%0 Journal Article %T 一种高效的匿名口令认证密钥交换协议 %A 张明武 %A 王子豪 %A 阮 鸥 %J 中南民族大学学报(自然科学版) %D 2018 %R 10.12130/znmdzk.20180123 %X 针对云计算等网络新应用中用户隐私保护问题, 提出了基于椭圆曲线 CDH 假设的匿名口令认证密钥交换 APAKE 协议,通过它用户既能与服务器建立共享会话密钥,又不会暴露其真实身份信息. 通过系统模型、 安全模型定义及严格的形式化证明,验证了此 APAKE 协议满足正确性、 PAKE 安全性及用户匿名性. 通过与现有协议对比分析表明: 所提 APAKE 协议既能抵抗身份冒充攻击及离线口令猜测攻击, 也提供双向认证; 协议效率得到很大提高,客户端及服务器端计算复杂度均有大幅降 %K 密钥交换协议 匿名认证 认证密钥交换协议 口令认证 可证明安全 %U http://znzk.scuec.edu.cn/ch/reader/view_abstract.aspx?file_no=20180123&flag=1