可证明安全的抗泄漏口令认证密钥交换协议

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:xyzsoft
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在过去的二十年中,侧信道攻击(又称泄漏攻击)已经成为一种典型的安全攻击手段,通过这种方法攻击者可以获取系统内部秘密的部分信息,例如长期保存的秘钥或是会话过程使用的秘密参数。特别地,在移动互联网、无线网络、物联网及工业互联网等环境中,系统节点由于常常暴露在外非常容易遭受侧信道攻击。传统安全模型要求内部秘密完全保密,不能有任何泄漏,因而传统安全模型在泄漏环境中是不安全的,所以,设计一个强大的、有意义的、可实现安全的方案来捕获实际的泄漏攻击成为抗泄漏密码学的一个主要目标。本文对泄漏环境下可证明安全的口令认证密钥交换协议进行了研究,首次提出了抗泄漏的三方口令认证密钥交换协议(Three-party password-based authenticated key exchange,3PAKE)和抗泄漏的群组口令认证密钥交换协议(Group password-based authenticated key exchange,GPAKE)。三方口令认证密钥交换协议是一个非常重要的应用密码学原语,在端到端的通讯环境中它使两个分别与可信服务器共享一个低熵口令的协议参与方在服务器的帮助下共同生成一个高熵的会话密钥。在本文,我们在唯计算泄漏模型下对eCK安全模型进行扩展,首次提出了一个适用于3PAKE的抗事后连续泄漏安全模型(Continuous After-the-Fact Leakage-Resilient,CAFLR),该模型不仅能刻画传统安全攻击方法(窃听,篡改,消息重放攻击,假冒攻击,离线字典攻击,不可检测的在线字典攻击等),也能捕获泄漏攻击。模型中,泄漏攻击被抽象为泄漏函数,协议执行过程中,攻击者任意时刻均可以向参与方发送任何泄漏函数,参与方将返回内部秘密的部分泄漏给攻击者,并且在挑战者发起挑战后,还允许攻击者进一步进行泄漏攻击;模型总体泄漏是连续的,可以无限大,但对于每一次会话要求总泄漏量不超过系统泄漏参数允许的最大值。然后,结合密钥生成函数,抗泄漏的存储方案及刷新存储方案,第一次提出了一个抗泄漏的3PAKE协议,并且在标准模型下形式化证明了协议的CAFLR eCK安全。群组口令认证密钥交换协议可以让n个共享口令的群成员协商产生安全的群会话密钥。视频会议、视频聊天、网络游戏、分布式计算等群组应用越来越广,因而群组安全通信成为密码学和网络安全领域的一个重要研究方向。在本文,我们首先将适用于3PAKE的抗事后连续泄漏安全模型扩展到群组环境,然后在该模型下我们通过恰当的结合Diffie-Hellman群组密钥协商协议、密钥生成函数和Dziembowski-Faust抗泄露安全存储刷新方案,首次提出了抗泄漏的GPAKE协议,最后基于游戏序列技术在标准模型下形式化证明了新协议是CAFLR eCK安全的。
其他文献
未来的空间信息网络能实现陆基网络、空基网络、天基网络互联互通,高效智能的结合信息获取、信息处理、信息发布于一体。未来的高通量卫星能够为宽带信息广播与地面终端接入
自2013年区块链面世以来至今,这项技术已经在各行各业渐渐落地生根。随着这项技术的不断迭代,广告业内也出现了不少与区块链技术结合的应用。对于互联网广告业来说,区块链如何与互联网广告业深度结合,解决互联网广告中存在的诸多问题,已成为众多业内人士的期待。但在目前,学界与业界对区块链与广告业结合的相关研究还处在宏观展望的阶段,并未结合具体案例,对如何解决互联网广告中的诸多问题提出切实可行的优化方案。因此
在国家政策支持和休闲需求增加的双重驱动下,现代农业庄园作为休闲农业更高层次的产业形态,从数量规模到开发模式都有了相当可观的发展,城郊地区又以其强大的区位优势成为农业庄园主要建设区域。在休闲农业发展面临景观低俗化、产品同质化、服务消极化、业态功能单一等问题的现状下,城郊型农业庄园良好的发展态势能够有效促进城郊农业经济结构的调整优化和休闲农业转型升级。随着城市居民对高质农业生产和优质农业休闲的需求愈发
随着信息化进程的不断推进,信息战已经成为了现代战争中至为重要的一个组成部分。数据链技术作为现代军事系统的关键技术,是实现各种军事信息互联互通的技术基础。本文是基于
近年来,随着移动技术的广泛应用,面向移动对象的密度查询技术越来越受到研究者的重视。密度查询返回空间区域内未来某时刻对象数量超过给定阈值的结果,广泛应用于拥挤区域的
在当前中学物理教学以全面培养和提升学生物理核心素养为要求的大背景下,本论文针对边远地区学校初中物理课堂教学改革中遇到的实际教学问题,采用和借鉴新加坡提出的“投入型
铆接钢桁梁桥作为上世纪50-60年代极具代表性的早期钢桥结构,在国内外得到了广泛应用,多数该类桥梁已服役50年以上。区别于新建桥梁,由于理念认识、理论方法、技术水平和经济条件等的限制,既有铆接桥梁钢材的耐腐蚀性能较差且维护手段单一,结构性能退化问题凸显,同时,铆接钢桁桥特有的铆接特征导致铆孔处应力场复杂,疲劳损伤萌生位置难以确定,点蚀、剥蚀等腐蚀坑产生的应力集中进一步加速了裂纹的萌生与扩展,导致构
频谱技术在现代雷达、声呐及无线通信领域中有非常广泛的应用,如何对信号的频谱进行精确高效地估计,已经成为目前军用和民用通信侦查领域的重要研究课题之一。本文旨在研究水
随着计算机网络技术的发展和移动终端设备的普及,数据正以前所未有的速度增长。在大数据时代,应用大数据能有效促进经济发展,但由此产生的信息安全问题也日益严重。信息安全
股票回购是上市公司出资购回发行在外股票的行为。对于所回购的股票,一般有两种处置方式,将其注销或者是作为“库藏股”保留。该行为最早出现在发达的西方国家,大量国外学者研究股票回购。但是股票回购在我国的起步较晚,且近几年研究股票回购这一行为才比较流行。大量学者认为企业实施股票回购有较重要的作用,认为股票回购能够有效抑制股价非理性下跌、提升股价、通过资产负债以及所有者权益的比例变动,改善资本结构等效应。随