-
题名后量子前向安全的可组合认证密钥交换方案
被引量:2
- 1
-
-
作者
陈明
-
机构
宜春学院数学与计算机科学学院
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2020年第10期2158-2176,共19页
-
基金
国家自然科学基金项目(61662083)。
-
文摘
随着后量子时代的逼近,网络通信安全要求会话密钥具有针对量子计算攻击的前向安全性,而后量子的公钥基础设施尚未建立,采用现有公钥密钥系统与后量子密钥交换相结合的混合密码系统势在必行.以DHKE-like(Diffie-Hellman key exchange-like)协议为基础,结合签密方案,提出一种通用可组合的认证密钥交换(authentication key exchange,AKE)方案——GC-AKE.GC-AKE的基本思路是采用签密方案对DHKE-like中的临时公钥进行签密,实现实体的相互认证和密钥协商.采用签密机制的主要目的是为了实现GC-AKE方案的完美前向安全性,这要求签密机制满足强不可伪造性.提出一种基于椭圆曲线密码的基于身份签密方案,结合基于环上误差学习问题的DHKE-like协议,提出一种GC-AKE方案实例.定义了能模拟完美前向安全性的wAKE-PFS模型.在wAKE-PFS模型下,GC-AKE方案的安全性被规约为求解DDH-like(decision Diffie-Hellman-like)问题,以及破解基于身份签密的选择密文安全性(indistinguishability against chosen ciphertext attacks,IND-CCA)和强不可伪造性(strong existentially unforgeable under adaptive chosen messages attacks,SEUF-CMA).分析表明:GC-AKE方案实例的计算和通信开销都相对较低,同时实现了会话密钥的完美前向安全性及后量子的前向安全性.
-
关键词
认证密钥交换
类dh密钥交换
签密
环上误差学习问题
完美前向安全性
-
Keywords
authentication key exchange
Diffie-Hellman key exchange-like
signcryption
ring learning with errors problem
perfect forward secrecy
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名DH密钥体制在VoIP通信中的应用
被引量:3
- 2
-
-
作者
廖蓉晖
王娟
彭凯
-
机构
中国电子科技集团公司第三十研究所
-
出处
《通信技术》
2015年第3期367-370,共4页
-
文摘
随着通信网络与计算机技术的飞速发展,通信业务也逐渐多样化。Vo IP逐渐成为当前通信网络发展的主流,DH密钥协商体制作为保证Vo IP网络通信安全的重要技术越来越受到重视。首先介绍DH密钥协商体制的基本原理,分析了其在Vo IP通信系统中应用所存在的安全隐患和可能遭受的攻击,针对不用应用需求提出了两种解决方案,有效解决DH密钥体制在合法身份认证方面的缺陷,提高了Vo IP通信系统中密钥协商的安全性,具有一定的实用价值。
-
关键词
dh密钥交换协议
网络电话(VoIP)
加密密钥交换协议
-
Keywords
dh
VoIP
EKE
-
分类号
TN918.91
[电子电信—通信与信息系统]
-
-
题名一种适用于物联网的群组接入认证协议
被引量:6
- 3
-
-
作者
荣星
江荣
田立业
-
机构
解放军信息工程大学三院
北京工业大学计算机学院
国防科学技术大学六院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2015年第3期15-20,共6页
-
基金
国家科技重大专项基金资助项目(2012ZX03002003)
"核高基"重大专项(2010ZX01037-001-001)
-
文摘
无线局域网与3G网络互联可作为物联网业务的承载。针对现有接入认证方案中的安全和群组通信问题,提出一种基于可扩展身份验证协议认证框架的群组接入认证协议。在初始化和注册阶段完成设备群组的建立,在认证和密钥协商阶段实现设备的安全接入。与传统EAP-AKA协议相比,该协议采用基于椭圆曲线密码体制的Diffie-Hellman密钥交换协议以保证前向安全性,通过先到设备完成群认证向量的获取,并与后来者共享认证的方式,实现群组认证功能并提高认证效率。分析结果表明,该协议提供相互认证并能抵抗多种类型的攻击,有效减少了群组认证开销,可满足物联网的业务要求。
-
关键词
物联网
3G网络
认证
椭圆曲线
dh密钥交换
群组通信
-
Keywords
Internet of Things(IoT)
3G network
authentication
elliptic curve
Diffie-Hellman(dh)key exchange
group communication
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名一种WLAN Mesh网络漫游接入认证协议
被引量:2
- 4
-
-
作者
范盛超
章国安
费洪海
邱恭安
-
机构
南通大学电子信息学院
-
出处
《电信科学》
北大核心
2012年第2期104-109,共6页
-
基金
国家自然科学基金资助项目(No.60872002)
江苏省高校自然科学基金资助项目(No.11KJB510021
+1 种基金
No.10KJB510021)
南通大学研究生科技创新计划基金资助项目(No.YKC10022)
-
文摘
针对WLAN Mesh网络节点漫游接入过程中现有协议的不足,通过利用EMSA(efficient mesh security association)初始认证过程中所建立的安全链路和消息认证码技术,并引入修改后的DH(Diffie Hellman)密钥交换过程,提出了一种能有效满足漫游接入性能和安全性需求的接入认证协议。该协议不仅具有基本的SK(session key,会话密钥)安全属性,还具有较小的接入时延,能够适应Mesh网络拓扑变化的特性,在完成双向接入认证过程的同时,完成了密钥的生成,并能较好地隐藏终端节点的身份信息。
-
关键词
漫游接入
dh密钥交换
可证安全性
-
Keywords
roaming access
dh key exchange
provable security
-
分类号
TN915.04
[电子电信—通信与信息系统]
-