检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]航天信息股份有限公司软件分公司,北京100080 [2]中国航天科技集团第8357研究所,天津300141 [3]北京理工大学,北京100080
出 处:《计算机工程》2002年第10期143-144,171,共3页Computer Engineering
摘 要:Kerberos是一个成熟的产品,广泛应用于金融、邮电、保险等行业。但仍存在一些隐患,例如:重放攻击、密码猜测、会话中选择明文攻击等等。该文针对Kerberos系统登录时可能遭到密码猜测,即所谓的离线字典攻击(Off line Dictionary Attack)的问题,提出一种基于椭圆曲线的零知识证明方法对系统进行改进,并给出相应的协议。Kerberos system is a mature product used in many fields,for instance: finance, post, insurance. But it still has some security hidden troubles, for instance:replay attack, password guessing, inter-session chosen plaintext attacks. This paper talks about the offline dictionary attack.It puts forward a zero knowledge password authentication based on ellipse curve after comparing with the current manner and improves the system.
关 键 词:椭圆曲线 零知识证明方法 KERBEROS系统 信息安全 密码
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.46