期刊文献+

WAPI实施方案中的密钥协商协议的安全性分析 被引量:12

On the Security of the Key-Agreement Protocol of Chinese WLAN Standard Implementation Plan
下载PDF
导出
摘要 利用Canetti-Krawczyk模型对WAPI实施方案中的单播密钥协商协议进行了分析,结果表明:如果所采用的椭圆曲线加密方案ECES能够抵抗适应性的选择密文(CCA2)攻击,那么该密钥协商过程就不提供完美前向保密性(PFS)的会话密钥安全(SK-secure).在协议结束时该认证模型实现了用户STA和接入点AP相互的身份认证.相对于原国家标准,实施方案的安全性有了很大的提高. Compared with the original standard, the greatest change that WAPI (Chinese WLAN security standard) implementation plan made lies in the key-agreement protocol in the authentication model. This paper presents a security analysis of unicast key-agreement protocol in the implementation plan with the Canetti-Krawczyk model. The results show that the protocol is session-key secure without perfect forward secrecy (PFS) if the elliptic curve encryption scheme adopted is secure against adaptive chosen ciphertext (CCA2) attack. And at the end of the protocol, STA and AP can authenticate each other's identity. Compared with the original standard, the security of the implementation plan is improved greatly.
出处 《计算机学报》 EI CSCD 北大核心 2006年第4期576-580,共5页 Chinese Journal of Computers
基金 国家自然科学基金重大计划项目基金(90204012) 国家"八六三"高技术研究发展计划项目基金(2002AA143021) 教育部优秀青年骨干教师资助计划基金 教育部科学技术研究重点项目基金 华为基金资助
关键词 无线局域网 WAPI 密钥协商协议 CANETTI-KRAWCZYK模型 WLAN WAPI key-agreement protocol Canetti-Krawczyk model
  • 相关文献

参考文献9

  • 1中华人民共和国国家标准.GB 15629.11-2003(信息技术系统间远程通信和信息交换局域网和城域网特定要求第11部分:无线局域网媒体访问控制和物理层规范).2003.
  • 2中华人民共和国国家标准.GB15629.11-2003(信息技术 系统间远程通信和信息交换 局域网和城域网特定要求第11部分:无线局域网媒体访问控制和物理层规范)实施指南,2004.3.
  • 3Canetti R,Krawczyk H..Analysis of key-exchange protocols and their use for building secure channel.In:Proceedings of the Eurocrypt 01,Denmark,2001,453~474
  • 4Boyd C,Mao W,Paterson K..Key agreement using statically keyed authenticators.In:Proceedings of the 2nd International Conference on Applied Cryptography and Network Security,America,2004,248~262
  • 5Guther C.G..An identity-based key-exchange protocol.In:Proceedings of the Eurocrypt 89,Belgium,1990,29~37
  • 6毛文波.现代密码学:理论与实践.北京:电子工业出版社,2004.
  • 7Brown D.R.L..The exact security of ECDSA.Department of C & O,University of Waterloo,Waterloo:Technical Report CORR 2000-54,2001
  • 8Menezes A,van Oorschot P,Vanstone S..Handbook of Applied Cryptography.Boca Roton,FL:CRC Press,1996
  • 9中华人民共和国国家标准.GB 15629.1102-2003(信息技术 系统间远程通信和信息交换 局域网和城域网特定要求第11部分:无线局域网媒体访问控制和物理层规范:2.4GHz频段较高速物理层扩展规范)实施指南,2004.3.

共引文献1

同被引文献112

引证文献12

二级引证文献21

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部