期刊文献+
共找到100篇文章
< 1 2 5 >
每页显示 20 50 100
低开销的NB-IoT节点群组身份安全认证协议 被引量:9
1
作者 常相茂 占俊 王志伟 《通信学报》 EI CSCD 北大核心 2021年第12期152-162,共11页
针对现有NB-IoT网络的安全认证协议在大规模接入请求认证时会产生大量信令的问题,提出了一种基于Schnorr聚合签名和中国剩余定理的群组身份安全认证协议。该协议使服务器能够使用固定大小的信令对节点群组进行一次性认证,采用基于中国... 针对现有NB-IoT网络的安全认证协议在大规模接入请求认证时会产生大量信令的问题,提出了一种基于Schnorr聚合签名和中国剩余定理的群组身份安全认证协议。该协议使服务器能够使用固定大小的信令对节点群组进行一次性认证,采用基于中国剩余定理的会话密钥分发机制,使服务器可以用固定大小的数据完成对群组中节点的密钥派发。安全验证和性能分析结果表明,所提协议具有可靠的安全性能,且在传输开销和带宽消耗方面表现优异。 展开更多
关键词 群组身份安全认证协议 中国剩余定理 聚合签名 窄带物联网
在线阅读 下载PDF
可证明安全的群组匿名认证密钥协商协议 被引量:3
2
作者 冯涛 刘媛媛 马建峰 《电子科技大学学报》 EI CAS CSCD 北大核心 2011年第2期273-277,共5页
基于BDH困难问题,借鉴环签密方案的思想,提出了一种有效的群组匿名认证密钥协商方案。该方案首先在实现群组成员认证的前提下,协商出安全的会话密钥;对群组内外实现了不同程度的匿名,即群组之外的用户完全不能获悉参与协商的成员组成,... 基于BDH困难问题,借鉴环签密方案的思想,提出了一种有效的群组匿名认证密钥协商方案。该方案首先在实现群组成员认证的前提下,协商出安全的会话密钥;对群组内外实现了不同程度的匿名,即群组之外的用户完全不能获悉参与协商的成员组成,群组内的成员了解参与协商的成员组成,但不能识别成员的身份信息;支持节点的动态群组密钥更新,实现了群组密钥的前向保密与后向保密;仅通过一轮交互确定会话密钥,降低了计算复杂性、减小了存储开销。 展开更多
关键词 认证协议 匿名技术 技术 密钥协商协议 网络安全 网络协议
在线阅读 下载PDF
基于身份的移动网动态可认证群组密钥协商协议 被引量:1
3
作者 曹帅 张串绒 宋程远 《空军工程大学学报(自然科学版)》 CSCD 北大核心 2011年第5期67-71,共5页
群组密钥协商是保证无线网络群组安全通信的重要工具之一。2007年,Tseng等提出一种适合无线移动网络的高效群组密钥协商协议。对Tseng协议安全性进行分析,发现Tseng协议不具备认证性,不能抵御主动攻击。因此,通过改进Tseng协议,提出一... 群组密钥协商是保证无线网络群组安全通信的重要工具之一。2007年,Tseng等提出一种适合无线移动网络的高效群组密钥协商协议。对Tseng协议安全性进行分析,发现Tseng协议不具备认证性,不能抵御主动攻击。因此,通过改进Tseng协议,提出一种新的动态可认证群组密钥协商协议。该协议基于身份的公钥密码体制,降低了建立和管理公钥基础设施的代价;同时,协议支持节点间的相互认证。分析结果表明:协议满足群组密钥所要求的安全准则,降低了普通节点的计算和通信成本。 展开更多
关键词 密钥协商 基于身份的公钥密码体制 认证 双线性对
在线阅读 下载PDF
TSNP:空间信息网中PCL安全高效的群组认证协议 被引量:3
4
作者 李学峰 张俊伟 +1 位作者 马建峰 刘海 《计算机研究与发展》 EI CSCD 北大核心 2016年第10期2376-2392,共17页
由于空间信息网络(space information network,SIN)具有高动态拓扑、卫星计算和通信资源受限等特点,当群组飞行器需要与卫星快速接入认证以实现信息连续收集或扩大观测范围时,已有协议方案不能完全满足SIN的特点和一些应用需求.为此,提... 由于空间信息网络(space information network,SIN)具有高动态拓扑、卫星计算和通信资源受限等特点,当群组飞行器需要与卫星快速接入认证以实现信息连续收集或扩大观测范围时,已有协议方案不能完全满足SIN的特点和一些应用需求.为此,提出一种面向空间信息网,协议组合逻辑(protocol composition logic,PCL)安全的群组多用户快速认证协议(TSNP).基于对称加密体制、密钥分层的思想,TSNP允许群组内完成接入认证的节点向其他用户发送消息,通过计算使得群组内用户拥有与卫星通信的密钥,实现群组内用户高效安全认证或切换.通过PCL模型对TSNP各阶段协议安全属性进行分析,并使用并行和顺序组合方法证明TSNP能保障组合后协议的安全属性.实验结果表明:TSNP一方面减少了对地面管理中心的依赖程度,同时有效降低了卫星计算和通信开销. 展开更多
关键词 空间信息网络 认证 协议合逻辑 认证 机密性
在线阅读 下载PDF
基于群组证明的智能警务设备安全认证协议
5
作者 周海涛 孔华锋 刘虹 《计算机应用与软件》 2017年第2期304-307,324,共5页
随着物联网通信和计算技术的发展,智能警务设备成为未来公安单警装备配备的发展趋势,为公安机关民警执行任务提供高效可靠的移动警务终端服务支持。面向警务云环境下的智能警务设备,设计一种基于群组证明的安全认证协议。该协议考虑智... 随着物联网通信和计算技术的发展,智能警务设备成为未来公安单警装备配备的发展趋势,为公安机关民警执行任务提供高效可靠的移动警务终端服务支持。面向警务云环境下的智能警务设备,设计一种基于群组证明的安全认证协议。该协议考虑智能警务设备及终端交互的空中接口可能存在的安全威胁和系统脆弱点,引入轻量级的密码学算子实现智能警务设备的安全身份认证。该协议采用伪随机序列发生器、Hash函数和密值随机化等安全机制实现了数据机密性和数据完整性、本地和远程身份认证,以及会话周期的不可链接性,适用于轻量级的智能警务设备应用场景。 展开更多
关键词 智能警务设备 警务云 证明 安全 认证
在线阅读 下载PDF
SETBOC——一种新型的基于单向身份认证的安全电子交易协议 被引量:6
6
作者 黄少寅 陈勇 高传善 《通信学报》 EI CSCD 北大核心 2003年第12期170-176,共7页
传统的安全电子交易协议需做交易3方交叉认证,协议复杂、实用性差。本文提出了一种新型的基于单向身份认证技术的安全电子交易协议SETBOC,支持客户、商家、银行间的相互身份认证,并提供了交易的冲突仲裁策略,具有效率高、符合钱原子性... 传统的安全电子交易协议需做交易3方交叉认证,协议复杂、实用性差。本文提出了一种新型的基于单向身份认证技术的安全电子交易协议SETBOC,支持客户、商家、银行间的相互身份认证,并提供了交易的冲突仲裁策略,具有效率高、符合钱原子性、易实现优点。 展开更多
关键词 单向身份认证 执行效率 冲突仲裁策略 交叉身份认证 钱原子性 SETBOC 安全电子交易协议
在线阅读 下载PDF
群智感知环境下支持激励机制实施的匿名身份认证协议研究 被引量:3
7
作者 张俊松 甘勇 贺蕾 《小型微型计算机系统》 CSCD 北大核心 2018年第7期1522-1526,共5页
群智感知系统在实际部署中还存在着感知数据泄露、用户参与积极性低等问题.为提升用户积极性,适当的激励是必须的.然而,在实施激励过程中,往往需要用户身份信息来完成奖励发放,而用户一般不愿意泄露身份隐私.为了解决这一矛盾,提出一种... 群智感知系统在实际部署中还存在着感知数据泄露、用户参与积极性低等问题.为提升用户积极性,适当的激励是必须的.然而,在实施激励过程中,往往需要用户身份信息来完成奖励发放,而用户一般不愿意泄露身份隐私.为了解决这一矛盾,提出一种基于随机假名和安全哈希函数的匿名认证协议.该认证协议利用随机假名的随机性切断用户真实身份与假名之间的关联.利用安全哈希函数的单向性,防止攻击者从截获的数据包中提取与用户身份以及奖励相关的信息.最后的安全分析和性能分析表明,本文提出的匿名认证协议在安全和计算性能方面符合群智感知环境的要求. 展开更多
关键词 智感知 匿名身份认证 安全哈希函数 激励机制
在线阅读 下载PDF
可证明安全的基于身份的认证密钥协商协议 被引量:18
8
作者 高海英 《计算机研究与发展》 EI CSCD 北大核心 2012年第8期1685-1689,共5页
提出了一种具有私钥产生中心(private key generator,PKG)前向安全性的基于身份的认证密钥协商协议,协议中给出了一种利用用户双方的长期私钥和临时私钥联合计算共享密钥的方法.在标准模型下证明了协议的安全性,并且分析得出,即使攻击... 提出了一种具有私钥产生中心(private key generator,PKG)前向安全性的基于身份的认证密钥协商协议,协议中给出了一种利用用户双方的长期私钥和临时私钥联合计算共享密钥的方法.在标准模型下证明了协议的安全性,并且分析得出,即使攻击者能够同时获得双方的临时私钥或同时获得双方的长期私钥,共享密钥仍然是安全的.性能分析表明,该协议较好地平衡了计算复杂度和安全性这两个协议评价指标. 展开更多
关键词 基于身份认证密钥协商协议 双线性对 标准模型 PKG前向安全 临时私钥 长期私钥
在线阅读 下载PDF
云计算中基于公平的安全判定相等协议的身份认证方案 被引量:5
9
作者 刘婷婷 王文彬 《国防科技大学学报》 EI CAS CSCD 北大核心 2013年第5期120-123,139,共5页
云用户与云之间的双向认证是云计算中用户访问云中资源和数据的重要前提。为解决云计算环境下基于口令的身份认证方式存在的问题,并保证海量用户环境下认证的效率,对一个常数复杂性的判定口令相等的百万富翁协议进行了改进,提出了一个... 云用户与云之间的双向认证是云计算中用户访问云中资源和数据的重要前提。为解决云计算环境下基于口令的身份认证方式存在的问题,并保证海量用户环境下认证的效率,对一个常数复杂性的判定口令相等的百万富翁协议进行了改进,提出了一个公平的安全双方判定相等协议,可以公平且秘密地比对认证方与被认证方所拥有口令的一致性。在上述协议的基础上,基于具有语义安全的加法同态算法——Bresson算法,实现了一个保护云用户和云服务提供者双方隐私的身份认证方案,最后,证明了该身份认证方案在判定相等方面的正确性,并给出了方案的安全性分析。 展开更多
关键词 云计算 公平的安全双方判定相等协议 Bresson算法 身份认证
在线阅读 下载PDF
通用可组合安全的匿名认证密钥交换协议
10
作者 蔡庆玲 詹宜巨 +1 位作者 刘洋 唐焯宜 《深圳大学学报(理工版)》 EI CAS 北大核心 2010年第4期402-407,共6页
针对智能卡登录系统中远程身份认证和密钥交换问题,提出一种具有通用可组合安全的基于口令的匿名认证密钥交换协议——πpAKE.该协议采用匿名技术进行登录认证及信息存储管理,使用Diffie-Hellman(DH)算法实现数据交换,同时生成临时会话... 针对智能卡登录系统中远程身份认证和密钥交换问题,提出一种具有通用可组合安全的基于口令的匿名认证密钥交换协议——πpAKE.该协议采用匿名技术进行登录认证及信息存储管理,使用Diffie-Hellman(DH)算法实现数据交换,同时生成临时会话密钥.由此节省了登录的运算开销,且协议具有前向安全性.研究从形式化论证角度出发,利用通用可组合安全认证理想函数FAUTH模型和密钥交换理想函数FKE模型,构建πpAKE的通用可组合安全模型,并在此模型下,对πpAKE安全性进行论证,结果表明,该协议具有通用可组合的安全性能. 展开更多
关键词 通信技术 信息安全 远程身份认证 密钥交换协议 会话密钥 通用可安全 口令认证
在线阅读 下载PDF
一种组认证密钥协商协议的安全分析及改进
11
作者 朱宏峰 刘天华 常桂然 《东北大学学报(自然科学版)》 EI CAS CSCD 北大核心 2007年第9期1254-1257,共4页
针对"开端"多方认证密钥协商协议N-Party EKE-U给出一种有效攻击和一个缺陷.一种攻击是指基于"开端"协议参与主体的未限制的特殊性,它不能抵制服务器的有限协同攻击;一个缺陷是指协议消息主体身份不确定性而导致协... 针对"开端"多方认证密钥协商协议N-Party EKE-U给出一种有效攻击和一个缺陷.一种攻击是指基于"开端"协议参与主体的未限制的特殊性,它不能抵制服务器的有限协同攻击;一个缺陷是指协议消息主体身份不确定性而导致协议不能正常进行.分析这些安全缺陷产生的原因,并给出一种改进的协议N-PartyEKE-UI.改进后的N-Party EKE-UI协议在RO模型中不但是可证安全的,而且随参与方数量的增加通信轮数复杂度并未增加,同时采用基于口令的密钥协商的方便认证模式,对于解决开端安全协议的实际应用问题具有现实意义. 展开更多
关键词 开端协议 可证安全 认证 有限协同攻击 安全协议
在线阅读 下载PDF
借记卡安全电子支付的身份认证协议研究
12
作者 梁晋 梁峰 +1 位作者 高振华 李琪 《西安交通大学学报》 EI CAS CSCD 北大核心 2001年第12期1255-1258,共4页
为了加强借记卡处理安全电子交易 (SET)协议的身份认证 ,在SET支付协议的基础上 ,提出了两种对借记卡身份进行认证的协议 ,使借记卡可以进行SET支付 .第一种协议是在SET协议中增加个人密码的加密传输 ,第二种协议是采用服务器钱包模型 ... 为了加强借记卡处理安全电子交易 (SET)协议的身份认证 ,在SET支付协议的基础上 ,提出了两种对借记卡身份进行认证的协议 ,使借记卡可以进行SET支付 .第一种协议是在SET协议中增加个人密码的加密传输 ,第二种协议是采用服务器钱包模型 ,由服务器钱包对借记卡进行身份认证和余额检查 .这两种协议可以适应不同情况 。 展开更多
关键词 安全电子交易 借记卡 电子商务 身份认证协议 INTERNET 安全电子支付 服务器线包
在线阅读 下载PDF
X.509中身份认证协议的安全性描述 被引量:4
13
作者 裴继奎 李大兴 《计算机应用》 CSCD 北大核心 2001年第10期64-66,共3页
论述了X .5 0 9中身份认证方案的过程 。
关键词 密钥 数字签名 安全 X.509 身份认证协议 网络安全 计算机网络
在线阅读 下载PDF
基于云的轻量级RFID群组标签认证协议 被引量:7
14
作者 李璐璐 董庆宽 陈萌萌 《计算机科学》 CSCD 北大核心 2019年第1期182-189,共8页
射频识别技术(Radio Frequency Identification,RFID)作为物联网中标识物品的关键技术,其因低成本、易携带等优势而得到了广泛的应用。基于云存储的RFID技术相较于传统RFID技术更具有应用市场,但其安全隐私问题也更为严重。另外,现有的... 射频识别技术(Radio Frequency Identification,RFID)作为物联网中标识物品的关键技术,其因低成本、易携带等优势而得到了广泛的应用。基于云存储的RFID技术相较于传统RFID技术更具有应用市场,但其安全隐私问题也更为严重。另外,现有的很多群组标签认证协议不仅不符合轻量级要求,还具有密钥失同步的问题。文中提出一种基于云的轻量级RFID群组标签认证协议。该协议基于Hash函数而设计,它不仅解决了上述安全隐患,还能在群组认证过程中筛除无效标签和假冒标签。最后,利用BAN逻辑对该协议进行了分析。安全目标分析表明,该协议可以抗多重DOS攻击以及其他基本攻击,并满足前向安全性。 展开更多
关键词 云数据库 RFID 轻量级认证协议 认证 BAN逻辑
在线阅读 下载PDF
无线网络中身份认证协议选择方法 被引量:14
15
作者 赵婧 李鑫 +2 位作者 邓凌娟 李兴华 马建峰 《计算机研究与发展》 EI CSCD 北大核心 2015年第3期671-680,共10页
无线网络中通常存在多种身份认证协议可供选择,如何选择一个能够满足用户个性化需求的协议是个尚未解决的问题.从用户的角度出发,针对无线网络的特点,在综合考虑了用户最为关心的几个要素,如协议的安全性、能量消耗、认证时间以及用户... 无线网络中通常存在多种身份认证协议可供选择,如何选择一个能够满足用户个性化需求的协议是个尚未解决的问题.从用户的角度出发,针对无线网络的特点,在综合考虑了用户最为关心的几个要素,如协议的安全性、能量消耗、认证时间以及用户偏好的基础上,提出了解决方案.将能量消耗定义为用户发送、接收消息能量消耗以及交互过程中密码操作所涉及的能量消耗之和.其中,密码操作包括Hash算法、RSA密钥交换、数字签名以及对称加解密算法.实验部分对EAP-PEAP,EAP-TLS,EAPTTLS-MD5和EAP-TTLS-MSCHAPV2这4种最为常用的协议进行比较,结果表明不管用户如何设置权值,EAP-TTLS/MSCHAPV2和EAP-TTLS/MD5总是优于EAP-PEAP,EAP-TLS.该方案通过考虑用户对身份认证协议的安全性以及性能方面的要求,按照用户的个性化需求进行了协议方案的选择. 展开更多
关键词 身份认证协议 无线网络 安全 性能 能量消耗
在线阅读 下载PDF
Kerberos身份认证协议分析及改进 被引量:13
16
作者 张红旗 车天伟 李娜 《计算机应用》 CSCD 北大核心 2002年第12期25-27,共3页
文章对Kerberos身份认证协议进行了详细的分析,针对其局限性,提出了一种基于公钥证书的Kerberos改进协议。
关键词 KERBEROS协议 身份认证协议 凭据 网络安全 计算机网络
在线阅读 下载PDF
基于TNC的安全认证协议的设计与实现 被引量:10
17
作者 颜菲 任江春 +1 位作者 戴葵 王志英 《计算机工程》 CAS CSCD 北大核心 2007年第12期160-162,165,共4页
安全协议是保证网络安全的基础,现有安全协议为服务器和网络提供了很好的保护,但对客户终端缺乏保护。该文以可信网络连接(TNC)的终端完整性度量思想为基础,提出了一种基于TNC结构的安全认证协议。该协议在可信计算环境下将终端完整性... 安全协议是保证网络安全的基础,现有安全协议为服务器和网络提供了很好的保护,但对客户终端缺乏保护。该文以可信网络连接(TNC)的终端完整性度量思想为基础,提出了一种基于TNC结构的安全认证协议。该协议在可信计算环境下将终端完整性度量技术与公钥基础设施(PKI)相结合使用,确保了终端平台的可信性。 展开更多
关键词 安全认证协议 TNC结构 平台完整性认证 用户身份认证 终端完整性
在线阅读 下载PDF
Web服务统一身份认证协议 被引量:7
18
作者 郑东曦 唐韶华 黎绍发 《华南理工大学学报(自然科学版)》 EI CAS CSCD 北大核心 2005年第2期65-69,共5页
为实现基于Web服务的多应用系统的用户身份安全认证,采用统一身份认证方 案,结合已有的Web服务安全规范,提出了一个多应用环境下的基于Web服务的统一身 份认证协议WebServicesSingleSign on(WSSS),并详细描述了WSSS的模型、消... 为实现基于Web服务的多应用系统的用户身份安全认证,采用统一身份认证方 案,结合已有的Web服务安全规范,提出了一个多应用环境下的基于Web服务的统一身 份认证协议WebServicesSingleSign on(WSSS),并详细描述了WSSS的模型、消息定义及 流程,采用形式化方法对协议进行了表示和分析,同时对协议进行了安全性分析.WSSS 所定义的统一身份认证服务可用于为网络中各种基于Web服务的应用提供Web服务的 安全身份认证. 展开更多
关键词 WEB服务 统一身份认证 安全协议
在线阅读 下载PDF
一种动态口令身份认证协议的设计与研究 被引量:10
19
作者 王崇霞 朱艳琴 《计算机工程与应用》 CSCD 北大核心 2010年第18期71-73,82,共4页
动态口令用户认证机制是当前身份认证技术发展的一个重要方面,在分析了SAS-2和2GS两种动态口令用户认证协议的基础上,提出了一种更安全的动态口令用户认证协议。该协议不仅能有效地抵御SAS-2协议不能抵御盗取验证因子的攻击,而且纠正了... 动态口令用户认证机制是当前身份认证技术发展的一个重要方面,在分析了SAS-2和2GS两种动态口令用户认证协议的基础上,提出了一种更安全的动态口令用户认证协议。该协议不仅能有效地抵御SAS-2协议不能抵御盗取验证因子的攻击,而且纠正了2GS协议不能实现双向认证和抵御拒绝服务攻击的缺陷,有效地保护了用户的信息,提高了网络安全。 展开更多
关键词 身份认证 动态口令 网络安全 协议
在线阅读 下载PDF
基于博弈论的身份认证协议的分析——NGUYEN L H方案的改进 被引量:3
20
作者 李兴华 邓凌娟 +1 位作者 张渊 马建峰 《通信学报》 EI CSCD 北大核心 2013年第8期18-26,共9页
NGUYEN L H在博弈论思想的指导下来对身份认证协议进行了修改,协议参与方在进行协议交互之前以一定的概率来发送无用数据,使得攻击者攻击协议所获得的收益比不攻击协议所获得的收益还要小,以此保证了协议的安全性。但该方案存在2个缺陷... NGUYEN L H在博弈论思想的指导下来对身份认证协议进行了修改,协议参与方在进行协议交互之前以一定的概率来发送无用数据,使得攻击者攻击协议所获得的收益比不攻击协议所获得的收益还要小,以此保证了协议的安全性。但该方案存在2个缺陷:考虑的攻击者过于强大,且仅仅考虑了其收益,忽略了其发起攻击所要消耗的代价;没有考虑诚实节点在什么条件下才会选择发送无用数据。针对这2个缺陷对NGUYEN L H方案进行改进,给出了更具有一般意义的值。同时引入了攻击概率,给出了诚实节点发送无用数据的前提条件以及在不同的值下的取值范围。相对于原方案,改进方案的结论更具有一般性,且更全面。同时,通过P2P下面的一个具体案例分析证明了所提结论的正确性。 展开更多
关键词 身份认证协议 博弈论 协议安全
在线阅读 下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部