基于双线性对的双向认证密钥交换协议

2014-11-30 07:49:44黄朝阳汤碧玉
计算机工程与设计 2014年8期
关键词:用户信息

黄朝阳,汤碧玉

(1.厦门海洋学院 信息技术系,福建 厦门361100;2.厦门大学 信息科学与技术学院,福建 厦门361005)

0 引 言

身份认证技术从单口令认证的原始形态,已逐一结合各种物理因素、生物特征等多种安全技术。随着密码学研究的不断进展,各种高性能密码体制相继出现在各种认证协议中。

椭圆曲线上的双线性对运算具有同等安全强度下密钥短、计算量小的优点,在密码学应用中受到广泛关注,2001年Boneh等首次将它引入基于身份的密码系统中。2006年Das等完整地提出双线性上的智能卡口令认证协议,此后Jeon等在此协议框架基础上不断进行漏洞分析并提出各种改进方案。Vo等[1]使用乘法逆元法成功对Jeon等的方案进行冒充攻击。Pathan等[2]详细分析了之前各种方案的弊端并提出一个改进的方案,并声称是安全的,但仍可能通过邻近穷举法破解登录时间T,继而对此方案发起有效攻击。

前述各种协议或多或少存在不能抵御各种形式的冒充攻击、离线攻击、口令猜测攻击、反射攻击、智能卡破解攻击的弊端[3,4],同时还存在口令更改缺陷、单向认证和一次性会话密钥协商空白等不足。针对前述协议中存的各种问题,本文设计了一个基于双线性对的双向认证密钥交换协议,协议中综合运用多种安全技术,分析验证了该协议有较好的性能。

1 双向认证密钥交换协议

协议的安全性基于杂凑函数的不可逆性、椭圆曲线上的离散对数难题 (elliptic curve discrete logarithm problem,ECDLP)和双线性对数学难题,由系统初始化、注册、登录、认证、会话密钥协商阶段、口令更新6个阶段组成。……

登录APP查看全文

猜你喜欢
用户信息
订阅信息
中华手工(2017年2期)2017-06-06 23:00:31
关注用户
商用汽车(2016年11期)2016-12-19 01:20:16
关注用户
商用汽车(2016年6期)2016-06-29 09:18:54
关注用户
商用汽车(2016年4期)2016-05-09 01:23:12
Camera360:拍出5亿用户
创业家(2015年10期)2015-02-27 07:55:08
100万用户
创业家(2015年10期)2015-02-27 07:54:39
如何获取一亿海外用户
创业家(2015年5期)2015-02-27 07:53:25
展会信息
中外会展(2014年4期)2014-11-27 07:46:46
信息
建筑创作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32