改进的三方口令认证密钥交换协议  被引量:4

Improved three-party password-authenticated key exchange protocol

在线阅读下载全文

作  者:曹琛[1] 高宇航[1] 

机构地区:[1]中国矿业大学计算机科学与技术学院,江苏徐州221116

出  处:《计算机工程与应用》2010年第16期88-90,173,共4页Computer Engineering and Applications

摘  要:基于三方的口令认证密钥交换(3PAKE)协议是客户通过与可信服务器共享一个口令验证元,在两客户进行通信时通过此可信服务器进行会话密钥的建立与共享,从而进行通信。首先对李文敏等人提出的协议进行安全性分析,发现该协议易受离线字典攻击和服务器泄露攻击。提出了一个改进协议,该协议能够提供双向认证、会话密钥机密性和前向安全性,能够有效抵抗多种攻击,包括离线字典攻击和服务器泄露攻击。In Three-party Password Authenticated Key Exchange(3PAKE) protocols,clients are allowed to share a password verifier with a trusted server.Then,two clients can communicate with each other through the trusted server to build and share the session key.According to the security analyses of Li et al.'s protocol,it suffers from the offline dictionary attack and server compromise attack.This paper proposes an improved protocol which can provide mutual authentication,secure session key and forward security.The improved protocol is also secure to several attacks,including offline dictionary attack and server leaked attack.

关 键 词:口令认证 离线字典攻击 服务器泄露攻击 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象