期刊文献+
共找到13篇文章
< 1 >
每页显示 20 50 100
改进的抵抗离线字典攻击的口令更新协议 被引量:1
1
作者 罗璇 曹天杰 《计算机工程与应用》 CSCD 北大核心 2009年第25期118-120,共3页
口令认证是最简单,方便和应用最广泛的一种用户认证方式。最近,Tsaur等人指出了Chang等人的口令更新协议存在拒绝服务攻击并且不能提供口令的后向安全。随后,他们给出了一种改进的口令更新协议,并声称该协议是安全的。文中,分析了Tsaur... 口令认证是最简单,方便和应用最广泛的一种用户认证方式。最近,Tsaur等人指出了Chang等人的口令更新协议存在拒绝服务攻击并且不能提供口令的后向安全。随后,他们给出了一种改进的口令更新协议,并声称该协议是安全的。文中,分析了Tsaur等人的口令更新协议,指出了其方案是易受离线字典攻击的,且不能提供口令的前向和后向安全性。最后,提出一种改进的口令更新协议,并分析其安全性。 展开更多
关键词 认证 口令更新 离线字典攻击 前向安全 后向安全
下载PDF
可证明安全的后量子两方口令认证密钥协商协议 被引量:2
2
作者 倪亮 张亚伟 +3 位作者 王念平 周恒昇 刘笑颜 谷兵珂 《计算机应用研究》 CSCD 北大核心 2023年第4期1208-1213,1219,共7页
口令认证密钥协商可以在客户机和服务器之间建立安全的远程通信,且可以将一个低熵口令放大为一个高熵的会话密钥。然而,随着量子计算技术的快速发展,基于大数分解和离散对数等经典数学难题的PAKA协议面临着严峻的安全挑战。因此,为了构... 口令认证密钥协商可以在客户机和服务器之间建立安全的远程通信,且可以将一个低熵口令放大为一个高熵的会话密钥。然而,随着量子计算技术的快速发展,基于大数分解和离散对数等经典数学难题的PAKA协议面临着严峻的安全挑战。因此,为了构建一个高效安全的后量子PAKA协议,依据改进的Bellare-Pointcheval-Rogaway(BPR)模型,提出了一个基于格的匿名两方PAKA协议,并且使用给出严格的形式化安全证明。性能分析结果表明,该方案与相关的PAKA协议相比,在安全性和执行效率等方面有一定优势,更适用于资源受限的物联网(Internet of Things, IoT)智能移动设备。 展开更多
关键词 口令认证密钥协商 基于格的密码 环上带误差学习 可证明安全 离线字典攻击
下载PDF
对两个口令认证密钥交换协议的安全性分析 被引量:4
3
作者 胡学先 刘文芬 张振峰 《计算机工程与应用》 CSCD 北大核心 2010年第18期18-20,共3页
口令认证密钥交换协议使得仅共享低熵口令的用户可以通过不安全的信道安全地协商出高熵的会话密钥,由于实用性较强受到了密码学研究者的广泛关注。对最近在"标准模型下高效的基于口令认证密钥协商协议"一文中提出的协议以及在... 口令认证密钥交换协议使得仅共享低熵口令的用户可以通过不安全的信道安全地协商出高熵的会话密钥,由于实用性较强受到了密码学研究者的广泛关注。对最近在"标准模型下高效的基于口令认证密钥协商协议"一文中提出的协议以及在"基于验证元的三方口令认证密钥交换协议"一文中提出的协议进行了分析,指出这两个口令认证密钥交换协议都是不安全的,难于抵抗离线字典攻击,进一步分析了原协议设计或安全性证明中被疏忽之处。 展开更多
关键词 密钥交换协议 可证明安全 口令认证 离线字典攻击
下载PDF
基于口令的群密钥分发协议的分析与改进
4
作者 马自堂 张鲁国 《微计算机信息》 北大核心 2006年第09X期107-109,共3页
本文分析了文献中提出的一个基于口令的群Diffie-Hellman密钥交换协议的安全性,发现其存在安全漏洞,无法抵抗用户发起的离线字典攻击。针对原协议存在的安全漏洞,我们对该协议进行了改进,改进后的协议保留了原方案的所有安全特性,并且... 本文分析了文献中提出的一个基于口令的群Diffie-Hellman密钥交换协议的安全性,发现其存在安全漏洞,无法抵抗用户发起的离线字典攻击。针对原协议存在的安全漏洞,我们对该协议进行了改进,改进后的协议保留了原方案的所有安全特性,并且可以有效的抵抗离线字典攻击,比原协议具有更高的安全性。 展开更多
关键词 群通信 密钥交换协议 口令 离线字典攻击
下载PDF
IKEv2协议的分析与改进 被引量:3
5
作者 邱司川 潘进 刘丽明 《计算机工程》 CAS CSCD 北大核心 2009年第15期126-128,共3页
IKEv2协议中的预共享密钥认证方式容易受到中间人攻击和离线字典攻击,从而泄漏发起方的身份信息和通信双方的预共享密钥。针对上述2种攻击,提出将数字签名认证方式与预共享密钥认证方式相结合的防御措施,引入公钥口令的思想,避免建立公... IKEv2协议中的预共享密钥认证方式容易受到中间人攻击和离线字典攻击,从而泄漏发起方的身份信息和通信双方的预共享密钥。针对上述2种攻击,提出将数字签名认证方式与预共享密钥认证方式相结合的防御措施,引入公钥口令的思想,避免建立公钥基础设施带来的额外负担。分析结果表明,改进后的协议能够避免中间人攻击和离线字典攻击,防止通信双方身份的泄漏和预共享密钥的破解。 展开更多
关键词 IKEV2协议 中间人攻击 离线字典攻击 预共享密钥 口令
下载PDF
改进的三方口令认证密钥交换协议 被引量:4
6
作者 曹琛 高宇航 《计算机工程与应用》 CSCD 北大核心 2010年第16期88-90,173,共4页
基于三方的口令认证密钥交换(3PAKE)协议是客户通过与可信服务器共享一个口令验证元,在两客户进行通信时通过此可信服务器进行会话密钥的建立与共享,从而进行通信。首先对李文敏等人提出的协议进行安全性分析,发现该协议易受离线字典攻... 基于三方的口令认证密钥交换(3PAKE)协议是客户通过与可信服务器共享一个口令验证元,在两客户进行通信时通过此可信服务器进行会话密钥的建立与共享,从而进行通信。首先对李文敏等人提出的协议进行安全性分析,发现该协议易受离线字典攻击和服务器泄露攻击。提出了一个改进协议,该协议能够提供双向认证、会话密钥机密性和前向安全性,能够有效抵抗多种攻击,包括离线字典攻击和服务器泄露攻击。 展开更多
关键词 口令认证 离线字典攻击 服务器泄露攻击
下载PDF
基于百万富翁算法的口令认证密钥交换协议
7
作者 徐俊 《电脑与信息技术》 2013年第2期67-71,共5页
口令认证密钥交换(PAKE)协议由于其便于记忆、运行成本低等特点受到广泛关注。文章在百万富翁协议算法的基础上,通过简化和改进,提出一种口令认证的密钥交换协议。该协议使用一个低熵的口令进行双方的认证,并得到一个高熵的密钥。文章... 口令认证密钥交换(PAKE)协议由于其便于记忆、运行成本低等特点受到广泛关注。文章在百万富翁协议算法的基础上,通过简化和改进,提出一种口令认证的密钥交换协议。该协议使用一个低熵的口令进行双方的认证,并得到一个高熵的密钥。文章同时分析了该协议对抵御中间人攻击和离线字典攻击的安全性。 展开更多
关键词 口令认证密钥交换协议 百万富翁协议 DIFFIE-HELLMAN密钥交换 中间人攻击 离线字典攻击
下载PDF
对一个无线传感器网络中的用户认证协议的分析与改进 被引量:1
8
作者 李振宇 王圣宝 《杭州师范大学学报(自然科学版)》 CAS 2020年第5期541-547,共7页
由于传感器节点通常被部署在无人值守的远程环境之中,且这些节点的计算与通信能力十分有限,因此极易遭受外部攻击者的多种攻击,例如窃听、伪装攻击等等.采用安全、高效的认证协议(同时带密钥建立功能)是解决这些安全问题的最有效方式.... 由于传感器节点通常被部署在无人值守的远程环境之中,且这些节点的计算与通信能力十分有限,因此极易遭受外部攻击者的多种攻击,例如窃听、伪装攻击等等.采用安全、高效的认证协议(同时带密钥建立功能)是解决这些安全问题的最有效方式.文章对Li等于2018年提出的一个协议进行了安全分析,指出该协议存在的若干安全缺陷,然后提出了改进协议并分析说明新协议去除了这些安全缺陷.最后,通过与相关协议进行比较,表明改进协议在安全性和计算性能方面均具有一定的优势. 展开更多
关键词 无线传感器网络 离线字典攻击 完美前向安全
下载PDF
基于口令的高效语义安全群密钥交换协议
9
作者 潘嘉昕 马昌社 王立斌 《中国科学院研究生院学报》 CAS CSCD 北大核心 2010年第4期547-555,共9页
现有的基于口令的群密钥交换协议大都借助分组密码算法和Hash函数确保协议的安全性.本文仅借助Hash函数,构造了一种高效、可证明安全的协议.该协议在随机预言模型下是语义安全的,并能对抗离线字典攻击.与相关工作比较,本文设计的协议具... 现有的基于口令的群密钥交换协议大都借助分组密码算法和Hash函数确保协议的安全性.本文仅借助Hash函数,构造了一种高效、可证明安全的协议.该协议在随机预言模型下是语义安全的,并能对抗离线字典攻击.与相关工作比较,本文设计的协议具有更高的计算效率. 展开更多
关键词 基于口令的群密钥交换 可证明安全 语义安全 离线字典攻击 随机预言模型
下载PDF
改进的三方口令验证元认证密钥交换协议 被引量:4
10
作者 张启慧 胡学先 +1 位作者 刘文芬 魏江宏 《软件学报》 EI CSCD 北大核心 2020年第10期3238-3250,共13页
在三方口令认证密钥交换(三方PAKE)协议中,每个用户仅仅需要和服务器共享一个口令,就可以在服务器的协助下与他人进行安全的密钥交换.由于有效地减少了用户管理口令的负担,三方PAKE协议在大规模用户集的安全通信中受到了较多关注.然而,... 在三方口令认证密钥交换(三方PAKE)协议中,每个用户仅仅需要和服务器共享一个口令,就可以在服务器的协助下与他人进行安全的密钥交换.由于有效地减少了用户管理口令的负担,三方PAKE协议在大规模用户集的安全通信中受到了较多关注.然而,已有的三方PAKE协议大多关注的是服务器利用明文存储用户口令的情形,没有考虑服务器口令文件泄露所造成的巨大威胁.在服务器端存放的是相应于用户口令的验证元的情形下,研究三方PAKE协议的分析和设计.首先分析了一个最近提出的基于验证元的三方PAKE协议,指出该协议易于遭受离线字典攻击,因此未能达到所宣称的安全性;其次,在分析已有协议设计缺陷的基础上,提出了一个新的基于验证元的三方PAKE协议,并在标准模型下证明了所设计的协议的安全性,与已有协议的比较表明,新提出的协议在提供了更高安全性的同时具有可接受的计算和通信效率. 展开更多
关键词 密钥交换协议 口令认证 验证元 离线字典攻击 标准模型
下载PDF
轻量级可搜索医疗数据共享方案 被引量:6
11
作者 殷新春 王梦宇 宁建廷 《通信学报》 EI CSCD 北大核心 2022年第5期110-122,共13页
支持策略隐藏和关键字搜索的属性基加密方案在医疗场景中具有良好的应用前景。然而,现有的此类方案大多不支持大属性域或采用“与门”结构,限制了访问控制的可扩展性和灵活性,并且许多方案无法抵抗离线字典猜测攻击。此外,属性基加密涉... 支持策略隐藏和关键字搜索的属性基加密方案在医疗场景中具有良好的应用前景。然而,现有的此类方案大多不支持大属性域或采用“与门”结构,限制了访问控制的可扩展性和灵活性,并且许多方案无法抵抗离线字典猜测攻击。此外,属性基加密涉及大量的双线性配对运算,对于计算资源受限的用户设备来说使用非常不便。提出一种轻量级可搜索医疗数据共享方案。该方案在支持关键字搜索和策略隐藏的基础上采用大属性域和线性秘密共享结构,提高了访问控制的可扩展性和灵活性;采用IntelSGX技术对数据进行重加密,实现抗离线字典猜测攻击;将解密计算开销降低到恒定的常数级,适用于计算资源受限的用户设备。最后证明了所提方案具备选择明文不可区分安全性并且可以抵抗离线字典猜测攻击。 展开更多
关键词 轻量级 策略隐藏 关键字搜索 属性基加密 大属性域 离线字典猜测攻击
下载PDF
基于口令与智能卡的可证安全认证密钥协商协议
12
作者 杨珺涵 曹天杰 《江苏科技大学学报(自然科学版)》 CAS 2012年第3期282-287,共6页
针对Lee-Yang-Won提出的双因子认证协议,发现原协议存在离线字典攻击,用户假冒攻击且缺少密钥协商,因此对原协议进行了改进,并在形式化模型下证明了新协议的安全性.证明结果显示,新协议克服了原协议存在的安全漏洞,保留了原方案的安全特性.
关键词 离线字典攻击 用户假冒攻击 双因子安全 双向认证
下载PDF
一种基于智能卡的增强型身份鉴别方案
13
作者 戴进峰 刘嘉勇 《四川大学学报(自然科学版)》 CAS CSCD 北大核心 2008年第4期823-827,共5页
在分析现有的基于智能卡身份鉴别方案安全缺陷的基础上,提出了一种增强的身份鉴别方案.该方案不但能够保留现有身份鉴别方案的优点,而且能够很好的抵抗拒绝服务攻击,离线字典攻击和重放攻击.
关键词 智能卡 身份鉴别 拒绝服务攻击 离线字典攻击
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部