一种三方密钥协商产生方法技术

技术编号:3483315 阅读:332 留言:0更新日期:2012-04-11 18:40
本发明专利技术属于通信技术领域,涉及网络通信的安全问题,特别涉及“用户-服务器-用户”网络结构的基于口令认证的三方密钥交换协议-3PAKE协议。本发明专利技术基于CDH假设,利用离散对数的难解性和哈希函数的单向性,包括下述三大核心步骤:1.服务器对请求通信的双方用户进行身份验证;2.请求通信的双方用户对服务器身份进行验证;3.请求通信的用户双方相互进行身份验证。本发明专利技术克服了现有的S-3PAKE协议存在的发起者伪装攻击、响应者伪装攻击、中间人攻击和在线口令猜测攻击的漏洞,具有抗平凡攻击、抗中间人攻击、抵御发起者伪装攻击、响应者伪装攻击、抗离线猜测攻击、抗重放攻击、前向安全性和已知密钥安全性,它还具有完美的抗在线猜测攻击的特性。

【技术实现步骤摘要】

【技术保护点】
一种三方密钥协商产生方法,该方法基于“用户-服务器-用户”的网络结构,其中:“服务器S”代表一个可靠的服务器,“用户A”和“用户B”分别表示在一次三方密钥协商产生过程中的发起者与接收者;“S”代表服务器S的身份信息,“A”和“B”分别代表用户A和用户B的身份信息;“pw↓[A]”表示只在用户A与服务器S之间共享的用于认证用户A身份的口令,“pw↓[B]”表示只在用户B与服务器S之间共享的用于认证用户B身份的口令;“S”、“A”、“B”、“pw↓[A]”和“pw↓[B]”均为已转化为数值形式的信息;(G,g,p)表示有限循环群G,G*Z↓[p]↑[*],Z↓[p]↑[*]=[1,p-1],Z↓[...

【技术特征摘要】

【专利技术属性】
技术研发人员:许春香罗淑丹张敏
申请(专利权)人:电子科技大学
类型:发明
国别省市:90[中国|成都]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术
  • 暂无相关专利