Secure Authentication and Key Agreement Protocols in Modern Computing Environment

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:a15088899204
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
通信和信息技术的最新发展为研究人员开启了一个新时代,通过在线提供越来越多的在线服务,如医疗保健,网上银行,购物,公用事业账单支付和游戏等,为人们的生活带来了极大的便利。公共网络用于访问这些服务,这本质上是不安全的。攻击者可以很容易地从公共网络中提取,删除,拦截和修改用户的信息。安全和隐私是这种网络的核心问题。因此,用户的信息以及消息保护是一个关键问题。为了提高安全性,最近的文献已经提出了大量的密码协议。对称密钥密码技术通常在受控环境中采用,也用于设计轻量级协议的加密/解密。除此之外,安全的单向散列函数和特别的OR等也可用于设计这样的协议。然而,在网上银行,电子卫生服务等各种情况下,敏感信息的传输需要比传统的密码系统更合适的安全系统,如非对称密码系统。针对有关用户敏感信息暴露的不同的安全问题,本研究工作分析了文献中提出的各种方法,这些方法包括:基于密码的身份验证,使用ECC的基于智能卡或双因子身份验证,电子保健服务的三因子身份验证以及客户端-服务器环境中的多服务器身份验证。提到的方法是针对不同的攻击,如模拟(用户,服务器)攻击和匿名攻击进行分析。而且,一些方法是对不正确的问题进行分析。人们发现大多数分析的方法在用户模拟,服务器模拟和用户匿名攻击中是脆弱的。这些攻击成功的分析方法表明,这些方法无法保护敏感的用户信息,从而使得它们进行敏感信息的交流时导致这些信息的暴露。Lu等人提出的不同方案也存在不正确性问题。为了解决这些确定性的问题,本文研究和设计了新的协议,以保护用户的身份信息不被恶意攻击者滥用。本文提出了一些密码协议,主要工作如下:1.针对SIP使用ECC的基于密码的验证:在这项研究工作中,我们详细研究和分析了 SIP(会话初始化协议)结构和ECC(椭圆曲线密码体制)等密码学运算。经过深入的研究,发现了 Lu等人提出的SIP认证协议的最新研究成果对用户和服务器模拟攻击是不安全的。而且,它不能为用户提供匿名性。因此,我们提出了一种新的协议来确保用户的安全和隐私。所提议的协议不仅在运行时间方面有效,而且比最新提议的协议安全。2.双方双因子认证方案:双因子认证被认为比基于密码的认证更安全。在这项研究中,对基于智能卡的身份验证协议进行了详细分析。通过对双因子认证协议的详细探讨,发现有些协议容易受到用户假冒攻击,如果智能卡丢失/被窃取[1,2]。攻击者可以通过文献[3-6]中的功率分析来提取用户的敏感信息。为了确保基于双因子的认证机制的安全性,考虑到最近双因子认证协议中存在的缺陷,我们引入了一种新的协议,可以抵御所有已知的攻击。而且,在随机预言模型中所引入了新协议具有安全性。所提议的协议不仅增强了安全性,而且比传统的相关协议还轻巧。3.双方三因子认证方案:在TMIS中,医生可以远程获取患者当前信息,患者也可以使用医疗服务。公共频道上的信息受到使用验证方案的保护。为此目的,文献中已经介绍了许多生物认证方案。但是,Omid等人的计划[7]容易受到用户假冒攻击,也无法为用户提供匿名性。因此,为了避免这两种攻击,我们改变了一个机制,使三因子框架在实际应用中更加安全。因此,一个新的方案提出了一个健壮,高效的电子卫生服务三因子认证和密钥协商方案。对所提议的协议进行综合分析,发现它是安全的。4.移动切换认证方案:移动技术在日常生活中的使用会对用户个人信息的安全性产生严重的警报。用户认证是这种环境中的关键因素,允许远程用户在家庭网络的协助下享受远程服务器提供的漫游服务。因此,这种网络中的用户隐私保护对于研究者来说是一个至关重要的问题。所以很多学者提出了认证方案来解决这个问题。Lu等[8]最近提出了一个使用智能卡的密钥协商协议,声称该协议在实际应用的所有安全特性方面都是健壮的。然而,该具备了形式安全证明协议的分析表明,Lu等人提出的协议无法抵御服务器和用户模拟攻击。另外,它也不能提供用户的匿名。因此,为了克服这些缺陷,本文提出了一种安全性更高,效率更高的高效安全的双因子认证技术。已经尽最大可能确保用户识别信息从不以简单的方式传输,甚至对散列值进行编码以防止误用。此外,这些新设计的协议的安全性已经使用标准的随机Oracle模型和BAN逻辑进行了分析。已经证明,新设计的协议可以抵御所有已知的攻击。贡献本论文的贡献如下:1.双重身份验证和密钥协商方案/协议的任务在第四章和第七章中针对不同的环境得以实现和呈现。这些方案是使用安全哈希函数,对称密钥原语和ECC开发的。所有这些技术都被提出来提供匿名性,真实性,不可抵赖性和机密性等。而所提出的协议消耗低计算成本并且发现对所有已知的攻击具有适应性。2.提出了两种用于会话发起协议的远程用户认证协议。第5,6章是为SIP环境设计的。在设计这些协议时,我们使用了一些加密密钥操作和ECC。新推出的协议通过标准的随机预言模型进行验证,证明是可靠的。此外,与最近提出的协议相比,新提议的协议是轻量级的,并且抵御所有熟悉的攻击。3.在第8章中提出了一种生物识别(三因子)认证方案/协议,用于散列函数和其他对称密码学基元。所提出的三因子方案也通过随机预言模型进行了验证,发现可以抵御所有可行的攻击。4.第9章给出了一个移动通信中切换过程的安全证明方案。所提出的协议是安全可靠的,并通过BAN逻辑和随机预言模型进行验证。而且,与最近提出的协议相比,所提议的协议也提供最低的处理和通信成本。
其他文献
第一部分功能未知丝氨酸蛋白水解酶Prss54在小鼠雄性生殖中的功能研究Prss54(inactive protease serine 54)又称CT67(cancer/testis antigen67),KLKBL4(kallikrein-like protein 4)是一个功能未知的基因,属于丝氨酸蛋白酶肽酶S1家族血浆激肽释放酶亚家族成员。通过组织表达谱分析发现Prss54基因在人类和小鼠睾丸
目的:我们课题组近年研究发现:核受体FXR(farnesoid X receptor,FXR)在心肌细胞中有表达,且激活FXR能促进心肌细胞凋亡,参与心肌缺血再灌注损伤病理过程,提示内源性FXR可能是心肌细胞中新的具有功能活性的核受体。然而,FXR在心肌重构中的作用目前尚不清楚。因此,本研究的目的旨在阐明核受体FXR在压力负荷诱导的心肌重构中的关键作用及其分子机制。内容:首先,通过基因学干预方法,
研究背景冠状动脉旁路移植术(Coronary artery bypass grafting,CABG)是缺血心肌血运重建的重要手段,是目前治疗冠心病的常用和有效方法。大隐静脉是CABG最常用的血管移植材料之一,其临床使用率超过70%,然而长期的随访结果显示CABG术后1年近15%-25%的桥静脉血管出现狭窄,术后10年再狭窄率超过50%。移植静脉再狭窄是心血管外科领域尚未解决的重要临床问题,且目前
目的:本研究旨在探讨Chromogranin A降解产物Vasostatin-2抗心梗后心衰的作用及其机制。第一部分:探讨Vasostatin-2与心肌梗死后心力衰竭发生以及慢性心衰患者(CHF)不良心血管事件发生率(MACE)的关系。检测并分析心肌梗死后CHF患者血清Vasostatin-2水平,并对这些CHF患者随访3年,继而分析Vasostatin-2水平与心肌梗死后心力衰竭发生和严重度之间
车载自组织网络(Vehicular Ad Hoc Networks,VANETs)和无线传感器网络(Wireless Sensor Networks,WSNs)能够提供多功能应用服务,如文件、音频和视频等,所以在智能城市中广泛使用。分布在网络中的无线设备相互配合,通过路由和速率控制将服务数据传输到接收端。这些多类型服务传输对可靠性、公平性和吞吐量有着服务质量(Quality of Service,
随着各类智能传感器的普及与应用,互联网正逐步发展成为一个让所有能够被独立寻址的物理对象实现互联互通的网络,即物联网(Io T)。物联网在实际部署和规模化应用中面临着两方面的挑战。一方面,有限的电池容量是制约物联网设备长期、大规模部署的瓶颈。近年来迅速发展的能量采集(EH)技术可以使设备持续从周围环境中获取能量,突破了电池容量有限的制约,因而吸引了学术界和工业界广泛的研究兴趣。然而,由于能量采集技术
随着通信技术的日益提升,无线自组织网络作为无线通信的重要组成部分不断发展,与之相关的基础设施建设也不断完善。根据现实世界中节点分布呈现出一定的异构特征和社交关系影响节点之间通信概率和内容传输的事实,基于社交关系的异构无线网络容量分析是一个基础而有意义的问题。根据从基础理论至前沿趋势的研究顺序,本文在不同的异构无线网络场景中对网络容量进行分析,以容量分析为基础进一步研究了安全容量和延时性能,并刻画了
近年来,全球的互联网用户数目持续增加,大量的新兴高速数据业务也不断涌现,包括云存储、云计算、高清电视、网络游戏、视频广播、视频会议和云文件共享等。因此学术界和工业界一直在不断探索部署吉比特带宽的网络设施来满足用户需求。无源光网络(Passive Optical Networks,PON)以其大容量、高覆盖、低成本的优势成为接入网中最主要也极具发展前景的解决方案。为了实现PON系统速率继续升级,电信
研究目的本研究旨在通过人体在体实验探索随手术时间延长关节镜术中各因素对人体关节软骨组织结构,基质成分,细胞活性及代谢等方面的影响。材料与方法选取2013年12月至2015年6月期间的10名在上海市第六人民医院运动医学科接受多发韧带重建术并且存在髁间凹狭窄需行髁间凹成形的病例,于手术中不同时间点(0、15、30、45、60分钟)使用自体软骨移植器械于髁间凹外侧壁需行髁间凹成形的区域留取关节软骨标本,
移动终端和数据流量的高速增长推动着移动通信技术的持续发展。到2019年,全球移动数据流量将增长到每月24.3艾字节。目前移动通信网络已经无法满足高速增长的业务需求,因此部署5G通信网络势在必行。5G网络通过三个基本技术来实现性能和效率上的大幅提升:毫米波、大规模天线和异构网络。此外,为了保证安全性,可以考虑在5G网络中应用物理层安全技术。本文以通过MIMO技术提升物理层安全和毫米波通信的性能为目标