1 / 128
文档名称:

三方认证密钥交换协议研究.pdf

格式:pdf   页数:128页
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

三方认证密钥交换协议研究.pdf

上传人:hytkxy 2015/10/12 文件大小:0 KB

下载得到文件列表

三方认证密钥交换协议研究.pdf

文档介绍

文档介绍:三方认证密钥交换协议研究
摘要
1976年,Diffie-Hellman(DH)首次提出了两方密钥交换协议,解决
了通信双方如何在不预先共享秘密的情况下协商会话密钥的问题,开辟
了公钥密钥学的新方向。然而,由于DH协议缺乏消息认证,不能抵抗中
间人攻击。之后的很多研究者提出了认证密钥交换(AKE)协议以抵抗
中间人攻击。鉴于攻击者攻击手段的多样性,人们提出了形式化安全模
型用来证明协议的安全性。
随着网上业务的不断普及,出现了很多涉及到三方通信的场景,比
如电子商务中涉及到买家,卖家和可信第三方,移动通信漫游涉及到终
端,本地服务器,远程服务器。然而,三方密钥交换协议缺乏形式化安
全模型,导致了现有的三方密钥交换协议缺乏安全证明,协议漏洞不断
被发现。鉴于安全模型对设计协议的重要性,我们围绕着三方密钥交换
协议安全模型展开研究,本文具体研究成果包括:
1. 我们将两方下的eCK模型推广至三方情形,提出了三方的eCK安
全模型。我们的模型比现有的模型更强,包含了密钥泄漏伪装
(KCI)攻击,临时密钥泄漏攻击。
2. 三方是多方的特殊情形,多方中存在内部人攻击。然而,现有的三
方密钥密钥交换协议很多都没有考虑到内部人攻击,或者没有给出
抗内部人攻击的严格证明。我们形式化地对内部人攻击进行建模,
进一步增强了三方eCK安全模型,使之能够抵抗内部人攻击。
3. 我们给出了一个具体的三方密钥交换协议方案,并给出了该协议在
本文安全模型下的安全证明。与现有的协议相比较,我们的协议在
保证了效率的情况下,全面地提升了协议的安全性。
4. 考虑到三方中会出现的部分KCI攻击,我们通过进一步细化模型
中新鲜性的定义,使模型继续得到加强,使之能够抵抗部分KCI攻
击。
关键词: Diffie-Hellman协议, 认证密钥交换协议, 形式化安全模
型,eCK模型,三方认证密钥交换协议。
I
The study on authenticated tripartite key exchange protocol
ABSTRACT
In 1976, Diffie-Hellman (DH) key exchange protocol was firstly proposed to solve the
problem of how two sides without a pre-shared secret negotiate a session key which opens
up a new direction for public-key cryptography . However DH protocol can’t resist man-
in-middle attack due to lack of authentication. Many researchers have proposed the authen-
ticated key exchange (AKE) protocol to resist the man-in-middle attack. In view of the
diversity of means of attack from attacker, the formal security model was used to prove the
security of the AKE protocol.
With the continuous development of the , there have been many scenarios in-
volving a munication, such as merce related to buyers, sellers and trusted
third party, mobile roaming related to the terminal, the local server, remote server. However,
the tripartite key exchange protocols lack formal security model, these tripartite protocols
are lack of proof. In view of the importance of the security model for design of protocol, we
do further study on security model of the tripartite key exchange protocol, and