期刊文献+
共找到21篇文章
< 1 2 >
每页显示 20 50 100
Password-Based Group Key Agreement Protocol for Client-Server Application
1
作者 LU Rongxing CAO Zhenfu DONG Xiaolei SONG Chao SUN Congkai 《Wuhan University Journal of Natural Sciences》 CAS 2006年第6期1701-1703,共3页
The security issue is always the most important concern of networked client-server application. On the putpose to build the secure group communication among of a group of client users and one server, in this paper, we... The security issue is always the most important concern of networked client-server application. On the putpose to build the secure group communication among of a group of client users and one server, in this paper, we will present a new password-based group key agreement protocol. Our protocol will meet simplicity, efficiency, and many desired security properties. 展开更多
关键词 SECURITY password-based group key agreement client-server application
下载PDF
Secure Passwords Using Combinatorial Group Theory
2
作者 Gilbert Baumslag Benjamin Fine +1 位作者 Anja Moldenhauer Gerhard Rosenberger 《Journal of Information Security》 2018年第2期154-167,共14页
Password security is a crucial component of modern internet security. In this paper, we present a provably secure method for password verification using combinatorial group theory. This method relies on the group rand... Password security is a crucial component of modern internet security. In this paper, we present a provably secure method for password verification using combinatorial group theory. This method relies on the group randomizer system, a subset of the MAGNUS computer algebra system and corrects most of the present problems with challenge response systems, the most common types of password verification. Theoretical security of the considered method depends on several results in asymptotic group theory. We mention further that this method has applications for many other password situations including container security. 展开更多
关键词 password SECURITY Combinatorial group Theory Free group CRYPTOGRAPHY group Randomizer System
下载PDF
基于双线性配对的密钥树口令认证组密钥交换协议 被引量:1
3
作者 柳秀梅 高克宁 常桂然 《通信学报》 EI CSCD 北大核心 2010年第6期44-48,57,共6页
针对组密钥交换协议存在的安全性及执行效率问题,提出了基于双线性配对的密钥树口令认证组密钥交换协议nPAKE'。协议中使用双线性配对取代了一般组密钥交换协议中的幂指数运算,并为协议的参与方建立了二叉密钥树结构。对协议的安全... 针对组密钥交换协议存在的安全性及执行效率问题,提出了基于双线性配对的密钥树口令认证组密钥交换协议nPAKE'。协议中使用双线性配对取代了一般组密钥交换协议中的幂指数运算,并为协议的参与方建立了二叉密钥树结构。对协议的安全性及效率进行的分析表明协议中所采用的双线性配对技术能够满足对组密钥交换协议的安全性要求,并且协议在执行效率上相对于其他组密钥交换协议有很大的提高。 展开更多
关键词 信息安全 口令认证 组密钥交换 双线性配对 密钥树
下载PDF
基于不同口令认证的跨域组密钥协议 被引量:1
4
作者 周福才 周恩光 +1 位作者 闫虹 苏晓曦 《计算机科学》 CSCD 北大核心 2009年第3期74-77,共4页
近年来关于基于口令认证的密钥交换协议(PAKE)进行了广泛的研究,基于口令认证的组密钥交换协议已成为安全协议研究的焦点问题。Byun等人也先后提出了基于不同口令认证的跨域环境下端到端的两个客户之间的PAKE(C2C-PAKE)密钥交换协议。... 近年来关于基于口令认证的密钥交换协议(PAKE)进行了广泛的研究,基于口令认证的组密钥交换协议已成为安全协议研究的焦点问题。Byun等人也先后提出了基于不同口令认证的跨域环境下端到端的两个客户之间的PAKE(C2C-PAKE)密钥交换协议。然而在实际应用中,往往还需要在多个客户或客户组之间建立安全的通信信道。因此,提出了基于不同口令认证的跨域组间密钥交换协议,该协议将ZhiguoWan等人所提出的nPAKE+协议扩展到了两个域,实现了两个域中的客户组在域服务器的协助下,建立域间共享的组会话密钥的过程,并给出了安全分析和执行效率的代价分析。 展开更多
关键词 不同口令认证 跨域 组密钥交换
下载PDF
基于口令的密钥协商协议的改进与设计 被引量:2
5
作者 周洲 彭长根 杨玉龙 《信息网络安全》 2014年第1期48-51,共4页
针对Diffie-Hellman协议易遭受中间人攻击的缺陷,文章采用共享口令和随机化的方式进行身份认证,提出了一种基于口令的D-H密钥协商协议。通过对Byun和Lee的基于口令的群密钥协商方案及胡红宇的改进方案进行分析,发现改进后的协议存在不... 针对Diffie-Hellman协议易遭受中间人攻击的缺陷,文章采用共享口令和随机化的方式进行身份认证,提出了一种基于口令的D-H密钥协商协议。通过对Byun和Lee的基于口令的群密钥协商方案及胡红宇的改进方案进行分析,发现改进后的协议存在不完整认证,会遭到篡改。文章首先对相关方案进行改进和完善,并在此基础之上,结合所改进的D-H密钥协商协议,基于椭圆曲线构造了一种在认证中传递消息的群密钥协商协议。 展开更多
关键词 Diffie—Hellman密钥协商 中间人攻击 基于口令的认证 群密钥协商
下载PDF
Visual Basic 5.0和Microsoft Access 97数据库的安全性接口 被引量:5
6
作者 何建国 《计算机工程》 CAS CSCD 北大核心 2000年第1期104-104,I008,共2页
主要介绍多用户、网络环境下Visual Basic 50开发Access 97数据库应用程序的安全性接口处理机制及其VB代码的实现。
关键词 数据库 安全机制 接口 ACCESS97 VB5.0
下载PDF
改进的基于口令的群密钥协商协议 被引量:4
7
作者 胡红宇 李军义 《计算机工程》 CAS CSCD 北大核心 2011年第3期132-133,136,共3页
群密钥协商协议是保证后续群组安全通信的重要手段之一。为此,研究Byun和Lee提出的基于口令的群密钥协商协议,指出该协议不能抵抗不可检测的在线字典攻击。基于这个发现,对该方案进行改进,提出一种新的群密钥协商协议。安全性分析表明,... 群密钥协商协议是保证后续群组安全通信的重要手段之一。为此,研究Byun和Lee提出的基于口令的群密钥协商协议,指出该协议不能抵抗不可检测的在线字典攻击。基于这个发现,对该方案进行改进,提出一种新的群密钥协商协议。安全性分析表明,该协议可以抵抗基于口令的群密钥协商协议的常见攻击。 展开更多
关键词 信息安全 群密钥协商 基于口令的认证 字典攻击
下载PDF
Pw/GAKE:基于口令的高效组群密钥生成协议
8
作者 田园 张振 李建斌 《计算机工程与应用》 CSCD 北大核心 2011年第20期71-76,共6页
针对组群通讯环境中的身份认证式密钥交换问题,基于Diffie-Hellman判定性问题的难解性假设构造了一个基于口令的身份认证组群密钥交换协议Pw/GAKE。该协议具有很高的计算效率,所有组群成员仅需参与一轮消息传输和一次广播、仅需进行幂... 针对组群通讯环境中的身份认证式密钥交换问题,基于Diffie-Hellman判定性问题的难解性假设构造了一个基于口令的身份认证组群密钥交换协议Pw/GAKE。该协议具有很高的计算效率,所有组群成员仅需参与一轮消息传输和一次广播、仅需进行幂指数运算和散列运算而无需借助任何复杂的公钥密码方案,因此特别适合于无线/移动自组网络环境中的中小规模组群。在随机oracle模型下证明了该协议的安全性。该证明将协议Pw/GAKE的安全性质归结为Abdella-Pointcheval所建立的2-方密钥交换协议SPAKE的安全性质,显示出Pw/GAKE的构造具有很强的递归特征。 展开更多
关键词 基于口令的身份认证 组群密钥交换 Diffie-Hellman判定性问题 可证明的安全性
下载PDF
基于无证书的可认证组密钥协商协议 被引量:3
9
作者 刘小琼 潘进 刘琼 《计算机技术与发展》 2012年第5期229-232,共4页
文中基于多线性表的性质,综合椭圆曲线上离散对数问题,提出一个新的基于无证书的多方密钥协商方案。新协议避免了传统的基于证书的方案中复杂的证书管理问题,解决了基于身份的组密钥协商方案中固有的密钥托管问题,实现了对通信各方的身... 文中基于多线性表的性质,综合椭圆曲线上离散对数问题,提出一个新的基于无证书的多方密钥协商方案。新协议避免了传统的基于证书的方案中复杂的证书管理问题,解决了基于身份的组密钥协商方案中固有的密钥托管问题,实现了对通信各方的身份认证,有效防止了主动攻击。最后,通过计算验证了会话密钥的一致性,采用应用Pi演算对协议进行形式化分析验证了协议的安全性。和其它可认证组密钥协商协议相比,新方案用较小的计算开销换取了协议的更强安全性,协议的实用性大大增强。 展开更多
关键词 组密钥协商 多线性表 无证书密码体制 形式化分析
下载PDF
一种聚合密码管理器的设计
10
作者 才华 肖普山 《计算机应用与软件》 北大核心 2022年第8期325-330,共6页
针对现有密码管理器表现出的问题,通过用户密码和网站密码的映射转换设计,配合以网站密码等级、映射关系、密码规则的用户自定义分类,提出一种新型聚合密码管理器,保留现有加密算法安全性的同时优化密码管理方式,提高用户使用便捷性。
关键词 密码管理器 密码转换 密码组
下载PDF
基于Weil配对的口令认证组密钥交换协议
11
作者 李国敬 苏晓曦 温涛 《沈阳工业大学学报》 EI CAS 2011年第3期299-302,314,共5页
针对以往组密钥交换协议中存在的计算效率和安全性方面的问题,提出一种基于Weil配对的口令认证组密钥交换协议.将三叉逻辑密钥树结构与Weil配对相结合,使用简单的点乘运算和双线性配对运算来替代复杂的求幂运算,经过3轮通信来完成组密... 针对以往组密钥交换协议中存在的计算效率和安全性方面的问题,提出一种基于Weil配对的口令认证组密钥交换协议.将三叉逻辑密钥树结构与Weil配对相结合,使用简单的点乘运算和双线性配对运算来替代复杂的求幂运算,经过3轮通信来完成组密钥的建立和认证过程,实现安全的密钥交换.实验结果表明,该算法降低了逻辑密钥树的高度和复杂性,进一步提高了计算效率.在安全性方面,能够抵抗在线和离线字典攻击等一系列干扰,具有向前安全性. 展开更多
关键词 安全协议 口令认证 组密钥交换 WEIL配对 身份认证 逻辑密钥树 点乘 字典攻击
下载PDF
基于口令的群密钥分发协议的分析与改进
12
作者 马自堂 张鲁国 《微计算机信息》 北大核心 2006年第09X期107-109,共3页
本文分析了文献中提出的一个基于口令的群Diffie-Hellman密钥交换协议的安全性,发现其存在安全漏洞,无法抵抗用户发起的离线字典攻击。针对原协议存在的安全漏洞,我们对该协议进行了改进,改进后的协议保留了原方案的所有安全特性,并且... 本文分析了文献中提出的一个基于口令的群Diffie-Hellman密钥交换协议的安全性,发现其存在安全漏洞,无法抵抗用户发起的离线字典攻击。针对原协议存在的安全漏洞,我们对该协议进行了改进,改进后的协议保留了原方案的所有安全特性,并且可以有效的抵抗离线字典攻击,比原协议具有更高的安全性。 展开更多
关键词 群通信 密钥交换协议 口令 离线字典攻击
下载PDF
标准模型下基于口令的群密钥协商协议 被引量:1
13
作者 杨红梅 胡予濮 +1 位作者 赵英华 高玮 《计算机工程》 CAS CSCD 北大核心 2009年第19期141-144,共4页
基于口令的群密钥协商协议的目的是利用低熵的口令协商出高熵的会话密钥,并应用此会话密钥进行安全的通信,达到成员之间多方安全的要求。在Burmester及Desmedt协议的基础上,引入伪随机函数集和签名方案,提出一个标准模型下的可证安全的... 基于口令的群密钥协商协议的目的是利用低熵的口令协商出高熵的会话密钥,并应用此会话密钥进行安全的通信,达到成员之间多方安全的要求。在Burmester及Desmedt协议的基础上,引入伪随机函数集和签名方案,提出一个标准模型下的可证安全的基于口令的协议,并对其进行安全性分析。 展开更多
关键词 口令 标准模型 群密钥协商 可证安全
下载PDF
基于无证书的可认证组密钥协商新方案
14
作者 马俊 王晓峰 《成都信息工程学院学报》 2013年第5期466-470,共5页
为了解决基于传统公钥证书密钥协商协议存在的复杂证书管理问题和基于身份密钥协商协议普遍存在的密钥托管问题,给了一种基于无证书的可认证组密钥协商协议。新协议将Nalla协议和三方Diffie-Hellman协议推广到了多方,有效解决了密钥托... 为了解决基于传统公钥证书密钥协商协议存在的复杂证书管理问题和基于身份密钥协商协议普遍存在的密钥托管问题,给了一种基于无证书的可认证组密钥协商协议。新协议将Nalla协议和三方Diffie-Hellman协议推广到了多方,有效解决了密钥托管问题;所用签名为短签名,整个认证过程效率较高;使用密钥种子和口令进化机制,提高了协议的安全性。新协议满足前向安全性、抵抗中间人攻击、抗扮演攻击等多种安全特性,可用于面向群组的网络游戏、视频会话等。 展开更多
关键词 应用数学 信息安全 无证书密码体制 双线性对 认证 组密钥协商
下载PDF
基于口令的群密钥协商协议
15
作者 杨红梅 胡予濮 高玮 《计算机工程》 CAS CSCD 北大核心 2009年第24期158-161,共4页
基于口令的群密钥协商协议的目的是利用低熵的口令协商出高熵的会话密钥,并利用该会话密钥进行安全的通信,达到成员之间多方安全的要求。引入2个随机数来提高安全性,使用Hash函数对口令进行优化确保口令的新鲜性,提出一个标准模型下的... 基于口令的群密钥协商协议的目的是利用低熵的口令协商出高熵的会话密钥,并利用该会话密钥进行安全的通信,达到成员之间多方安全的要求。引入2个随机数来提高安全性,使用Hash函数对口令进行优化确保口令的新鲜性,提出一个标准模型下的可证安全的基于口令的协议,并对其进行安全性分析。 展开更多
关键词 口令 标准模型 群密钥协商 可证安全
下载PDF
基于口令的高效语义安全群密钥交换协议
16
作者 潘嘉昕 马昌社 王立斌 《中国科学院研究生院学报》 CAS CSCD 北大核心 2010年第4期547-555,共9页
现有的基于口令的群密钥交换协议大都借助分组密码算法和Hash函数确保协议的安全性.本文仅借助Hash函数,构造了一种高效、可证明安全的协议.该协议在随机预言模型下是语义安全的,并能对抗离线字典攻击.与相关工作比较,本文设计的协议具... 现有的基于口令的群密钥交换协议大都借助分组密码算法和Hash函数确保协议的安全性.本文仅借助Hash函数,构造了一种高效、可证明安全的协议.该协议在随机预言模型下是语义安全的,并能对抗离线字典攻击.与相关工作比较,本文设计的协议具有更高的计算效率. 展开更多
关键词 基于口令的群密钥交换 可证明安全 语义安全 离线字典攻击 随机预言模型
下载PDF
Windows操作系统安全研究 被引量:2
17
作者 王呼斯乐 《电脑知识与技术》 2013年第4期2314-2316,共3页
由于Windows的普及程度广,所以基于一些已知的系统漏洞对其系统安全进行研究,其中包括远程攻击Windows系统,取得合法权限后的攻击手段,以及对该攻击手段的防范措施,还有对Windows防火墙的研究,以及对Windows安全中心,Windows组策略,Wind... 由于Windows的普及程度广,所以基于一些已知的系统漏洞对其系统安全进行研究,其中包括远程攻击Windows系统,取得合法权限后的攻击手段,以及对该攻击手段的防范措施,还有对Windows防火墙的研究,以及对Windows安全中心,Windows组策略,Windows资源保护,内存保护的研究,通过对这些方面的研究发现,对于Windows操作系统是否安全的争论已经有很多,既然因为Windows的公认优点,比如使用方便,兼容性强等等,而选用了这种操作系统,就不能逃避为了让它安全,持久地运转下去而要承受的安全风险,因此Windows一直会面对严峻的系统安全挑战。 展开更多
关键词 WINDOWS系统 远程攻击 密码 权限 防火墙 组策略
下载PDF
带认证邮局协议的密钥恢复攻击
18
作者 刘凡保 谢涛 冯登国 《计算机学报》 EI CSCD 北大核心 2012年第9期1927-1937,共11页
作者提出了一种新的针对带认证邮局协议的密钥恢复攻击,能够更快地恢复出密钥并能够恢复更多的密钥字符.基于通道技术和高级消息修改技术,提出了一种"群满足方案"来确定性地满足分而治之策略下最后一个通道首三步的所有充分条... 作者提出了一种新的针对带认证邮局协议的密钥恢复攻击,能够更快地恢复出密钥并能够恢复更多的密钥字符.基于通道技术和高级消息修改技术,提出了一种"群满足方案"来确定性地满足分而治之策略下最后一个通道首三步的所有充分条件,籍此提高MD5(Message Digest Algorithm 5)碰撞对搜索的效率.并提出了一些新的通道来控制MD5碰撞对消息的更多比特的取值,比如可以构造出352比特值确定的MD5碰撞对.通过这些技术改进了多位信息确定的MD5碰撞对搜索效率,应用到APOP的密钥恢复攻击中不仅能够快速恢复长达31个字符的密钥,而且能够在实际时间内恢复长达43个字符的密钥. 展开更多
关键词 带认证邮局协议 挑战和响应 密钥恢复 通道 群满足方案
下载PDF
Scalable protocol for cross-domain group password-based authenticated key exchange 被引量:2
19
作者 Cong GUO Zijian ZHANG Liehuang ZHU Yu-an TAN Zhen YANG 《Frontiers of Computer Science》 SCIE EI CSCD 2015年第1期157-169,共13页
Cross-domain password-based authenticated key exchange (PAKE) protocols have been studied for many years. However, these protocols are mainly focusing on multi-participant within a single domain in an open network e... Cross-domain password-based authenticated key exchange (PAKE) protocols have been studied for many years. However, these protocols are mainly focusing on multi-participant within a single domain in an open network environment. This paper proposes a novel approach for designing a cross-domain group PAKE protocol, that primarily handles with the setting of multi-participant in the multi- domain. Moreover, our protocol is proved secure against active adversary in the Real-or-Random (ROR) model. In our protocol, no interaction occurs between any two domain authentication servers. They are regarded as ephemeral certificate authorities (CAs) to certify key materials that participants might subsequently use to exchange and agree on group session key. We further justify the computational complexity and measure the average computation time of our protocol. To the best of our knowledge, this is the first work to analyze and discuss a provably secure multi-participant cross-domain group PAKE protocol. 展开更多
关键词 cross-domain password-based authenticated key exchange (PAKE) group key exchange Real-Or-Random (ROR) model provable secure
原文传递
nPAKE^+:A Tree-Based Group Password-Authenticated Key Exchange Protocol Using Different Passwords
20
作者 万志国 邓慧杰 +2 位作者 鲍丰 Bart Preneel 顾明 《Journal of Computer Science & Technology》 SCIE EI CSCD 2009年第1期138-151,共14页
Although two-party password-authenticated key exchange (PAKE) protocols have been intensively studied in recent years, group PAKE protocols have received little attention. In this paper, we propose a tree-based grou... Although two-party password-authenticated key exchange (PAKE) protocols have been intensively studied in recent years, group PAKE protocols have received little attention. In this paper, we propose a tree-based group PAKE protocol - nPAKE^+ protocol under the setting where each party shares an independent password with a trusted server. The nPAKE^+ protocol is a novel combination of the hierarchical key tree structure and the password-based Diffie-Hellman exchange, and hence it achieves substantial gain in computation efficiency. In particular, the computation cost for each client in our protocol is only O(log n). Additionally, the hierarchical feature of nPAKE^+ enables every subgroup to obtain its own subgroup key in the end. We also prove the security of our protocol under the random oracle model and the ideal cipher model. 展开更多
关键词 security protocol password-authenticated key exchange group key agreement
原文传递
上一页 1 2 下一页 到第
使用帮助 返回顶部