一种基于双线性对的改进Kerberos协议研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:windflyness
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
身份认证服务是最重要的信息安全服务之一,其作用是验证网络中实体的身份,对抗仿冒攻击,保障合法用户的权益。由麻省理工学院(MIT)1983年提出的Kerberos是目前主流的安全身份认证协议之一,目的是在开放的网络环境中实现用户身份合法性的认证以及通信的保密性。近年来Kerberos经过多个版本的改进,安全性不断完善,且具有良好的易用性和可扩展性,已经得到了非常广泛的应用。   本论文针对Kerbeors身份认证协议及其安全性开展研究,主要工作体现在:   1)研究结果发现,像其它基于用户口令的安全机制一样,Kerberos协议仍然存在易受密码猜测攻击的固有缺陷。虽然出现了一种针对Kerberos这个问题的改进协议PIGNIT,它将公钥证书应用于Kerberos的初始认证中,在解决密码猜测攻击的同时实现客户端和服务器的双向认证。但它同时带来了颁发和管理证书的开销,证书链的传输也大大增加了通信中交换的信息量,可以说在一定程度上限制了Kerberos的应用。   2)提出一种改进Kerberos协议的新方案,它用基于双线性对运算的无证书密码学原理来改进Kerberos的初始认证流程,具体方法是采用无证书签名算法以及密钥协商算法代替用户口令。该方案具有实现双向认证,抵抗密码猜测攻击的特点。   3)研究结果表明,与PKINIT相比,有两点优势:第一,不增加颁发和管理证书的复杂开销,同时验证签名不需要传输证书链;第二,服务器上不需要保存用户的私钥,避免了服务器遭到攻击引起的密钥泄露风险。   本文的研究表明,所提出的基于双线性对的改进Kerberos协议,在增加安全性的同时,不需要传输及验证证书链,可以用于无线网络、RFID、移动终端等开放性的网络环境中。
其他文献
视网膜感光细胞进行性病变可导致人失明,在众多的医治方法中,利用植入式芯片和电极对视网膜残存的视细胞实施电刺激的方案能使患者的视力得到一定程度的恢复。   本文将微电
学位
化学农药的过度使用造成了严重的生态环境问题,因此环境友好的害虫生物防治,如真菌杀虫剂的研制与应用已成为国内外研究热点。但真菌杀虫剂的应用一定程度上受到了其杀虫速率缓
全球卫星导航系统(GNSS)在军事和生活中的应用己日益广泛。当前美国GPS系统是最成熟且处于垄断地位的GNSS系统,同时欧洲的伽利略(Galileo)、中国的北斗二代(BD-2)、俄罗斯的GL
本文基于涡度相关法和密闭箱法,系统研究了华北平原农田生态系统CO2、CH4和N2O交换规律及其与生物环境因子的关系,并探讨了用涡度相关法和密闭箱法测定农田CO2通量差异的原因,结
摘要:新一轮课程改革对教学方式提出了新的要求,我们必须从根本上转变教学观念,确立以学生发展为本的教学理念,注重激发学生的学习兴趣,突出学科特色,创设丰富的教学情境,引导学生变被动为主动,从而提高课堂教学效率。  关键词:突出学科特色;营造教学空间;提高教学效率  中图分类号:G633.96 文献标识码:A 文章编号:1992-7711(2016)05-0044  新一轮课程改革对教学方式提出了新的
线粒体是细胞内一种参与生物能生成与物质代谢的细胞器,它与许多疾病的发生发展有着十分密切的关系。线粒体的研究往往取决于所分离的线粒体数量和质量。差速离心与密度梯度离
学位
CMOS技术按照摩尔定律不断发展以获得性能和集成度上的提高。当器件尺寸缩小到纳米尺度之后,由泄漏电流导致的功耗问题日益严重起来,逐渐成为制约集成电路发展的瓶颈。为了解决
气候变暖已是不争的事实。外来入侵植物随着温度升高有可能作出积极的响应,采取有效策略来扩大入侵范围,造成更大的危害。目前有关这方面的研究还比较缺乏。本研究以世界性杂草
椭圆曲线密码算法(Elliptic Curve Cryptography,ECC)作为一种公钥体制加密算法,和RSA等经典算法相比具有加密强度高等诸多技术优点,因此应用越来越广泛。   论文以ECC密码体
随着科学技术的进步,电力在人们的生产生活过程中发挥着越来越大的作用。开展对电气设备局部放电的在线监测直接关系到电力系统的安全,具有十分重要的现实意义。所谓局部放电(P