-
题名一种高效的无证书三方密钥协商协议
被引量:4
- 1
-
-
作者
贾宗璞
李贺
宋成
张霄宏
-
机构
河南理工大学计算机科学与技术学院
-
出处
《计算机工程与应用》
CSCD
2014年第10期105-107,248,共4页
-
基金
河南理工大学博士基金项目(No.B2009-21)
-
文摘
对于目前提出的无证书三方密钥协商方案大都使用了耗费时间的对运算,具有较大的计算量,根据离散对数(DL)问题并以公钥密码学理论为基础,设计出一个不用到对运算的无证书三方密钥协商协议,该协议解决了基于身份的密钥协商中的密钥托管的问题。经过安全性证明和效率比较表明该协议有较高的安全性和效率。
-
关键词
无证书
公钥密码体制
三方密钥协商
双线性对
-
Keywords
certificateless
public key cryptography
tripartite key agreement
bilinear pairings
-
分类号
TN918
[电子电信—通信与信息系统]
-
-
题名一种基于三方密钥协商的移动IP注册协议
被引量:1
- 2
-
-
作者
贾宗璞
田肖
李贺
-
机构
河南理工大学计算机科学与技术学院
-
出处
《计算机工程与科学》
CSCD
北大核心
2015年第3期492-497,共6页
-
基金
河南理工大学博士基金资助项目(B2009-21)
-
文摘
目前大多数移动IP注册协议都是采用对称密码体制和基于公钥密码体制相结合的方式来实现移动实体之间的相互认证,移动节点和外地代理之间没有认证,存在一定的安全缺陷。针对这种移动IP注册协议的认证安全问题,将无证书的三方密钥协商方案引入到移动IP的注册,提出了基于三方密钥协商的移动IP注册协议,实现移动节点、家乡代理和外地代理这三个实体的相互认证。分析结果表明,协议具有更高的安全性,且拥有较高的效率。
-
关键词
移动IP
注册协议
三方密钥协商
无证书
-
Keywords
mobile IP
registration protocol
tripartite key agreement
certificateless
-
分类号
TN915
[电子电信—通信与信息系统]
-
-
题名Lai的三方密钥协商协议的密码分析与改进
- 3
-
-
作者
李吉亮
李顺东
陈振华
-
机构
陕西师范大学计算机科学学院
-
出处
《计算机应用研究》
CSCD
北大核心
2015年第1期254-257,261,共5页
-
基金
国家自然科学基金资助项目(61070189
61272435)
-
文摘
最近,Lai等人利用加强的Chebyshev混沌映射设计了一个三方密钥协商协议,声称该协议能够抵抗各类攻击。针对Lai协议中存在的匿名传输等方面的缺陷,通过拦截、修改用户与可信第三方之间的传输数据,成功进行了中间人攻击。在Lai等人的协议基础之上,利用哈希函数、加强的Chebyshev混沌映射以及对称加密思想提出了一个改进方案。分析表明,改进协议在保持Lai协议良好性能的基础上,不但保证了信息传输的安全性,而且能够有效抵抗中间人攻击及其他多种攻击。
-
关键词
三方密钥协商
认证
Chebyshev混沌映射
中间人攻击
密码分析
-
Keywords
three-party key agreement
authentication
Chebyshev chaotic map
man-in-the-middle attack
cryptanalysis
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名基于软件定义边界的零信任匿名访问方案
- 4
-
-
作者
李惟贤
张建辉
曾俊杰
贾洪勇
门蕊蕊
-
机构
郑州大学网络空间安全学院
嵩山实验室
-
出处
《计算机科学》
CSCD
北大核心
2024年第12期293-302,共10页
-
基金
河南省重大科技专项(221100210900-01)
2021年中国高校产学研创新基金(2021ITA11021)。
-
文摘
软件定义边界作为一种具有良好可扩展性与安全性的零信任安全架构得到了广泛应用。标准的软件定义边界架构采用单包授权机制来实现对服务资源的隐藏与对访问者身份的验证,但现有的方案普遍采用集中式的方式存储与分发SPA密钥,且缺乏对访问者隐私信息的保护。针对以上问题,提出了一种软件定义边界架构下的零信任匿名访问方案,采用三方密钥协商实现SPA密钥的分发,并使用通用指定验证者签名实现了对访问者身份的匿名认证,且能够抵抗SPA密钥窃取、敲门放大攻击、身份假冒等网络攻击,与目前的软件定义边界方案相比具有更强的安全性。实验结果表明,所提方案降低了33%的通信开销,在多节点网络环境下降低了20%的平均认证时延。
-
关键词
零信任
软件定义边界
单包授权
三方密钥协商
通用指定验证者签名
匿名访问
-
Keywords
Zero trust
Software-defined perimeter
Single packet authorization
Three-party key agreement
Universal designated verifier signature
Anonymous access
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-