期刊文献+
共找到70篇文章
< 1 2 4 >
每页显示 20 50 100
基于动态共享密钥的移动RFID双向认证协议 被引量:16
1
作者 王国伟 贾宗璞 彭维平 《电子学报》 EI CAS CSCD 北大核心 2017年第3期612-618,共7页
针对移动无线射频识别认证协议面临的身份认证和隐私保护、动态密钥安全更新和去同步化攻击问题,提出一种可动态更新共享密钥的移动RFID双向认证协议.协议基于Hash密码机制,利用随机数同时进行密钥安全更新和身份认证,并采用对分表存储... 针对移动无线射频识别认证协议面临的身份认证和隐私保护、动态密钥安全更新和去同步化攻击问题,提出一种可动态更新共享密钥的移动RFID双向认证协议.协议基于Hash密码机制,利用随机数同时进行密钥安全更新和身份认证,并采用对分表存储的当前和历史共享密钥进行动态添加和删除的方法,保留最后一次合法认证后的一致共享密钥.安全性能分析与效率分析表明,该协议能够实现动态密钥安全更新和身份认证、能够在遭受去同步化攻击后保证密钥同步,且具有较强的计算和存储性能.通过和同类RFID认证协议比较,协议弥补了同类RFID协议存在的不足,适用于被动式标签数量庞大的RFID系统. 展开更多
关键词 无线射频识别 移动 认证协议 动态共享
在线阅读 下载PDF
一种动态安全的多重密钥门限共享方案 被引量:3
2
作者 张燕燕 《计算机工程与应用》 CSCD 北大核心 2007年第34期156-158,179,共4页
给出了一种动态安全的多重密钥门限共享方案,在该方案中成员可以安全有效地共享多个密钥,具有动态安全性,能够在不改变共享秘密的前提下,周期性更新成员的子密钥,攻击者需要在更新周期内完成攻击过程,任意t个授权成员联合在任意时刻都... 给出了一种动态安全的多重密钥门限共享方案,在该方案中成员可以安全有效地共享多个密钥,具有动态安全性,能够在不改变共享秘密的前提下,周期性更新成员的子密钥,攻击者需要在更新周期内完成攻击过程,任意t个授权成员联合在任意时刻都可以恢复共享密钥,采用可验证的秘密共享方法能够有效地抵御管理者欺骗和成员欺骗,最后证明了方案的正确性和机密性。 展开更多
关键词 动态安全 多重共享 离散对数问题 门限方案
在线阅读 下载PDF
托管者有权重的动态门限多重密钥托管方案 被引量:1
3
作者 李林 曹瑀 李志华 《江南大学学报(自然科学版)》 CAS 2015年第5期556-561,共6页
针对现有密钥托管体制中多密钥托管问题,基于ECC密码体制和Shamir门限方案的安全性,提出了一种基于动态多重密钥共享协议的门限密钥托管方案。该方案中多密钥分发者可以根据密钥托管者的权重值以及托管密钥的重要性,动态调整托管密钥的... 针对现有密钥托管体制中多密钥托管问题,基于ECC密码体制和Shamir门限方案的安全性,提出了一种基于动态多重密钥共享协议的门限密钥托管方案。该方案中多密钥分发者可以根据密钥托管者的权重值以及托管密钥的重要性,动态调整托管密钥的门限值,托管代理只需维护一份密钥份额,即可实现多重密钥的托管。方案的通信均在公共信道上完成,避免了维持秘密通道的额外开销。对方案进行了评价,结果表明方案具备良好的前向保密性、安全性与有效性。 展开更多
关键词 动态多重密钥共享协议 托管方案 托管代理 权重值 前向保
在线阅读 下载PDF
基于多层次可验证共享协议的密钥托管方案 被引量:17
4
作者 宋荣功 詹榜华 胡正名 《电子学报》 EI CAS CSCD 北大核心 1999年第6期136-137,共2页
本文基于EIGamal公钥体制和多层次可验证共享方案,提出了一个多层次密钥托管方案.它不仅能有效地克服“公平公钥密码系统”中易受阈下信道攻击的缺点,而且能避免文献[1]中监听机构权力过大的现象.
关键词 ELGAMAL 体制 多层次共享协议 托管
在线阅读 下载PDF
基于动态密钥的移动RFID安全认证协议 被引量:5
5
作者 肖红光 陈蓉 +3 位作者 巫小蓉 史长琼 严利辉 邹强 《计算机工程与应用》 CSCD 北大核心 2016年第22期113-117,202,共6页
针对现有RFID安全认证协议可移动性差,以及现有协议密钥更新失败导致的跟踪、数据不同步问题,提出了一种基于动态密钥的移动RFID安全认证协议。采用随机数来动态选取认证密钥,既保证了密钥新鲜性,又避免跟踪与数据不同步问题,并且在服... 针对现有RFID安全认证协议可移动性差,以及现有协议密钥更新失败导致的跟踪、数据不同步问题,提出了一种基于动态密钥的移动RFID安全认证协议。采用随机数来动态选取认证密钥,既保证了密钥新鲜性,又避免跟踪与数据不同步问题,并且在服务器上对阅读器进行一个预处理操作,有效地阻止了外部非法阅读器对服务器发起的假冒攻击和拒绝服务攻击。分析了协议的性能和安全性,分析结果表明该协议达到了安全性要求且移动性强,计算复杂度低,适用于大规模移动RFID系统。 展开更多
关键词 移动RFID 动态 安全 隐私 认证协议 协议分析
在线阅读 下载PDF
一种轻量级的动态化密钥协商的物联网身份认证协议研究 被引量:11
6
作者 崔维 张国山 李晖 《计算机应用研究》 CSCD 北大核心 2016年第2期531-533,539,共4页
针对物联网在用户身份验证上存在的安全性问题,提出一种轻量级的动态化密钥协商的物联网身份认证协议(DLT)。该协议在用户进行登录验证上使用了时间戳值,这使得恶意攻击者不能使用早期的消息,可以防范重放攻击以及拒绝服务攻击;在认证... 针对物联网在用户身份验证上存在的安全性问题,提出一种轻量级的动态化密钥协商的物联网身份认证协议(DLT)。该协议在用户进行登录验证上使用了时间戳值,这使得恶意攻击者不能使用早期的消息,可以防范重放攻击以及拒绝服务攻击;在认证和密钥协商阶段采用了用户、服务器、控制服务器三者之间的互相验证,并且在公共信道上对服务器密钥和随机值进行了分离处理,使得攻击者无法窃听到其他用户的安全信息。协议安全性分析及仿真对比结果表明,DLT协议相比对比协议具有更多的安全功能,可以防范多种网络攻击,并且协议的能量代价更低。 展开更多
关键词 物联网 身份认证协议 动态协商 网络攻击
在线阅读 下载PDF
对一种多重密钥共享认证方案的分析和改进 被引量:11
7
作者 王贵林 卿斯汉 《软件学报》 EI CSCD 北大核心 2006年第7期1627-1632,共6页
在(t,n)密钥共享方案中,密钥管理者将一个秘密密钥分成n个子密钥,然后让n个成员中的每个成员保存一个子密钥.当需要恢复秘密密钥时,任意t个成员拿出他们持有的子密钥后,就可以按既定的公开算法恢复出所需密钥.而多重密钥共享使得密钥管... 在(t,n)密钥共享方案中,密钥管理者将一个秘密密钥分成n个子密钥,然后让n个成员中的每个成员保存一个子密钥.当需要恢复秘密密钥时,任意t个成员拿出他们持有的子密钥后,就可以按既定的公开算法恢复出所需密钥.而多重密钥共享使得密钥管理者可以安全且有效地共享多个密钥.Shi给出了一种高效率的多重密钥共享认证方案.在其方案中,不仅成员持有的子密钥能够重复使用,而且管理者分发的子密钥和成员提供的影子子密钥也都是可认证的.对Shi方案的安全性进行了分析:首先指出该方案的一个设计错误;然后给出两个攻击,以表明该方案中的子密钥和影子子密钥认证方法实际上都是不安全的.准确地说,利用所提出的攻击,不诚实的管理者可以将假的子密钥分发给成员;而不良成员可以很容易地伪造假的但能满足认证等式的影子子密钥,从而欺骗诚实成员,使得诚实成员误以为他们恢复出的密钥是正确的.另外,还给出了改进方法,以避免上述设计错误和攻击. 展开更多
关键词 共享 多重共享 码学 信息安全
在线阅读 下载PDF
多重PKG环境中高效的身份基认证密钥协商协议 被引量:4
8
作者 秦艳琳 吴晓平 胡卫 《计算机科学》 CSCD 北大核心 2020年第11期68-72,共5页
认证密钥协商协议在网络安全通信中用于实现用户之间的相互认证和密钥协商。一些大规模网络应用中通常设置了多重PKG,高层的PKG认证下属的低层级PKG的身份并负责为它们生成私钥。目前适用于多重PKG环境的身份基认证密钥协商协议大多利... 认证密钥协商协议在网络安全通信中用于实现用户之间的相互认证和密钥协商。一些大规模网络应用中通常设置了多重PKG,高层的PKG认证下属的低层级PKG的身份并负责为它们生成私钥。目前适用于多重PKG环境的身份基认证密钥协商协议大多利用双线性对设计,运算效率较低,同时还存在安全性问题。为提高已有方案的安全性和效率,基于椭圆曲线密码体制提出了一种多重PKG环境中的身份基认证密钥协商协议,该协议中多个PKG之间不是相互独立的,而是具有层级隶属关系,更贴近实际应用。对该协议进行安全性分析,分析结果表明该协议能弥补已有方案的安全漏洞,满足抗临时密钥泄露、前向安全性、抗假冒攻击等安全属性,并且协商双方的计算中均不含双线性对运算,与同类方案相比具有更高的运算效率。 展开更多
关键词 基于身份的公码体制 认证协商协议 多重PKG 椭圆曲线 抗临时泄露
在线阅读 下载PDF
基于预共享密钥认证的IKE协议分析与改进 被引量:2
9
作者 武涛 郑雪峰 +1 位作者 姚宣霞 李明祥 《计算机工程》 CAS CSCD 北大核心 2008年第8期147-149,共3页
对基于预共享密钥认证的主模式IKE协议进行研究,针对其安全漏洞以及不支持移动用户的缺陷,提出相应的改进建议。该方案能及时发现并阻止中间人攻击和拒绝服务攻击,同时保护双方的身份,没有固定IP地址的限制。性能分析表明,该方案是安全... 对基于预共享密钥认证的主模式IKE协议进行研究,针对其安全漏洞以及不支持移动用户的缺陷,提出相应的改进建议。该方案能及时发现并阻止中间人攻击和拒绝服务攻击,同时保护双方的身份,没有固定IP地址的限制。性能分析表明,该方案是安全、高效的。 展开更多
关键词 IKE协议 共享认证 主模式交换 IPSEC协议
在线阅读 下载PDF
一种可信多重密钥共享认证方案 被引量:2
10
作者 祝建华 崔国华 +1 位作者 郑明辉 周时阳 《小型微型计算机系统》 CSCD 北大核心 2008年第4期635-638,共4页
提出了一个可信多重密钥共享方案.该方案能同时共享多个密钥,用于重构多个密钥的系统秘密被分解成n个可多次使用的保密子密钥,分发给各个成员.管理者给成员分配保密子密钥分配时,成员通过验证能识别出管理者欺骗.密钥重构时,密钥重构成... 提出了一个可信多重密钥共享方案.该方案能同时共享多个密钥,用于重构多个密钥的系统秘密被分解成n个可多次使用的保密子密钥,分发给各个成员.管理者给成员分配保密子密钥分配时,成员通过验证能识别出管理者欺骗.密钥重构时,密钥重构成员能识别其他成员提供的影子子密钥的真伪,同时也能识别对公开信息的各种篡改.该方案能有效地防止恶意成员通过伪造获取其它全部或部分密钥.通过严格的验证,确保重构出的各密钥是可信的. 展开更多
关键词 门限方案 管理者欺骗 成员欺骗 篡改 多重共享
在线阅读 下载PDF
一个无可信中心的动态(t,n)门限密钥共享方案 被引量:5
11
作者 周孟创 余昭平 《计算机应用研究》 CSCD 北大核心 2011年第8期3061-3063,共3页
在很多实际情况下,一个被所有人都信任的可信中心并不存在,因此提出一种无可信中心的门限密钥共享方案。该方案基于Shamir秘密共享体制,利用拉格朗日插值法恢复秘密。在本方案中,如果有若干个托管代理不愿合作或无法合作时,监听机构仍... 在很多实际情况下,一个被所有人都信任的可信中心并不存在,因此提出一种无可信中心的门限密钥共享方案。该方案基于Shamir秘密共享体制,利用拉格朗日插值法恢复秘密。在本方案中,如果有若干个托管代理不愿合作或无法合作时,监听机构仍能较容易地重构会话密钥;不但解决了"一次监听,永久监听"的问题,而且避免了监听机构权力过大的现象。除此之外,本方案中每个托管代理可以验证其所托管的子密钥的正确性。结论表明,本方案功能更加完善,安全性更高。 展开更多
关键词 门限码学 动态 托管代理 共享 监听
在线阅读 下载PDF
基于动态口令验证因子认证的密钥交换协议 被引量:2
12
作者 虞淑瑶 张友坤 +1 位作者 叶润国 宋成 《计算机工程》 CAS CSCD 北大核心 2006年第10期145-146,209,共3页
传统的密钥交换协议一般只考虑到通信过程的安全性,忽略了服务器端的安全性。一旦服务器被攻陷,则所有用户的口令信息都将被窃取,攻击者就可以冒充合法用户登录系统。目前有一些协议运用零知识证明的方法来解决该问题,但都需要较大的计... 传统的密钥交换协议一般只考虑到通信过程的安全性,忽略了服务器端的安全性。一旦服务器被攻陷,则所有用户的口令信息都将被窃取,攻击者就可以冒充合法用户登录系统。目前有一些协议运用零知识证明的方法来解决该问题,但都需要较大的计算量。一种基于动态口令验证因子认证的密钥交换协议(DV-AKE)被提出,其服务器的口令验证因子是动态变化的,使用了轻量的散列函数来实现零知识证明,尤其适合于轻量的客户端和有大量用户同时连接服务器的应用场景。 展开更多
关键词 认证 交换协议 动态口令验证因子
在线阅读 下载PDF
一种多重密钥共享认证方案 被引量:21
13
作者 施荣华 《计算机学报》 EI CSCD 北大核心 2003年第5期552-556,共5页
给出了一种多重密钥共享认证方案 .在该方案中 ,管理者容易给出任意用于共享的多重密钥集 ,成员拥有的子密钥不仅能重复使用 ,而且是可认证的 .所给方案提供了抵御管理者欺骗和成员欺骗的解决方法 .该方案的安全性取决于求解因子分解问... 给出了一种多重密钥共享认证方案 .在该方案中 ,管理者容易给出任意用于共享的多重密钥集 ,成员拥有的子密钥不仅能重复使用 ,而且是可认证的 .所给方案提供了抵御管理者欺骗和成员欺骗的解决方法 .该方案的安全性取决于求解因子分解问题与离散对数问题的计算难度 .所给方案与已有方案相比具有明显的优越性 . 展开更多
关键词 多重共享认证 管理者欺骗 成员欺骗 离散对数问题 信息安全
在线阅读 下载PDF
基于Simmons多部分共享协议的密钥托管方案 被引量:4
14
作者 宋荣功 詹榜华 胡正名 《电子科学学刊》 CSCD 1999年第2期197-201,共5页
本文基于ElGamal公钥体制和Simmons多部分共享方案提出了一个多部分密钥托管方案。它不仅有效地克服了“公平公钥密码系统”中易受阈下信道攻击的缺点,而且由于采用多部分托管使得一方面委托人无需用户公钥就能验证其托管内容的有效性,... 本文基于ElGamal公钥体制和Simmons多部分共享方案提出了一个多部分密钥托管方案。它不仅有效地克服了“公平公钥密码系统”中易受阈下信道攻击的缺点,而且由于采用多部分托管使得一方面委托人无需用户公钥就能验证其托管内容的有效性,另一方面能提高用户密钥的安全性和托管的灵活性。 展开更多
关键词 多部分共享协议 托管 通信
在线阅读 下载PDF
椭圆曲线上多项式形式的动态密钥共享方案 被引量:1
15
作者 殷新春 汪彩梅 王圆圆 《计算机应用研究》 CSCD 北大核心 2007年第7期123-124,共2页
基于椭圆曲线上多项式的性质,改进了文献[5]中的密钥共享方案,提出了基于多项式形式的椭圆曲线动态密钥共享方案。本方案不仅有效地减少了CA与参与者之间的通信量,而且实现过程中解决了检验子密钥的真伪问题,防止了CA与参与者任何一方... 基于椭圆曲线上多项式的性质,改进了文献[5]中的密钥共享方案,提出了基于多项式形式的椭圆曲线动态密钥共享方案。本方案不仅有效地减少了CA与参与者之间的通信量,而且实现过程中解决了检验子密钥的真伪问题,防止了CA与参与者任何一方的欺诈行为。两种方案的安全性都是基于椭圆曲线离散对数问题的难解性。 展开更多
关键词 多项式 动态共享 椭圆曲线离散对数问题
在线阅读 下载PDF
大规模移动RFID系统Shamir’s密钥共享PUF安全认证协议 被引量:3
16
作者 孙子文 张向阳 《信息网络安全》 CSCD 北大核心 2020年第6期26-35,共10页
针对大规模移动无线射频识别(RFID)系统多样且存在严重的安全隐患问题,文章研究了一种Shamir’s密钥共享安全认证协议。该协议采用物理不可克隆函数(PUF)两步生成会话密钥机制,可避免标签和读写器遭受物理入侵带来的假冒攻击;服务器端... 针对大规模移动无线射频识别(RFID)系统多样且存在严重的安全隐患问题,文章研究了一种Shamir’s密钥共享安全认证协议。该协议采用物理不可克隆函数(PUF)两步生成会话密钥机制,可避免标签和读写器遭受物理入侵带来的假冒攻击;服务器端对读写器合法性进行认证,以适用于移动RFID系统的应用场景;采用时间戳阈值与更新机制抵御重放攻击;采用Shamir’s密钥共享方案,降低服务器搜索计算开销,适用于大规模RFID系统。文章改进Vaudenay模型预假设,对认证协议进行安全和隐私性分析证明,结果表明,该协议可抵抗多种攻击。使用C#语言对服务器认证耗时进行对比实验,结果表明,该协议服务器认证耗时较其他协议具有明显优势,能够满足大规模移动RFID系统的应用要求。 展开更多
关键词 RFID PUF 安全认证协议 Shamir’s共享 Vaudenay模型
在线阅读 下载PDF
多重门限密钥共享机制与应用
17
作者 贺忠华 周永权 《计算机工程与设计》 CSCD 北大核心 2008年第19期4929-4931,5043,共4页
针对密钥管理机制的需求,将共享密钥,采用Shamir(t,n)门限分解为个密钥份额,对所产生的个密钥份额,再次使用(t,n)门限进行分解,分别形成下一级的密钥份额,以此类推,形成经过多重门限所分解的密钥份额,由此推广了Shamir(t,n)门限密钥共... 针对密钥管理机制的需求,将共享密钥,采用Shamir(t,n)门限分解为个密钥份额,对所产生的个密钥份额,再次使用(t,n)门限进行分解,分别形成下一级的密钥份额,以此类推,形成经过多重门限所分解的密钥份额,由此推广了Shamir(t,n)门限密钥共享机制,提出了更一般的多重门限密钥共享机制,并给出了多重门限机制针对招投标系统在各种不同需求下的应用解决方案。 展开更多
关键词 共享 多重门限 子秘 招投标系统
在线阅读 下载PDF
基于PUF实现物联网设备的轻量级密钥共享协议 被引量:4
18
作者 王振宇 李少青 +1 位作者 郭阳 曾健平 《湖南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2022年第10期103-110,共8页
物联网承载着大量敏感信息的安全传输与存储.由于物联网设备资源有限,通信开销大、传输速率慢且需存储敏感信息的安全原语(如公钥算法、数字签名等)不适用于轻量级设备的认证.本文利用硬件物理不可克隆函数(PUF)具备的防篡改防克隆特性... 物联网承载着大量敏感信息的安全传输与存储.由于物联网设备资源有限,通信开销大、传输速率慢且需存储敏感信息的安全原语(如公钥算法、数字签名等)不适用于轻量级设备的认证.本文利用硬件物理不可克隆函数(PUF)具备的防篡改防克隆特性来生成共享密钥,结合MASK算法、Hash函数等安全原语,为物联网设备提出一种轻量级匿名密钥共享安全认证协议.通过Ban逻辑和形式化工具ProVerif进行安全分析验证,证明该协议能够防御中间人攻击、去同步攻击、假冒攻击、建模攻击等.通过对比其他协议,证明该协议具备计算成本低、通信开销和存储容量小以及安全性能高的优点,适合于资源受限设备的安全通信传输. 展开更多
关键词 物理不可克隆函数 轻量级 共享 认证协议 物联网
在线阅读 下载PDF
一种改进的多重密钥共享的门限方案 被引量:4
19
作者 李锋 李大兴 《计算机工程》 CAS CSCD 北大核心 2008年第5期11-13,24,共4页
给出一种改进的多重秘密共享的门限方案,在该方案中管理者可以安全有效地共享多个密钥,成员可以根据不同的共享密钥计算不同的子密钥。该方案采用知识签名的方法能够有效地抵御管理者欺骗和成员欺骗,具有良好的可扩展性,是安全且高效的。
关键词 多重共享 门限方案 认证
在线阅读 下载PDF
HDS-LEACH:一种基于散列链的动态密钥管理多跳安全路由协议 被引量:3
20
作者 缪成蓓 白光伟 顾跃跃 《小型微型计算机系统》 CSCD 北大核心 2012年第11期2446-2452,共7页
主要研究传感器网络安全的能量高效的层簇式路由协议机制.在深入分析现有LEACH协议所面临的安全威胁的基础上,提出一种动态的,基于散列链的分区自治式的层簇式安全路由协议HDS-LEACH.其核心思想是,在层簇式路由协议中引入分区,建立多跳... 主要研究传感器网络安全的能量高效的层簇式路由协议机制.在深入分析现有LEACH协议所面临的安全威胁的基础上,提出一种动态的,基于散列链的分区自治式的层簇式安全路由协议HDS-LEACH.其核心思想是,在层簇式路由协议中引入分区,建立多跳路径;在每轮簇首选举之后为每个簇头节点随机从散列链组成的密钥池中选取q个链密钥,其它节点根据链密钥用单向哈希函数和伪随机函数派生出相互间通信的密钥,同时在多跳路由中融入动态密钥管理,使协议适应无线传感器网络动态变化的拓扑结构,增强了协议的可扩展性,另一方面,分区自治的多跳路由,避免了远离基站的节点直接与汇聚节点通信,均衡节点能耗.仿真实验表明,改进的路由协议HDS-LEACH大大减少了因网络攻击而造成的数据流失,增强了抗攻击能力,显著降低了网络能耗,延长了网络生存时间. 展开更多
关键词 传感器网络安全路由协议 分区自治 散列链 动态管理 均衡能耗
在线阅读 下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部