云环境下基于口令的强零知识身份认证方案研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:studentOfJXUFE
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是一种新的计算模式,可以使用户实现随时随地地进行数据处理等方面的工作。云服务可为用户提供巨大的存储和计算资源,解决了用户本地资源有限的问题,从而提高工作效率。然而,随着云计算应用和云服务模式的迅速崛起,数据安全和隐私问题正面临着前所未有的挑战。一般解决网络信息安全问题的机制中,对用户实施严格的身份认证是系统最基本也是最重要的关卡,为后续控制用户访问服务的权限做好铺垫。在各种身份认证技术中,基于口令的认证方式因其便携性,受到了人们的广泛关注。基于口令的认证密钥交换协议(Password-Authenticated Key Exchange,PAKE)采用用户和服务器间共享口令或口令认证值的方式实现服务器对用户的身份认证,同时协助用户完成会话密钥的生成。这是目前解决该问题行之有效的一种方法。目前已经提出了许多相关的协议。但应对云环境的安全需求,仍存在一些需要解决的问题:比如,如何减轻用户记忆口令的困难,实现弱口令强认证;如何实现通信双方交互认证;如何满足安全和效率的最优化;如何尽可能的抵制各种攻击等。鉴于此,本文研究云环境下远程数据传输安全和身份认证问题,重点对基于口令的认证密钥协商协议的若干关键技术问题进行了研究。论文的主要研究内容如下:1.提出一种基于虚拟口令的强零知识身份认证机制。在分布式的网络环境中,考虑用户很难记住安全性较高的复杂口令,而往往选择与自己相关联的、具有特定意义的字符串作为口令,并且几乎不会主动定期修改口令等问题,我们基于新思想下挑战/应答模式的动态口令身份认证模型,结合虚拟口令的特性,设计了一种基于虚拟口令的零知识身份认证方案。该方案可确保通信双方隐私信息的匿名性和安全性。且在本方案中,用户可以自由选择口令,所需记忆的仅仅是弱熵的短口令。安全性分析表明,我们所提的身份认证方案实现了弱口令强认证,可以克服若干攻击威胁。本方案适合于在分布式环境中实现用户和服务器间的双向身份认证。2.通过对Chen等人提出的基于智能卡和口令的认证密钥协商方案进行安全性分析,发现Chen等人的方案存在离线口令猜测攻击,且缺乏完备前向安全性。鉴于此,本文在前面所提出的基于虚拟口令的强零知识身份认证方案的基础上,引入会话密钥协商协议,提出一种基于虚拟口令和会话密钥协商的零知识身份认证方案。此方案不仅实现了对用户的身份认证,同时为开放网络中的通信双方的用户建立了一条安全的通信信道,保证了通信双方交互信息传输的安全。此方案很好地解决了Chen等人方案中存在的离线口令猜测攻击,达到了完备前向安全,适用于大数据环境下的实现数据安全传输和用户的身份认证。
其他文献
当前,我国的养老保险制度正面临诸多挑战。一方面,经济全球化、城市化和新业态带来发展机遇的同时,也对养老保险制度的待遇水平、公平性和灵活性提出了更高要求。另一方面,我
在高等教育大众化时期,优化高校教师人力资源配置,提高高校教师人力资源配置效率,对于发展我国高等教育事业,促进科教兴国和人才强国战略的实施具有重要意义。为此,本文以高
航空物流是以航空运输为主的运输方式,借助现代信息技术,整合各类运输方式及相关物流业务资源,通过有效链接供给者和需求者,使原材料、产成品及相关信息从起点至终点有效流动
电子标签系统中的手持终端采集电子标签的信息并上传到服务器的环节中,大量的非法移动终端可以非法入侵并可以向服务器上传恶意代码、病毒等信息。最终造成服务器信息被泄露
目的:对比分析喉微创术和环状软骨上部分切除术对于符合适应症的部分早期声门型喉癌的疗效及其他预后差异,为此类患者的治疗提供依据。方法:搜集我院自2007年1月-2011年12月5
聚焦超声技术是一种具有广泛临床应用前景的体外无创治疗新技术,超声辐射的声功率表示超声的能量输出,直接与超声治疗的效果和安全性相关,因而,对超声辐射功率的精确测量具有
硫化铅是一种重要的半导体材料,因具有独特的光电特性而在太阳能电池和红外探测器等方面受到广泛关注。在众多硫化铅的合成方法中,水热/溶剂热的合成方法具有很多独特的优势,
<正>冷战时期,贸易禁运、金融封锁、出口管制等经济制裁措施成为一些大国维护国家利益,推进外交政策的重要手段。"9·11"事件之后,为了加大对恐怖融资的打击和制裁力度,美国
根据西方音位学理论,可阐述音节在语言中的普遍性和固定性,而对英汉两种语言的音节结构进行对比和分析,则可总结出两者的许多异同之处。英语音节结构的模式也同样可用来分析汉语