可证安全的若干认证与密钥交换协议研究

基本信息
批准号:61070153
项目类别:面上项目
资助金额:30.00
负责人:谢琪
学科分类:
依托单位:杭州师范大学
批准年份:2010
结题年份:2013
起止时间:2011-01-01 - 2013-12-31
项目状态: 已结题
项目参与者:GuilinWang(王贵林),DuncanS·Wong,沈忠华,于秀源,胡斌,王莉
关键词:
密钥交换安全模型身份认证可证明安全协议
结项摘要

认证与密钥交换协议是密码学与信息安全研究的热点之一。本项目主要研究基于口令与智能卡的、无公钥密码体制的安全协议模型和协议的构造;无需用户公钥目录或用户公钥隐含验证的安全协议模型和协议的构造;用户匿名认证安全协议模型和协议的构造;代理认证及密钥交换协议的安全模型及协议的研究以及多用户跨域认证安全协议模型和协议的构造。通过细察各类协议的安全性需求、攻击模型,考察现有可证明安全的协议模型,分析其安全性定义、各种oracle以及oracle问询的反馈设计,完善其安全模型。同时,借鉴标准模型下可证安全的数字签名模型,设计标准模型下可证安全的协议模型和安全协议。该项目的研究对远程服务、电子商务、电子银行、无线网络和移动通信等系统的安全具有重要的应用价值,对密码与信息安全的研究具有重要的理论意义。

项目摘要

本项目主要研究了(1)基于口令与智能卡的(匿名)两方认证协议研究。指出三个方案无法抵抗智能卡信息泄漏攻击和离线口令猜测攻击。提出了一些安全的方案,并给出了形式化的安全性证明。指出三个匿名二方认证协议无法满足用户的匿名性和离线口令猜测攻击,我们用用户的身份在传输的信息中用对称加密进行保护或者用动态身份进行认证的方式设计新的方案,满足安全性和匿名性的要求。同时,首次提出了一个强匿名的二方认证协议,如何抵抗在线口令猜测攻击对该类协议是个公开问题。(2)基于口令的匿名三方认证协议的研究。指出Lou and Huang的方案无法抵抗口令猜测攻击和分割攻击,提出了改进方案。另一方面,设计了一个基于混沌密码的安全口令三方认证与密钥协商协议和基于椭圆曲线离散对数的、匿名三方口令认证协议,并且给出了形式化的安全性证明。(3)基于可转换代理签密的可证安全的认证协议研究。指出Juang 等采用代理签名的认证协议存在三个缺陷。提出了一种保护用户隐私的可证安全的可转换代理签密方案, 基于该方案设计了一种一轮云计算认证协议。提出的方案具有保护用户隐私性、抗抵赖性、不需要更新用户的公钥、私有云与访问的公有云不需要预先共享秘密等优点, 而且在随机预言机模型下是可证安全的.(4)单点登录协议研究。指出两个单点登录协议都无法抵抗访问票据的恢复攻击,和没有访问票据的假冒攻击。利用基于RSA的可验证加密签名方案提出了一个安全的单点登录协议。另一方面,我们指出单点登录的可靠性的形式化证明是个公开问题。(5)会话发起协议(SIP)的研究。指出两个SIP方案无法抵抗离线口令猜测攻击,并给出了改进方案。(6)隐私保护的移动漫游口令认证协议研究。分析了三个无线漫游认证协议无法抵抗离线口令猜测攻击,不能提供用户的隐私保护,进而提出了协议的6个需求,并设计了4个移动漫游认证协议,证明了协议的匿名性和安全性。(7)与协议设计相关的若干数字签名的研究。包括可转换多认证加密、代理可转换认证加密、自证明多代理签名方案、聚合签名和签密、无证书签名、两方组合密码方案、多PKG环境下的实用基于身份的加密等。分析了一些已有方案的安全缺陷。给出了一些签名类型的完整的形式化安全模型的定义,并设计了具体的方案,给出了安全性证明。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

跨社交网络用户对齐技术综述

跨社交网络用户对齐技术综述

DOI:10.12198/j.issn.1673 − 159X.3895
发表时间:2021
2

粗颗粒土的静止土压力系数非线性分析与计算方法

粗颗粒土的静止土压力系数非线性分析与计算方法

DOI:10.16285/j.rsm.2019.1280
发表时间:2019
3

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
4

中国参与全球价值链的环境效应分析

中国参与全球价值链的环境效应分析

DOI:10.12062/cpre.20181019
发表时间:2019
5

基于公众情感倾向的主题公园评价研究——以哈尔滨市伏尔加庄园为例

基于公众情感倾向的主题公园评价研究——以哈尔滨市伏尔加庄园为例

DOI:
发表时间:2022

谢琪的其他基金

批准号:39070908
批准年份:1990
资助金额:3.00
项目类别:面上项目
批准号:61502401
批准年份:2015
资助金额:20.00
项目类别:青年科学基金项目
批准号:39270750
批准年份:1992
资助金额:5.00
项目类别:面上项目
批准号:39570793
批准年份:1995
资助金额:8.00
项目类别:面上项目
批准号:30973716
批准年份:2009
资助金额:31.00
项目类别:面上项目

相似国自然基金

1

可证安全多方多因素认证密钥交换研究

批准号:61163053
批准年份:2011
负责人:谭作文
学科分类:F0206
资助金额:51.00
项目类别:地区科学基金项目
2

口令认证密钥交换协议的可证明安全性研究

批准号:60873261
批准年份:2008
负责人:张振峰
学科分类:F0206
资助金额:30.00
项目类别:面上项目
3

可证安全的高效新型密钥协商协议研究

批准号:60973105
批准年份:2009
负责人:李舟军
学科分类:F0206
资助金额:29.00
项目类别:面上项目
4

认证协议及其相关模块的可证安全理论与构造

批准号:60673075
批准年份:2006
负责人:蒋绍权
学科分类:F0206
资助金额:26.00
项目类别:面上项目