【摘 要】
:
随着计算机和通信技术的飞速发展,互联网应用在人们的生活和工作中愈发普及。电子支付、互联网金融、物联网产业以及各种网络信息服务已经逐渐深入到人们日常生活的方方面面。与此同时,信息安全问题也日益明显。身份认证作为保护网络信息安全的第一道关口,为用户提供安全的通信环境起到了不可忽视的作用。传统的身份认证基于智能卡和口令,但是智能卡存在着易被盗,易遗失的缺点,而且用户的口令非常容易被攻击者借助口令字典猜测
论文部分内容阅读
随着计算机和通信技术的飞速发展,互联网应用在人们的生活和工作中愈发普及。电子支付、互联网金融、物联网产业以及各种网络信息服务已经逐渐深入到人们日常生活的方方面面。与此同时,信息安全问题也日益明显。身份认证作为保护网络信息安全的第一道关口,为用户提供安全的通信环境起到了不可忽视的作用。传统的身份认证基于智能卡和口令,但是智能卡存在着易被盗,易遗失的缺点,而且用户的口令非常容易被攻击者借助口令字典猜测出来,所以基于智能卡和口令的认证与密钥协商协议并不安全。在身份认证中引入生物特征为构建安全的认证协议提供了重要思路。生物特征具有独特性,不易被猜测、不易被克隆、不易遗失、不易被伪造等优点。因此,在多服务器环境下,研究基于智能卡,口令和生物特征结合的三因子认证与密钥协商协议,对于建立安全的网络通信环境有着重大意义。本文的具体研究工作如下:(1)对认证与密钥协商协议的理论基础知识进行了研究。首先介绍了协议设计过程中使用到的密码学理论知识,主要包括单向散列函数,有限域上的离散对数,椭圆曲线密码体制,RSA公钥密码体制和混沌映射。其次研究了协议分析与设计的相关内容,归纳了协议设计要遵循的基本原则,总结了协议容易遭受的各种类型的攻击,概括了协议设计需要满足的安全目标,介绍了协议形式化分析的主要方法:BAN逻辑分析。最后介绍了三因子认证与密钥协商协议中用于提取生物特征的模糊提取器。(2)对多服务器环境下匿名认证与密钥协商协议进行了研究。对Wei等人提出的基于智能卡和口令的双因子认证与密钥协商协议进行了安全性分析,指出该协议不仅无法抵抗拒绝服务攻击,用户假冒攻击和离线口令猜测攻击,而且无法及时核对密码的正确性和无法实现用户匿名性。在系统中,攻击者一旦破解了服务器,并且盗取用户智能卡,便可以利用服务器和智能卡中的信息发起假冒用户和猜测用户口令的攻击行为。为了弥补这些安全漏洞,本文提出了一种改进的基于生物特征的三因子认证与密钥协商协议。在改进协议中,将生物特征和口令相结合起来进行用户的身份认证,此做法完美的避免了离线口令猜测攻击。同时通过设置动态身份标识来实现用户的匿名性。经过安全性分析,BAN逻辑分析和性能对比,证明了改进的协议能够抵抗各种安全威胁,实现了安全认证,并且运算代价也较低,具有更高的实用性。(3)对基于公钥密码技术的三因子认证与密钥协商协议进行了研究。对Wang等人提出的协议进行了安全分析,发现该协议不仅无法抵御会话密钥泄露攻击,伪造智能卡攻击,用户假冒攻击,服务器哄骗攻击和拒绝服务攻击,而且无法实现用户匿名性和不可追踪性。攻击者与任意一个恶意但合法的服务器互相勾结,便可以获取注册中心分发给服务器的密钥。攻击者利用密钥和公开信道中传输的消息,就能够计算出用户和服务器之间协商出来的会话密钥,从而破解他们之间的通信内容。攻击者还可以伪造出智能卡,假冒合法用户登录服务器。在系统中,某个恶意服务器还能将自己伪装成另外一个服务器来哄骗用户。对Yang等人提出的协议进行了安全分析,指出在该协议中依然无法实现用户不可追踪性。并且在该协议中,攻击者如果与恶意服务器同谋,同时窃听公开信道中的信息,依然可以发起密钥泄露攻击,伪造智能卡攻击,用户假冒攻击,服务器哄骗攻击和拒绝服务攻击。为了克服上述安全缺陷,本文提出了一种改进的基于公钥密码技术的三因子认证与密钥协商协议。在改进协议中,注册中心向每个服务器分发的是预共享密钥和服务器身份标识组合起来的哈希值,这样可以抵抗服务器哄骗攻击。改进的协议还借助公钥密码技术加密用户和服务器之间的会话,由于只有服务器自身知道私钥,所以改进协议完美的避免了会话密钥泄露。最后通过安全性分析,证明了改进协议还可以抵抗其他类型的攻击,并且通过BAN逻辑分析和效率对比证明了改进的协议实现了相互认证和具有更高的实用性。
其他文献
研究背景及目的:据统计数据显示乳腺癌(Breast Cancer,BC)已经成为目前了全世界发病率最高的女性肿瘤疾病。乳腺癌好发远处转移,其中最常见的转移部位之一是骨骼系统,在早期患者骨转移的发病率即有20-30%,晚期患者中可达70-80%。其临床表现主要包括疼痛、病理性骨折、神经压迫等,目前仍缺乏十分有效的临床治疗手段。大多数患者因此在后期无法拥有良好的生活质量,而这也是导致患者最终死亡的重要
大容量的城市轨道交通系统在应对城市交通问题上发挥了重要作用,同时也在微观和宏观层面塑造和改变了城市形态,成为观测城市潜在变化的一个窗口,其中从轨道交通站点乘客的行为规律,推测其服务的城市社区特征及其演变,成为一个研究热点。但传统数据获取方式,在数据完备性、时效性等方面均存在诸多问题,制约了轨道交通站点服务功能识别及其相关因素的挖掘。本文中基于连续多个工作日的轨道交通AFC(Auto Fare Co
作为一种新兴的生物基高分子材料,聚乳酸(PLA)以其原料可再生,制品废弃后可降解,良好的力学性能和可加工性能,受到广泛的关注,被誉为具有发展前景的生物基高分子材料。同时良好的生物相容性使得其在生物材料领域得到广泛的应用与研究,但是由于其本身缺乏活性基团,亲水性能差,特别是缺乏诱导血管骨组织形成的能力,限制了它在骨修复材料领域的进一步发展。近年来,作为贻贝粘附蛋白的关键成分,多巴胺因其可以粘附在任何
全球化进程中,科学技术方面的交流己经成为各国交流中的一项重要内容。近年来,全球气候问题越来越突出,气象灾害频发。国际上对全球气候变化的关注日益高涨,各国之间的文化交流越来越频繁,翻译作为文化交流的桥梁,在加强各国气象研究成果交流方面发挥着重要的作用。中日两国是一衣带水的邻邦,自古以来两国人民在政治、经济、文化和环境等方面保持着密切的联系。两国地理位置靠近,气候类型有相似之处,加强气象研究成果交流,
华北地区小麦玉米长期、大面积集约化单一种植,农药、化肥等高强度投入,破坏了生物多样性和生态平衡,引起了土壤质量下降、病虫草害逐年加重等一系列环境问题。农作物间作作为一种多样化的种植模式能够提高农业资源利用效率和土壤质量,有利于农业种植结构的调整以及农业的可持续发展,但目前限制间作大规模生产应用的关键因素是原有的传统间作模式并不适用于现存的常规农业机械作业,于是新的宽幅间作模式应运而生。但是何种宽幅
目的:研究山里黄根水提液对于小鼠CC14肝损伤细胞的作用,并筛选山里黄根水提液对CCl4体外诱导L-02肝损伤作用的有效部位。方法:通过检测小鼠CC14肝损伤血清中ALT和AST活性,和
气固混合器是海泡石矿粉射流分级装置中的重要组成部分,其气固混合效果好坏是影响后续分级效果的主要因素之一。本文基于文丘里效应,针对传统气固混合器在近壁面物料浓度大,
太阳能光热发电方兴未艾,但由于非均匀辐射热流会导致熔盐在吸热管内流动传热特性变差,带来熔盐分解变性和吸热管局部热斑烧毁等问题。本文围绕熔盐基纳米流体在吸热管内对流换热特性,展开了系列研究。利用几何建模和射线追踪方法建立了塔式光热电站模型,获得了塔式光热电站吸热器的壁面热流密度,发现了吸热管壁面接收的太阳辐射热流密度很不均匀,并且变化的规律与定日镜场的布置方式相关;证实了冬至午时吸热器所受太阳辐射最
目的:通过观察枕安汤治疗血虚肝旺证老年不寐的临床疗效,拓展中医药治疗老年不寐的思路与方法。方法:选择符合诊断标准的66例患者,随机分为治疗组和对照组,各33例。治疗组给予中药枕安汤联合佐匹克隆片治疗,佐匹克隆片第一晚口服3.75mg,之后每晚口服7.5mg。对照组给予佐匹克隆片治疗,服用剂量同治疗组。两组治疗疗程均为4周。疗程结束后判定临床疗效,并观察治疗前后匹兹堡睡眠质量指数量表(PSQI)、中
目的:肝癌组织Stat3信号通路分子(IL-6、p-Stat3和IL-17)的活化表达,联合检测多种氨基转移酶(ALT、AST、GGT和ALP)血清水平对肝癌患者生存预后的预测能力。方法:(1)收集2010年1月到2017年12月在石河子大学医学院第一附属医院行肝部肿瘤切除术的患者共98例,完整收集患者临床病理资料及石蜡组织标本,并进行术后生存随访。随访截止于2018年10月,最长随访时间长达99