新的三方密钥交换协议
A New Key Exchange Protocol for Three-parties作者机构:东北大学计算中心辽宁沈阳110004 东北大学信息科学与工程学院辽宁沈阳110004
出 版 物:《东北大学学报(自然科学版)》 (Journal of Northeastern University(Natural Science))
年 卷 期:2009年第30卷第7期
页 面:976-979页
核心收录:
学科分类:0839[工学-网络空间安全] 08[工学] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)]
基 金:国家高技术研究发展计划项目(2001AA115300) 辽宁省自然科学基金资助项目(2003101820062023) 教育部高等学校博士学科点专项科研基金资助项目(20030145017)
主 题:口令认证 验证值 密钥交换 服务器假冒攻击 口令猜测攻击
摘 要:针对基于口令认证机制的密钥交换协议容易遭受口令猜测和服务器假冒等多种攻击的缺点,提出了基于验证值认证机制的新的三方密钥交换协议.新协议中的验证值是基于口令的变换,并代替口令被保存在服务器端.服务器不仅以验证值来认证用户的身份,并且要通过验证值协助用户之间协商出会话密钥.而口令则作为私钥由用户自己保存.对新协议的安全进行分析,表明该协议可以抵御多种攻击,说明协议是安全的,同时对协议的效率评估还表明该协议具有较高的效率.