10.3969/j.issn.1000-3428.2014.11.022
基于身份认证的密钥交换改进协议
基于离散对数的困难性假设, H?lbl 等人提出了2个基于身份认证的密钥交换协议 HW1和 HW2(Computer Standards & Interfaces,2009,No.6)。 HW1协议能够有效抵抗 Tseng 等人提出的攻击(Journal of Computers,2002,No.3),HW2协议则具有较高的效率,但Shim等人发现HW1不能抵抗中间人攻击和伪装攻击, HW2不能抵抗伪装攻击(IEEE Communications Letters,2012,No.4)。通过分析Shim等人提出的攻击方案,找出这2个协议能够被篡改的原因,分别提出改进的HW1和HW2协议,利用Hash函数对传输的信息做Hash验证,以防止信息被篡改。对改进协议进行可行性证明和安全性分析,结果表明,2种协议能够有效抵抗中间人攻击和伪装攻击,具有较高的安全性。
密钥交换、基于身份、中间人攻击、伪装攻击、Hash函数、离散对数问题
TP309(计算技术、计算机技术)
国家自然科学基金资助面上项目“高性能保密计算算法与协议研究”61070189;国家自然科学基金资助面上项目“云计算与云存储若干关键问题研究”61272435。
2014-12-09(万方平台首次上网日期,不代表论文的发表时间)
共5页
113-117