多服务器环境的认证与密钥协商协议的研究

来源 :西安电子科技大学 | 被引量 : 4次 | 上传用户:magic1213cam
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用的快速发展,远程用户认证协议成为服务应用过程中一个重要的问题。越来越多的网络架构在多服务器环境下。但是,如果将单服务器环境下的认证协议应用于多服务器环境的话,用户将需要记住与各种不同服务器之间登录认证使用的用户名和密码,这对用户记忆力是个严峻的考验。为了解决这个问题,研究者们开始研究多服务器环境下的认证与密钥协商协议的设计。单次注册是多服务器环境的最重要特性。并且,基于动态身份的登录可以有效地防止用户行为隐私的泄露。本文对多服务器环境下的认证与密钥协商协议进行了研究,主要研究成果总结如下:1、研究了多服务器环境下,针对较高安全要求,有注册中心协助参与用户和服务器之间的验证过程的认证与密钥协商协议。对Li-Xiong-Ma提出的认证协议进行了分析,发现该协议无法抵抗假冒攻击、会话密钥泄露攻击和伪造智能卡攻击。系统中的合法用户可以利用智能卡中存储的信息分析出系统设计的机密信息,从而可以实现假冒其他用户、获取其他用户会话密钥和伪造智能卡等攻击行为。为了克服上述安全缺陷,我们设计了一种新的多服务器环境下的认证与密钥协商协议。改进协议通过将一些敏感数据放在散列函数里,利用散列函数的单向不可逆性,使得这些敏感数据不可求,从而达到协议需要的安全需求。通过安全性分析,得出新协议可以抗击各种可能面临的安全威胁。同时,新方案能保护用户身份的匿名性,并且运算代价也较低。2、分析了多服务器环境下,无需注册中心参与验证的,基于动态身份的认证与密钥协商协议。通过对Lee-Lin-Chang协议的分析,发现协议存在恶意服务器攻击,盗取智能卡攻击和验证者信息泄露攻击的安全漏洞。恶意的合法服务器可以假冒任意合法用户的身份登录远程应用服务器。盗取智能卡或知道服务器与注册中心共享的秘密信息的攻击者,不但能恢复出合法用户的会话密钥而且能假冒合法用户的身份登录应用服务器。而对于Li-Ma-Wang协议的分析,发现其同样存在盗取智能卡攻击和验证者信息泄露攻击的安全漏洞。如果攻击者能盗得合法用户的智能卡,或者侵入注册中心,或者侵入某个应用服务器,他将成功地完成用户假冒攻击或者对用户会话密钥的恢复。而且,如果一个恶意的合法用户与某一个应用服务器相勾结,他们将能够成功冒充任何应用服务器以及任何合法用户实现欺诈行为。3、研究了多服务器环境下,将生物特征作为第三认证因素,以提高系统安全级别的远程用户认证与密钥协商协议。生物特征的最大优点是它的独有性。研究了Baruah等人提出协议的安全性,发现协议可能遭遇会话密钥泄露攻击、重放攻击和智能卡伪造攻击。任何恶意的合法用户一旦在公共信道上窃听到其他用户和某应用服务器之间的通信信息,他不但能够恢复出他们之间的会话密钥,而且还能假冒用户登录服务器。此外,如果恶意的合法用户与某个应用服务器合谋的话,他们可以伪造智能卡成功的登录任何应用服务器。4、分析了Chuang等人结合智能卡和生物特征提出的一种基于可信计算的匿名可认证密钥协商协议。我们发现Chuang等人的协议无法实现用户的匿名性,同时还容易遭到服务器假冒攻击和智能卡丢失攻击。为了弥补这些安全缺陷,我们设计每个应用服务器选用不同的秘密参数,提出了一种改进方案。通过对敌手可能的攻击行为分析,证明了改进方案能有效防范服务器假冒攻击、智能卡丢失攻击、窃听攻击、重放攻击等安全威胁,同时改进协议保持着运算简单的特性。
其他文献
本论文是以无线传感器网络中的运动目标状态估计作为主要的研究背景,并且以无线传感器网络内的有限的能量和通信带宽作为约束条件,针对基于量化新息的状态估计方法及其相关理
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
旧工业建筑的更新是当前我国城市建设中面临的主要问题之一,而混凝土这一材料也越来越多的被应用于旧工业建筑项目之中。在对混凝土材料广泛应用于旧工业建筑更新中的优势进
在过去的二十年间,通信技术的发展突飞猛进,越来越多的新型通信产品出现在人们的日常生活之中。特别是无线网络的普及,使得人们的学习、工作,娱乐变得更加便利。同时,人们对
目的 研究新生儿病房PICC相关血流感染控制情况。方法 随机选取本院2015年12月~2017年12月收治的重症新生儿85例,所有新生儿均采纳PICC置管治疗,对其血流感染因素进行分析,并
论述了目前主要研究的PVC有机热稳定剂的种类、机理、优势及不足,认为含氧含磷稳定剂目前只能作为辅助稳定剂,而含氮稳定剂稳定效率高,有着优异的热稳定效果,具备成为主稳定
提出了一种分治求解策略,即在仿真模型规模分解基础上建立耦合块依赖图和序列表,对各耦合块建立相应的求解块,通过遍历耦合块序列表并调用相应求解块,可获得仿真模型的数值解.考虑
目的了解3~4月龄婴儿补充不同剂量的维生素D和钙对改善佝偻病早期症状和骨密度的影响,为提高婴儿早期骨健康选择适合用量提供参考。方法选择2015年3月至2017年12月来沈阳市妇
乡镇统计建设现状 统计工作对国民经济的发展有重要作用,因此它越来越受到政府的重视.我市共18个乡镇、街道办事处,虽然这些乡镇、街道办事处在编制部门没有独立的统计站,但2
期刊
苏州宝带桥驰名中外,中国地方史志及文人墨客多有记述、吟咏;该桥在异国视野中同样倍受关注,不同时期的游记为其提供了一份珍贵的域外档案。这些游记理应和国内的文史资料一