外提供计算、存储以及网络服务。但日益膨胀的大规模云计算数据中心导致了管理困难以
SAR(Synthetic Aperture Radar,合成孔径雷达)是一种主动式微波传感器,在成像雷达中占有十分重要的地位,已被广泛应用于国民经济、国防和科学研究等诸多领域。目前,基于SAR图像数
股票收益趋势的预测是现代金融理论和资本市场的热点问题,也是一个极具挑战性的难题。随着信息技术和网络的发展,数据挖掘技术由于能够处理海量、半结构化或结构化的文本形式的
计算机网络的快速发展,以及数据库管理系统和数据库技术的广泛应用,使得数据库数据越来越多的通过网络进行发布和存储。经过多年累积,这些数据往往具有一定的商业和研究价值。当
仿生嗅觉系统也叫做“电子鼻”,在国防、军事、工业、环保、卫生、安全等诸多领域具有广泛的应用前景。传统的电子鼻是通过对气体传感器阵列的信号响应进行分析从而获取待测气
软件工程技术的发展日新月异,同时软件的规模同样也逐渐扩大。而作为一款优秀并且成熟的软件,它必须通过不断地演化以满足纷至沓来的需求。因而,软件演化方法成为现今软件行
蛋白质-蛋白质相互作用与识别的研究是分子生物学领域的重要课题,其中一项重要的研究内容是蛋白质分子对接。由于实验测定蛋白质对接复合物结构比较困难,因此,通过计算机模拟预
事件驱动软件(ors)可以通过引入事件来改变系统状态,如WEB应用程序、GUI、网络协议、设备驱动程序和嵌入式软件等。它们通过发送信息和鼠标点击作为输入,改变它们的状态,然后产生