多环境下安全认证协议的研究

来源 :北京邮电大学 | 被引量 : 6次 | 上传用户:puccacat
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
认证作为信息安全体系的基础,是保障信息系统安全的第一道门槛,而认证协议是在不可信的环境中保障通信实体安全地交换信息的重要手段之一。本文围绕安全认证协议这一主线,依据不同应用环境的特点和需求,以分别适用于单服务器环境、多服务器环境和无线传感网络为背景,研究基于不同安全要素、不同安全基础和不同公钥认证方式的认证协议,本文工作归纳如下:1.提出适用于单服务器环境下的认证协议本文充分研究当前各种单服务器认证协议中的不足和缺陷,尤其是很多方案未提供用户匿名导致的一系列安全问题,针对性地提出多个解决方案,具体如下:(1)基于ElGamal密码体制,本文为移动用户设计了一个安全的认证协议,通过Burrow M、Abadi M和Needham R (BAN)逻辑分析证明该协议可实现用户和访问网络的相互认证,并且可解决移动网络中非授权实体追踪问题。(2)基于椭圆曲线密码体制(ECC),本文提出两个适用于会话初始协议(SIP)的鲁棒且有效的认证密钥协商协议,所提两种方案可实现在公开信道上完全不暴露任何关于计算会话密钥信息的条件下的握手交互,特别是,不同于其他的基于智能卡的SIP认证方案,本文提出的基于智能卡的SIP认证方案能实现即便服务器私钥已泄露条件下,用户身份的匿名性。(3)在研究了 Xie Q等提出的基于混沌映射的三方认证方案后,发现该协议由于直接将用户身份暴露在公开信道,导致敌手不仅能通过离线模式成功猜测用户口令进而实施伪装攻击,而且他还能轻松恢复会话密钥,这些安全漏洞导致该方案不适合在实际环境的应用。为此,利用加强的切比雪夫(Chebyshev)半群性质,本文设计了一个适用于无线通信的三方实体间相互认证及会话密钥协商协议,该协议不仅可以消除已有方案的安全缺陷,还具有比同类方案更多的安全属性,并通过安全性分析和安全验证工具仿真实现,证明该方案可防御主动和被动在内的各类型攻击。因此,所提方案满足无线环境的安全需求。2.提出适用于多服务器环境下的认证协议本文充分研究当前多服务器认证协议,发现很多基于双因子的认证方案不能抵抗系统内部攻击和伪装攻击,很多基于三因子的认证方案只能提供部分安全属性,为有效解决各类认证方案中的安全缺陷,提出多个对策性方案,具体如下:(1)本文设计了注册中心直接参与认证与密钥交换的两个协议:方案一是基于动态身份的轻量级协议,根据性能和安全性分析,证明该方案以相对较低的计算复杂度保证抵抗伪装攻击、重放攻击和内部特权人等已知攻击;方案二是通过研究Tasi J L和Lo N W提出的基于混沌映射多服务器认证交互协议,发现该协议在注册中心对称密钥泄露条件下,敌手不仅可以假冒用户侵入系统,而且可以恢复会话密钥,为此,本文通过引入生物特征以解决已知方案的安全缺陷,通过与相关方案功能和性能的对比表明,该协议以一个极小计算复杂度增量换取高安全特性和功能特性。(2)本文也设计了无需注册中心参与认证的两个密钥协商方案:方案一是基于公钥技术的用户匿名协议,经过安全性分析,该协议能抵抗用户伪装攻击、服务器假冒攻击和内部人攻击等多种攻击并且能保护用户身份和口令安全;方案二是基于三因子和哈希函数的认证方案,安全性分析证明该方案能保护用户身份信息且与同类方案相比具有更低的计算量。3.提出适用于无线传感器网络环境下的认证协议本文针对无线传感网中的认证协议,尤其是基于智能卡和哈希函数的认证方案,发现这类方案存在由于会话短期秘密信息的偶然泄露致使用户凭证丢失的安全漏洞。为解决这一安全问题,本文基于对称密码设计了一个计算复杂度较小的认证协议,具体如下:在该方案中,以随机用户名与秘密值的哈希值作为对称密钥,通过引入时间戳和随机新鲜数机制,在网关节点的协助下用户与传感器节点完成相互认证且协商出一个安全的会话秘密。该协议可抵抗已知特定临时会话信息泄露攻击、节点捕获攻击、模拟用户攻击并可保证传感器节点匿名和可实现用户不可追踪性等安全属性。通过可证安全分析和AVISPA仿真实验,证明该方案确实能抵抗主动和被动攻击。与适用于WSN的认证方案相比,本方案由于对称密码的引入带来稍高的计算量,但经过在安全属性及通信代价方面的对比,本方案相对更安全且通信代价合理。
其他文献
利用文献资料法、数理统计法、问卷调查法等研究方法,对潍坊市高新区8个居民小区的健身设施进行调查,找出潍坊市区体育健身设施中存在的问题和不足,提出相应的建议,从而为改
目的本研究着眼于从ctDNA角度揭示新疆维吾尔族非小细胞肺癌基因突变特征及遗传学基础,利用最前沿、高灵敏度与特异性的ctDNA扩增和检测技术,其分析结果对阐释新疆维吾尔族肺
以生态修复为指导的园林绿化建设可使受损的城市生态系统向着良性化方向发展,既可达到辅助控制污染源、修复生态环境的目的,又可实现景观再造、美化环境的效果。本文主要阐述
人类社会的发展离不开对自然资源的依赖,人类活动在方方面面影响甚至重塑着地球表面景观,人类与自然环境的协调发展是全球广泛关心的问题。一直以来,遥感卫星数据在检测人类
近年来,支持物联网(internet of things, IoT)应用的机器类通信(machine type communications, MTC)成为未来移动通信网络的重要业务组成部分。随着MTC对广域连接需求的快速
随着国民经济的不断增长,科学技术的不断创新,我国计算机网络行业发展得到了质的飞跃。由于计算机网络通信协议设计开发的复杂性在不断增加,这样也促使了协议工程技术的产生
空冷岛作为空冷发电机组的冷端,其性能优化对提高机组运行经济性、实现电厂节能意义重大。针对某600MW亚临界直接空冷机组,建立冷端系统优化模型,采用等效热降法,在线计算机组实
为了解生态足迹理论在城市交通中的应用现状,对国内外前人的相关研究进行了分析,结果表明:生态足迹在交通产业中有应用研究,并可以计算交通生态足迹,计算方法有两类,一是各类
在我国快速城市化进程中,洪涝灾害、水资源短缺、水质污染等水环境生态问题日渐加重,因此如何合理地控制与利用雨水资源,实现城市可持续发展目标,促进生态文明建设,是我们目前面临的根本问题。为此,我国掀起了以低影响开发为核心理念的海绵城市建设热潮。场地是雨水进入水循环开始的地方,是雨水管理的源头,是实现海绵城市建设的基础,并且场地设计是建筑设计的开始,随着海绵城市试点城市的建设,低影响开发理念与建筑场地设
种子是植物生活史中一个重要的阶段,是植物躲避恶劣环境进行种群延续的一种重要机制。种子的休眠和萌发是和植物的更新生态位紧密联系的特征,它们能够影响物种在植物群落中的