期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
4
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
通用可组合认证密钥交换协议
被引量:
4
1
作者
张紫楠
郭渊博
+2 位作者
杨奎武
黄惠新
杨占海
《西安电子科技大学学报》
EI
CAS
CSCD
北大核心
2014年第5期185-191,共7页
物理不可克隆函数是指对一个物理实体输入一个激励,利用其不可避免的内在物理构造的随机差异输出一个不可预测的响应.针对传感器节点的计算、存储和通信能力有限等问题,基于物理不可克隆函数提出物理不可克隆函数系统的概念,并在此基础...
物理不可克隆函数是指对一个物理实体输入一个激励,利用其不可避免的内在物理构造的随机差异输出一个不可预测的响应.针对传感器节点的计算、存储和通信能力有限等问题,基于物理不可克隆函数提出物理不可克隆函数系统的概念,并在此基础上提出一个新的用于无线传感器网络的认证密钥交换协议,最后在通用可组合框架内给出新协议抵抗静态敌手的安全性证明.相比于传统基于公钥加密的认证密钥交换协议,新协议不使用任何可计算的假设,而是基于物理不可克隆函数系统的安全属性实现,因此在很大程度上减少了计算和通信开销.该协议涉及较少的交互次数,认证协议计算仅仅需要散列函数、对称加密和物理不可克隆函数系统.
展开更多
关键词
认证密钥交换
物理不可克隆函数
物理不可克隆函数系统
通用可组合框架
下载PDF
职称材料
通用可组合的网关口令认证密钥交换协议
被引量:
1
2
作者
胡学先
张启慧
+1 位作者
张振峰
刘凤梅
《计算机学报》
EI
CSCD
北大核心
2017年第5期1109-1120,共12页
网关口令认证密钥交换(GPAKE)协议是一类特殊的三方协议,其中客户和认证服务器共享有低熵口令,客户和网关在服务器的协助下生成高熵的会话密钥.由于通信架构更贴近实际,GPAKE协议研究近年来受到了较多的关注.然而,已有GPAKE协议都是在传...
网关口令认证密钥交换(GPAKE)协议是一类特殊的三方协议,其中客户和认证服务器共享有低熵口令,客户和网关在服务器的协助下生成高熵的会话密钥.由于通信架构更贴近实际,GPAKE协议研究近年来受到了较多的关注.然而,已有GPAKE协议都是在传统"孤立"的安全模型中进行分析和设计的,没有考虑协议的可组合安全,也没有考虑用户将相关口令用于不同协议时的影响.为了保证GPAKE协议在更接近实际应用的复杂环境下的安全性,该文在通用可组合(UC)框架下研究GPAKE协议的安全性定义,给出了GPAKE的理想功能,对会话密钥安全、防止恶意网关猜测客户口令以及保持会话密钥相对于服务器的私密性等安全目标进行了刻画,保证了协议在复杂应用环境中的可组合安全性,还考虑了用户将服从任意分布的、甚至是与其他协议相关的口令用于GPAKE协议的情况.另外,利用UC安全两方PAKE协议、消息认证码为组件,给出了GPAKE协议的一个通用构造,使其能够被实例化得到多个具体的协议,并证明了该通用构造是UC安全的,即能够UC安全实现GPAKE理想功能.
展开更多
关键词
可证明安全
通用可组合
口令认证
密钥交换
网关协议
下载PDF
职称材料
基于CAS框架的高校统一身份认证平台研究与实现
被引量:
11
3
作者
苏亚涛
《西安文理学院学报(自然科学版)》
2018年第4期78-83,共6页
高校统一身份认证平台是校园网用户统一身份认证和实现系统整合、集成的重要手段,是高校信息化建设中的关键一环.实现统一身份认证的方式有多种,CAS框架是Yale大学发起的一个开源项目,具有客户端支持多、经济效益好的特点.从CAS框架的...
高校统一身份认证平台是校园网用户统一身份认证和实现系统整合、集成的重要手段,是高校信息化建设中的关键一环.实现统一身份认证的方式有多种,CAS框架是Yale大学发起的一个开源项目,具有客户端支持多、经济效益好的特点.从CAS框架的优点、技术原理、认证流程进行了阐述,针对基于CAS框架的高校统一身份认证平台中的验证码、CAS jdbc认证方式、一卡通密码加密三方面进行了实现,在CAS部署方面就Server端和Client端分别给出具体的实现方法与详细步骤,最后就其安全问题进行了分析.其研究结果对于当前高校信息化建设和发展具有一定的实践意义.
展开更多
关键词
CAS框架
统一身份认证
高校信息化
下载PDF
职称材料
快速身份认证系统CFCA FIDO+
被引量:
2
4
作者
高峰
张翼
赵烨昕
《网络空间安全》
2019年第2期101-107,共7页
随着移动互联网的飞速发展,互联网的发展趋势已经逐渐从PC端转移到移动端,而移动端安全也受到前所未有的关注。面对复杂的互联网环境和大量繁琐的密码口令,迫切需要一种安全、可靠、合规和便捷的认证手段。文章提出了一种将在线快速身...
随着移动互联网的飞速发展,互联网的发展趋势已经逐渐从PC端转移到移动端,而移动端安全也受到前所未有的关注。面对复杂的互联网环境和大量繁琐的密码口令,迫切需要一种安全、可靠、合规和便捷的认证手段。文章提出了一种将在线快速身份识别FIDO技术与电子认证技术完美结合的方案CFCA FIDO+。用户不仅可以通过人脸识别、指纹识别等生物识别方式实现客户端的免密登录和免密交易,并且由于结合了数字证书,可以对用户的真实身份进行认证。在拥有便捷性的同时,实现了高安全性,保障司法取证,并满足监管要求。
展开更多
关键词
FIDO
快速身份认证
uaf
证书
移动安全
下载PDF
职称材料
题名
通用可组合认证密钥交换协议
被引量:
4
1
作者
张紫楠
郭渊博
杨奎武
黄惠新
杨占海
机构
中国人民解放军
解放军信息工程大学密码工程学院
中国人民解放军
出处
《西安电子科技大学学报》
EI
CAS
CSCD
北大核心
2014年第5期185-191,共7页
基金
国家部委基金资助项目(9140C130103120C13062)
文摘
物理不可克隆函数是指对一个物理实体输入一个激励,利用其不可避免的内在物理构造的随机差异输出一个不可预测的响应.针对传感器节点的计算、存储和通信能力有限等问题,基于物理不可克隆函数提出物理不可克隆函数系统的概念,并在此基础上提出一个新的用于无线传感器网络的认证密钥交换协议,最后在通用可组合框架内给出新协议抵抗静态敌手的安全性证明.相比于传统基于公钥加密的认证密钥交换协议,新协议不使用任何可计算的假设,而是基于物理不可克隆函数系统的安全属性实现,因此在很大程度上减少了计算和通信开销.该协议涉及较少的交互次数,认证协议计算仅仅需要散列函数、对称加密和物理不可克隆函数系统.
关键词
认证密钥交换
物理不可克隆函数
物理不可克隆函数系统
通用可组合框架
Keywords
authenticated key exchange
physical unclonable function
physical unclonable function system
universal
ly composable
framework
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
通用可组合的网关口令认证密钥交换协议
被引量:
1
2
作者
胡学先
张启慧
张振峰
刘凤梅
机构
中国人民解放军信息工程大学
中国科学院软件研究所可信计算与信息保障实验室
信息保障技术重点实验室
出处
《计算机学报》
EI
CSCD
北大核心
2017年第5期1109-1120,共12页
基金
国家"九七三"重点基础研究发展规划项目基金(2013CB338003
2012CB315905)
+5 种基金
国家自然科学基金(61502527
U1536205
61379150
61572485)
中国博士后科学基金(2014M552524)
信息保障技术重点实验室开放基金(KJ-14-004)资助~~
文摘
网关口令认证密钥交换(GPAKE)协议是一类特殊的三方协议,其中客户和认证服务器共享有低熵口令,客户和网关在服务器的协助下生成高熵的会话密钥.由于通信架构更贴近实际,GPAKE协议研究近年来受到了较多的关注.然而,已有GPAKE协议都是在传统"孤立"的安全模型中进行分析和设计的,没有考虑协议的可组合安全,也没有考虑用户将相关口令用于不同协议时的影响.为了保证GPAKE协议在更接近实际应用的复杂环境下的安全性,该文在通用可组合(UC)框架下研究GPAKE协议的安全性定义,给出了GPAKE的理想功能,对会话密钥安全、防止恶意网关猜测客户口令以及保持会话密钥相对于服务器的私密性等安全目标进行了刻画,保证了协议在复杂应用环境中的可组合安全性,还考虑了用户将服从任意分布的、甚至是与其他协议相关的口令用于GPAKE协议的情况.另外,利用UC安全两方PAKE协议、消息认证码为组件,给出了GPAKE协议的一个通用构造,使其能够被实例化得到多个具体的协议,并证明了该通用构造是UC安全的,即能够UC安全实现GPAKE理想功能.
关键词
可证明安全
通用可组合
口令认证
密钥交换
网关协议
Keywords
provable security
universal
composability
framework
password
authentication
key exchange
gateway-oriented protocol
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于CAS框架的高校统一身份认证平台研究与实现
被引量:
11
3
作者
苏亚涛
机构
亳州学院电子与信息工程系
出处
《西安文理学院学报(自然科学版)》
2018年第4期78-83,共6页
文摘
高校统一身份认证平台是校园网用户统一身份认证和实现系统整合、集成的重要手段,是高校信息化建设中的关键一环.实现统一身份认证的方式有多种,CAS框架是Yale大学发起的一个开源项目,具有客户端支持多、经济效益好的特点.从CAS框架的优点、技术原理、认证流程进行了阐述,针对基于CAS框架的高校统一身份认证平台中的验证码、CAS jdbc认证方式、一卡通密码加密三方面进行了实现,在CAS部署方面就Server端和Client端分别给出具体的实现方法与详细步骤,最后就其安全问题进行了分析.其研究结果对于当前高校信息化建设和发展具有一定的实践意义.
关键词
CAS框架
统一身份认证
高校信息化
Keywords
the CAS
framework
unified identity
authentication
information technology in colleges and universities
分类号
TP393.0 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
快速身份认证系统CFCA FIDO+
被引量:
2
4
作者
高峰
张翼
赵烨昕
机构
中国金融认证中心
出处
《网络空间安全》
2019年第2期101-107,共7页
文摘
随着移动互联网的飞速发展,互联网的发展趋势已经逐渐从PC端转移到移动端,而移动端安全也受到前所未有的关注。面对复杂的互联网环境和大量繁琐的密码口令,迫切需要一种安全、可靠、合规和便捷的认证手段。文章提出了一种将在线快速身份识别FIDO技术与电子认证技术完美结合的方案CFCA FIDO+。用户不仅可以通过人脸识别、指纹识别等生物识别方式实现客户端的免密登录和免密交易,并且由于结合了数字证书,可以对用户的真实身份进行认证。在拥有便捷性的同时,实现了高安全性,保障司法取证,并满足监管要求。
关键词
FIDO
快速身份认证
uaf
证书
移动安全
Keywords
FIDO
fast identity online
uaf
(
universal
authentication
framework
)
digital certificate
mobilesecurity
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
通用可组合认证密钥交换协议
张紫楠
郭渊博
杨奎武
黄惠新
杨占海
《西安电子科技大学学报》
EI
CAS
CSCD
北大核心
2014
4
下载PDF
职称材料
2
通用可组合的网关口令认证密钥交换协议
胡学先
张启慧
张振峰
刘凤梅
《计算机学报》
EI
CSCD
北大核心
2017
1
下载PDF
职称材料
3
基于CAS框架的高校统一身份认证平台研究与实现
苏亚涛
《西安文理学院学报(自然科学版)》
2018
11
下载PDF
职称材料
4
快速身份认证系统CFCA FIDO+
高峰
张翼
赵烨昕
《网络空间安全》
2019
2
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部