首页> 外文OA文献 >Password-based authentication and key distribution protocols with perfect forward secrecy
【2h】

Password-based authentication and key distribution protocols with perfect forward secrecy

机译:基于密码的身份验证和密钥分发协议,具有完美的前向保密性

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

[[abstract]]In an open networking environment, a workstation usually needs to identify its legal users for providing its services. Kerberos provides an efficient approach whereby a trusted third-party authentication server is used to verify users' identities. However, Kerberos enforces the user to use strong cryptographic secret for user authentication, and hence is insecure from password guessing attacks if the user uses a weak password for convenience. In this paper, we focus on such an environment in which the users can use easy-to-remember passwords. In addition to password guessing attacks, perfect forward secrecy (PFS in short) is another important security consideration when designing an authentication and key distribution protocol. Based on the capability of protecting the client's password, the application server's secret key, and the authentication server's private key, we define seven classes of perfect forward secrecy and focus on protocols achieving class-1, class-3, and class-7 due to their hierarchical relations. Then, we propose three secure authentication and key distribution protocols to provide perfect forward secrecy of these three classes. All these protocols are efficient in protecting poorly-chosen passwords chosen by users from guessing attacks and replay attacks.
机译:[[摘要]]在开放的网络环境中,工作站通常需要标识其合法用户才能提供其服务。 Kerberos提供了一种有效的方法,通过该方法,可以使用受信任的第三方身份验证服务器来验证用户的身份。但是,Kerberos强制用户使用强密码密钥进行用户身份验证,因此,如果用户为了方便起见使用弱密码,则Kerberos不会受到密码猜测攻击的威胁。在本文中,我们关注于这样一种环境,在该环境中,用户可以使用易于记忆的密码。除了密码猜测攻击之外,在设计身份验证和密钥分发协议时,完善的前向保密性(简称PFS)是另一个重要的安全考虑。基于保护客户端密码,应用程序服务器的秘密密钥和身份验证服务器的私有密钥的能力,我们定义了七种完美的前向保密性,并着重于实现以下等级的协议:等级1,等级3和等级7。他们的等级关系。然后,我们提出了三种安全的身份验证和密钥分发协议,以提供这三类的完美前向保密性。所有这些协议都可以有效地保护用户选择的密码不正确,以免猜测攻击和重放攻击。

著录项

  • 作者

    Sun, Hung-Min;

  • 作者单位
  • 年度 2012
  • 总页数
  • 原文格式 PDF
  • 正文语种 [[iso]]en
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号