论文部分内容阅读
在鉴别协议中用通行字作为密钥是不够安全的。本文针对Kerberos协议中由用户键入的通行字导出共享密钥的特点,分析指出该协议潜在存在遭受通行字猜测攻击的威胁,作者通过采用Diffie—Hellman密钥交换的方法提出了一个改进的认证协议;另外作者也提出了一种增加双钥体制的混合方案。文章的最后对改进后的协议的安全性作了进一步的分析,指出改进的协议对于通行字猜测的攻击具有较强的抵抗性。