摘要: 跨域的端到端的口令认证密钥交换(C2C-PAKE)协议,可实现不同区域的两个客户通过不同的口令协商出共享的会话密钥.首先对Byun2007的C2C-PAKE协议进行了描述,并针对其安全性进行了分析,发现该协议易遭受口令泄露伪造攻击的安全漏洞,提出了一种高效的改进的跨域口令认证密钥交换协议.该协议引入公钥密码体制能够有效抵抗口令泄露伪造攻击和不可检测在线字典攻击,且只需要6步通信.安全性分析表明该协议是安全有效的.
中图分类号:
刘广伟;周恩光;闫虹;周福才;. 一种改进的跨域口令密钥交换协议[J]. 东北大学学报(自然科学版), 2009, 30(1): 42-45.
Liu, Guang-Wei (1); Zhou, En-Guang (1); Yan, Hong (1); Zhou, Fu-Cai (1) . An improved cross-realm client-to-client password-authenticated key exchange protocol[J]. Journal of Northeastern University, 2009, 30(1): 42-45.