云计算中基于Smartcard的双向认证安全协议的研究及形式化分析

来源 :暨南大学 | 被引量 : 0次 | 上传用户:iamfly2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算的发展,由欺诈行为驱动的窃取云资源和云服务的行为日趋严重,导致云计算资源的拥有者、提供商与被提供服务的用户间出现信任危机,此种危机给云计算的应用与发展带来了一定的威胁。因此,需要增强身份认证与欺诈识别能力以应对未经授权的访问、网络钓鱼、恶意软件,甚至是知识产权偷窃行为带来的安全威胁。  因此,本文提出了一种解决云用户访问云服务的协议方案,该方案提出了保证用户与服务器之间安全的认证协议,避免攻击者窃取信息。文中分析Nayak与A.J文中认证方案的安全性缺陷,进而提出一种改进的基于smartcard的云用户双向认证协议方案。针对两个方案的缺陷,本文运用了基于smartcard技术、带外传输技术以及时间戳技术等,从而证明了协议的认证安全、用户的一致性并能够抵抗重放攻击、中间人攻击、密码猜测攻击、拒绝服务攻击、并行会话攻击。  本文中认证协议方案总共需要四个步骤:第一,用户在云终端输入用户的标识信息,其中包含相应的用户标识和手机标识。经过服务器验证后,服务器发送动态口令密钥给用户,用户收到后输入正确的密钥。服务器验证用户,发送smartcard给用户。第二,合法用户发出资源访问申请,认证服务器处理该请求。第三,认证服务器收到申请后生成随机数值,并利用随机数对用户进行认证,同理用户也利用其生成的随机数来认证服务器,实现双向认证。第四,双向认证成功后,云用户便被授权可以访问云资源。  认证协议的安全性是一个很重要的问题,针对本文提出的双向认证协议,给出了两种验证方式:一种是基于推理构造方法的形式化推理模型即BAN逻辑推理的安全形式化分析,另一种是基于攻击构造方法的模型检测技术即CSP安全协议分析方法。这两种分析方法有利有弊,因此结合两种形式化分析方法来验证本文协议拥有的安全性,并发现本文协议的相应缺陷。
其他文献
大规模数据存储面临着数据容量大、数据结构复杂、基础设施异构、失效常态化等问题。高效的、去中心化的元数据管理方案对大型分布式存储系统的可靠性、可扩展性具有重要作用
在医学和生物学等研究领域里,数字共焦显微镜技术作为一种建立在光学显微镜基础之上的新型显微技术,可通过光学切片技术、采集研究中所需的生物细胞或者组织图片的切片序列,
僵尸网络因其自身易控制、范围广、难检测等特点已发展成为目前互联网中最主要、最广泛的网络攻击平台,Botmaster可以利用僵尸网络实施窃取信息、Spamming、DDOS攻击等恶意行
自从1999年Napster软件出现以后,P2P技术以其强大的支持网络的可扩展性而迅速受到广大研究者的关注。从2000年开始,学术界持续关注P2P技术并进行了深入研究。到2007年,P2P技术的
近年来,随着越来越多的网络资源发布在Internet上,分布式计算成为了业界研究与应用的主流模式。在分布式计算模型中,计算任务是由分布在网络上的多台计算机协作完成的。为了实现
目前,无线Mesh网络已经成为了下一代无线网络中一种非常具有应用前景的新型无线组网技术,它可以为用户提供灵活的自适应无线互联网接入,因此很多新兴的网络运营商都在利用各
计算机处理的数据一般来说基本抽象于客观世界,由于客观世界中事物的复杂性,导致数据结构极其复杂,数据维度极高,这无疑增加了计算机处理数据的难度。Folksonomy是通过用户自
随着信息化技术的不断提高,人们对交通设施以及汽车安全性能的要求也随之提高,智能交通就是在此的环境催生之下产生并发展的。为了提高车辆的主动安全性,在车辆上安装行车辅助系
仿生智能计算是一类模拟自然界生物、生态等系统中“优胜劣汰”行为的模型和算法,具有自适应、自组织、自学习等特点,能够解决传统计算方法难于解决的各种复杂问题。仿生智能计
人类基因组计划目标是完成人类染色体的全部 DNA的测序,这对于治疗遗传病有着重要的意义。现有的技术不可能直接连续测序超过几百个碱基的片段,只能使用散弹枪法获得并测序大