多云环境下的认证协议研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:jacychang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云服务是一类依托于云计算的新兴网络服务,目前已在金融、医疗、交通等领域得到了广泛的普及和应用,然而其外包服务模式及云平台自身的安全风险引起了用户对数据隐私安全的担忧。认证和密钥交换(Authentication and Key Exchange,AKE)协议可以确保云服务器和用户身份的合法性,实现安全的数据访问控制,因此成为多云服务应用的关键。但现有的AKE协议在安全性、可扩展性方面或多或少存在问题,无法满足多云服务计算环境的应用需求。本文致力于分析典型多服务器场景AKE方案的不足,给出多云服务AKE协议的设计准则,并设计多云服务器场景下的AKE协议。本文具体的研究内容如下:1.本文分析了四个典型多服务器场景AKE方案。首先,指出这些协议存在以下不足:(1)大多数协议将用户口令的衍生值存储于智能卡或是服务器,敌手利用边信道等攻击技术在破解智能卡或腐化服务器之后可以利用该值进行离线字典攻击,从而破解用户的口令;(2)部分协议或易遭受临时信息泄露、密钥腐化仿冒(Key Compromise Impersonation,KCI)等攻击,或不能提供用户匿名性、完美前向保密等安全属性,难以适用于金融、医疗等安全级别要求较高的应用;(3)部分协议在认证阶段需要与在线的注册中心交互,显著增加了认证的开销。然后在此基础上,给出了多云服务器场景下AKE协议的设计准则,包括:(1)无口令衍生值的存储,能够抵御离线字典攻击、内部人员攻击等一系列攻击;(2)可以应对如KCI攻击、临时信息泄露攻击等新挑战,保证前向安全性、用户匿名性等安全属性;(3)认证阶段无注册中心参与认证。2.本文立足于上述协议设计准则,提出了单凭证AKE框架,并给出了实例化协议。首先,给出了基于不经意伪随机函数(Oblivious Pseudo-Random Function,OPRF)和两方非对称AKE协议的单凭证AKE框架,用户使用单一身份凭证组合(如:口令+私钥,口令+私钥+生物特征)在密钥生成机构完成注册后,可安全地访问任意合法云服务器。具体而言,通过OPRF交互过程关联口令和私钥,保证口令以及私钥的安全存储与检索恢复,进而结合两方非对称AKE方案实现用户与云服务器的双向认证及密钥协商。其次,利用基于身份的签密(Identity-Based Higncryption,IBHigncryption)构造两方非对称AKE协议,对单凭证AKE框架进行了实例化。该实例化协议能够提供匿名性,同时增强了对口令泄漏的保护。最后,给出了随机预言模型下的可证明安全分析,并对相似方案进行了性能分析对比。分析表明该方案是可证明安全的,并具有系统可接受的计算开销。
其他文献
在国际上,实施工伤保险制度已有100多年历史。这项制度的科学性,主要体现于长期在实践基础上所形成的工伤预防、补偿、康复三者有机结合的模式。工伤预防主要是通过事先防范
深度学习是一种高效的建模、分类和识别复杂数据的方法。基于深度学习的人工智能产品也在各个领域迎来了一波新的发展热潮,给人们的生活带来了巨大的变化。分布式联邦深度学习架构由于个人数据隐私性高、学习效率高、不受计算设备限制等优点,在海量数据的传输、存储、管理和训练等场景下逐渐成为一个热门的研究方向。用户在享受深度学习模型带来便利的同时,必须要共享自己的数据。随着隐私泄露事件越来越多,数据的安全和隐私问题
甲基丙烯酸甲酯(MMA)被广泛应用于多个领域,是重要的化工原料。传统的生产工艺以丙酮氰醇法(ACH法)为主,但这一工艺存在污染高、对设备腐蚀性强以及原子利用率相对较低等缺点。随着技术的发展,日本开发了一条路径更短,对环境影响更小的工艺路线。这一工艺路线是以异丁烯为原料,氧化生成甲基丙烯醛(MAL),再由MAL-步氧化酯化反应制备MMA。在这一工艺路线中,MAL氧化酯化制备MMA的反应是关键,其中催
随着前端技术的发展和人们对产品体验的重视,前端开发工作已经变得越来越重要。而大部分的前端开发工作都是在进行页面布局的搭建和完善,这个过程非常耗时耗力。因此,快速搭建页面并生成代码的技术,会大大加快这个过程,节省大量成本。本文正是针对前端开发中的不足,对页面代码智能生成的难点,即页面截图、代码文本的处理部分进行分析,提出一种编解码模型,来解决快速生成复杂布局页面的问题。它利用基于注意力机制的多尺度特
图书版权页的著录需要遵循统一的国家标准来执行,才能保证出版行业的有序发展。本文采用案例分析法和综合归纳法对《图书书名页》(GB/T12450-2001)的条文进行分析,并对与该标准密切相关的《中国标准书号》《图书和杂志开本及其幅面尺寸》《图书在版编目数据》《图书和其它出版物的书脊规则》等国家标准进行介绍和探讨。本文随机抽取了我国4家出版社2003年到2019年出版的400本图书作为研究样本,通过对
随着我国人口老龄化、城市化的发展,有越来越多的老年人跟随子女来到城市,他们被俗称为“老漂族”。在此群体中,照顾孙辈的老年女性占据很大比例。由于个体、家庭、社会以及政策等多方面因素的影响,女性老漂族在流入地城市面临着各种生活困境,主要表现在:孤独寂寞、精神生活匮乏、家庭关系不和谐、社会交往缺失、缺乏权益保障等。所以,如何采取措施有效缓解她们面临的城市生活困境,提高她们在流入地的晚年生活质量,对家庭及
涠洲岛作为我国最年轻的第四纪火山岛,其火山活动具有多期、多旋回和多喷发中心的特征,但其地幔源区特征和岩浆成因依然存在争议。本文对涠洲岛玄武岩开展了详细的矿物学和全岩主、微量元素及Sr-Nd-Pb同位素研究,并与整个南海及周缘地区的晚新生代玄武岩进行对比,以揭示涠洲岛玄武岩的地幔源区特征和岩浆成因机制,并试图对南海以及周缘地区的晚新生代玄武岩成因提供重要信息和约束条件。涠洲岛玄武岩主要为碱性玄武岩,
随着科技的发展,定位跟踪技术给人们的生活带来了很大的变化。例如GPS在军用和民用领域得到广泛的应用,受到民众的欢迎。但是由于电磁波极易被建筑物遮挡及吸收,所以无法完成室内的精确定位。因此,发展高精度的室内定位跟踪技术是当今科技领域的一大热点问题。本文首先对多种定位方法进行详细的比较分析,包括RSSI定位法、AOA定位法、TOA定位法、TDOA定位法。确定了本课题采用超宽带技术,基于测距信息实现对移
在新时代的背景下,随着税收环境的变迁和税务体制的深化改革,税务干部的工作节奏日益加快,尤其是基层税务干部身处纳税服务的第一线,他们不仅是征纳双方沟通的主要桥梁,还要担任税务机关形象的重要窗口,在面对内部与外部的双重压力,基层税务干部的工作压力问题越来越突出。本文通过伊春市M区基层税务干部访谈谈话和结合基层税务干部工作压力特点,并且引入罗宾斯压力源模型,将基层税务干部工作压力分为组织因素、环境因素和
人脸表情识别在众多行业中都有着十分重要的应用,但在现实应用中,识别的效果会受到其他因素的影响,一定程度上会造成图像旋转,使得表情识别效果不佳。局部二值模式(Local Binary Patterns,LBP)有很强的旋转不变性,但其对于图像的特征数据进行提取和分析时,图像的分块大小以及分块的数量需要进行一些人为的调整设置,容易导致丢失部分特征信息。针对上述问题,本文提出了一种特征融合算法,将LBP