论文部分内容阅读
如何保护密钥交换协议中交换的秘密信息的安全性是一个基本而重要的问题。本文提出一个新的模型,称为项节点图模型,用来分析协议中秘密信息之间的关系以及相关的秘密性。图上的节点表示协议中所用的消息,节点之间的边描述项之间的因果关系。在这个框架下,秘密性的分析归结为项的可达性问题。本文主要考虑使用项节点图模型来分析单纯基于口令的密钥交换协议的秘密性,包括口令的秘密性,会话密钥的秘密性以及前向安全性。基于项节点图,本文对基于口令的三方密钥交换协议进行了分析,得到一个关于这类协议的一般性的安全必要条件:在单纯基于口令的三方密钥交换协议中,为了保证口令可以抵抗猜测攻击,协议交换的步骤至少大于五步。