预览加载中,请您耐心等待几秒...
1/6
2/6
3/6
4/6
5/6
6/6

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

万方数据 适用于移动商务环境的口令认证密钥交换协议范亚军,温巧燕,金正平Mobile.CommerceAPassword-BasedAuthenticatedKeyExchangeforEnvironmentsYa-jun,Qiao—yan,随着无线移动网络的迅速发展,大量智能移动终端被广泛应用于无线移动网络,移动商务服务和应用获得了巨大的发展.这类服务需在阻止非法用户获取服务资源的同时,防止合法用户恶意占用、消耗服务资源.通过认证密钥交换协议可阻止非法用户获取服第33卷第6期北京邮电大学学报摘要:在移动商务环境下为了解决全自动区分计算机和人类的公开图灵测试(CAPTCHA)技术易被攻击而失效的问题,提出了适用于该环境的口令认证密钥交换协议.将认证密钥交换过程与CAPTCHA挑战/应答过程巧妙融合,在不增加协议通信轮数的条件下,通过对称加密方案保护CAPTCHA问题实例;采用适于移动终端的椭圆曲线公钥系统,基于智能卡的安全特性,提高了协议的效率和安全性;在随机预言机模型下,给出了安全性证明.与同类协议相比,新协议仅需3轮通信就能使CAPTCHA问题实例免受攻击,无须存储口令验证表,具备前向安全性.关键词:口令认证密钥交换;全自动区分计算机和人类的公开图灵测试;椭圆曲线公钥系统;智能卡ProtocolWENJINZheng-pingapart(CAPTCHA),is2010年12月JournalBeijing文章编号:1007-5321(2010)06-0064-04(北京邮电大学网络与交换技术国家重点实验室,北京100876)中图分类号:TN929.53文献标志码:AFAN(StateTechnology,BeijingTelecommunications。BeijingAbstract:Formobile·commercenovelpassword-basedauthenticatedkeyexchangetocolproposedsolvethatthetechnologyeffectivelylegitimateusers’abuse,namedcompletelypublictellandhumanvulnerableanalyticalattacks.TheprotocolelaboratelycombinesCAPTCHAchaUenge/responseprogresswithintroducessymmetricschememakeCAPTCHAwithoutadditionalcommunicationrounds.Anditisbasedsmart·cardsobtainadoptsellipticwhichsuitableenvironments.Inrandomoraclemodelprovablysecure.Comparedotherrelatedprotocols,itonlythreerounds,protectsattacks,needsvalidationtablesprovidesforwardwords:password—basedexchange;completelyTuringapart;ellipticcryptosystem;smartcard基金项目:国家自然科学基金项目(60873191,60903152,61003286,60821001)作者简介:范亚军(1978一),男,博士生,E-mail:bestfyj@163.corn;温巧燕(1959一)。女,教授,博士生导师ofUniversityPostsTelecommunicationsDec.2010V01.33No.6100876,China)environments,apro—preventautomaticcomputertointeraction.Itencryptionstrongersecuri·tycryptosystemrequiresagainststoringperfectsecrecy.收稿日期:2010-03-3lIatboratoryNetworkingSwitchingtestassecureoncurvenoserver 万方数据 AdV船IND=(z)=2Pr[占.ingl。卜识;m。,m1)+---8咖出;设AdV加IND-。CP竺(t)为f时间内全部占。砸。。的AdV“IND=(z)中的最大值.若AdV加IND=(f)可忽略,1安全模型和密码学基础设对称加密方案力=(彤,蜀纫,其中,劈为密鬈。阿。。.为问题实例集合;甄.盯。。。为鬓。阿。。.上的概协议0%,艿。鳓.(。‰PTc。^,甄。阿c。.∽的CAPTCHA模块.能问题毋.町c。.=(鬈.PTcH.,甄.盯。。.,厂),其