|
中南民族大学学报(自然科学版) 2018
一种高效的匿名口令认证密钥交换协议Keywords: 密钥交换协议 匿名认证 认证密钥交换协议 口令认证 可证明安全 Abstract: 针对云计算等网络新应用中用户隐私保护问题, 提出了基于椭圆曲线 CDH 假设的匿名口令认证密钥交换 APAKE 协议,通过它用户既能与服务器建立共享会话密钥,又不会暴露其真实身份信息. 通过系统模型、 安全模型定义及严格的形式化证明,验证了此 APAKE 协议满足正确性、 PAKE 安全性及用户匿名性. 通过与现有协议对比分析表明: 所提 APAKE 协议既能抵抗身份冒充攻击及离线口令猜测攻击, 也提供双向认证; 协议效率得到很大提高,客户端及服务器端计算复杂度均有大幅降
|