东北大学学报(自然科学版) ›› 2007, Vol. 28 ›› Issue (9): 1254-1257.DOI: -
朱宏峰;刘天华;常桂然;
Zhu, Hong-Feng (1); Liu, Tian-Hua (1); Chang, Gui-Ran (1)
摘要: 针对"开端"多方认证密钥协商协议N-Party EKE-U给出一种有效攻击和一个缺陷.一种攻击是指基于"开端"协议参与主体的未限制的特殊性,它不能抵制服务器的有限协同攻击;一个缺陷是指协议消息主体身份不确定性而导致协议不能正常进行.分析这些安全缺陷产生的原因,并给出一种改进的协议N-PartyEKE-UI.改进后的N-Party EKE-UI协议在RO模型中不但是可证安全的,而且随参与方数量的增加通信轮数复杂度并未增加,同时采用基于口令的密钥协商的方便认证模式,对于解决开端安全协议的实际应用问题具有现实意义.
中图分类号: