999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種抗單點失效的認證方案

2017-04-05 07:55:41周琳峰
關鍵詞:安全性效率

陳 莊,周琳峰

(重慶理工大學 計算機科學與工程學院,重慶 400054)

一種抗單點失效的認證方案

陳 莊,周琳峰

(重慶理工大學 計算機科學與工程學院,重慶 400054)

針對現有的手持移動終端與服務器認證過程中存在服務器被攻擊,致使非法終端通過認證,造成整個系統的數據與功能等資源遭到破壞的情況,提出了一種新的認證方案,有效地解決單個服務器受攻擊后出現的偽認證問題。提出的認證方案采用雙線性對、秘密共享方法實現了門限認證,通過安全性分析、性能實驗對比,證明該認證方案有較強的安全性及較高的計算效率。

雙線性對;秘密共享;門限認證;單點失效攻擊

目前,手持移動終端的高速發展,給人們的生活帶來諸多便利。手持移動終端在多個應用領域運用的過程中,需要手機頻繁地與服務器進行交互。在交互過程中應要保證信息源的真實性,認證技術即為保證信息真實性的重要手段。手持移動終端與服務器之間出現非法認證是人們擔心和不可忽視的重要問題。大量的黑客人員正是利用了手持移動終端與服務器間存在非法認證的情況,通過手持移動終端向服務器上傳惡意程序,從而達到攻擊服務器及獲取服務器數據的目的。

在1981年Lamport提出遠程口令認證方案后,遠程認證引起了研究者的興趣。近幾年,隨著雙線性對的深入研究,出現了眾多基于雙線性對的認證方案。文獻[1]闡述了一種可信的手持移動終端認證方案,其優勢是安全性很高,應用功能全面。文獻[2]提出了一種基于雙線性對和終端的認證方案,利用了橢圓曲線上離線對數的困難性,使計算成本更低,安全性更高。文獻[3]基于終端改進了認證方案,很好地解決了已有方案存在的安全性問題,且有很高的計算效率及較低的成本。鄧栗等[5-7]針對文獻[3]方案中不可以抵抗冒充攻擊及單向認證等安全性缺陷進行了改進。趙廣強與凌捷等在鄧栗方案的基礎上進行了改進,但在認證過程中安全性及時間效率還有較大的改進空間,主要存在以下3點不足[9]:

1) 當服務器遭到攻擊后,會出現偽認證,致使攻擊者可以通過非法移動終端向服務器上傳惡意程序,破壞服務的數據及功能。

2) 在完成認證的過程中會產生隨機數,并不斷加1,且會不斷地與服務器進行交互,消耗了服務器的資源。

3) 終端中過多使用雙線性對進行計算。

由于雙線性的計算會過多地消耗終端的資源,大大降低了終端的計算效率,從而使認證過程也變得緩慢。

當前幾種對智能終端的認證方案中,無法解決單個服務器被攻擊后讓非法終端通過認證的問題,給系統的數據泄露造成了安全隱患。另外,在智能終端與服務器認證的過程中,終端及服務器計算需要花費大量的時間及資源。本文提出的認證方案中建立了認證服務器群,在認證過程中運用了雙線性對、門限定理等知識,最終實現了門限認證。

1 基礎知識

定義1 (雙線性對):設G1是橢圓曲線群中階為素數q的加法循環群,G2是與G1同階的乘法循環群,P是G1的生成元,稱e:G1×G1→G2是一個雙線性映射,如果它滿足對稱性質:

對稱性:任給元素P,Q,R∈G1有

其中:e:G1×G1→G2,為雙線性對;G1為素數p的加法循環群;P為群G1的生成元。

其中Δi為拉格朗日系數,即

2 一種新的認證方案

認證方案包括5個階段:系統建立階段、注冊階段、更改口令階段、登錄階段、獲取服務階段。認證方案總體結構如圖1所示。

圖1 認證方案總體結構

2.1 系統建立階段

2)RS通過秘密信道發送si=f(i)給第i個認證服務器ASi。

3)RS公布sP作為系統公鑰,每個ASi公布siP作為其公鑰。

2.2 注冊階段

1) 終端將身份信息ID發送給注冊服務器RS。

2)RS計算sH(ID),并將sH(ID)通過秘密信道發送給終端。

3) 用戶輸入口令PW,終端計算K1=h(h(PW))和K2=h(PW)-1sH(ID),然后將K1、K2和ID寫入系統保護區。

2.3 更改口令階段

1) 用戶輸入口令PW,智能終端會計算h(h(PW))并與系統存儲的數據相比較,如果相同,執行第 2)步,否則退出口令更改。

2.4 登錄階段

圖2為認證階段的流程。

圖2 認證階段的流程

1) 用戶輸入口令PW,終端計算

h(h(PW))并與系統存儲的數據相比較,如果相同,執行第 2)步,否則退出。

3) 終端計算:

這里的Δi是拉格朗日系數,然后將Token作為認證令牌。

2.5 獲取服務階段

假設終端要使用的服務是由服務器SP提供的,終端通過認證獲得有效令牌Token。

2) 服務器SP檢查當前時間T′與T的差值是否在系統允許的時間差內,如果是,執行下一步;否則,退出服務請求會話。

3) 服務器進行SP驗證:

e(Z,P)=e(sP,H(ID‖T))e(rP,H(SP))

如果是,為終端提供相應的服務;否則,退出服務。

3 新認證方案安全性分析

3.1 抗DoS攻擊

新方案中包括有多個認證服務器ASi,且每個ASi的私鑰不同,且攻擊者無法得到認證服務器端的私鑰,所以此類攻擊是無法實現的。

3.2 抗DDoS攻擊

此類攻擊必須建立在多臺計算機聯網的基礎上才能進行。由本文3.1節可知:DoS攻擊無法進行,因此DDoS攻擊更是無法進行了。

3.3 抗離線口令攻擊

3.4 口令更新階段更新口令有效

口令需要更新時,如果輸入口令PW,系統終端計算:K1=h(h(PW))、K2=h(PW)-1sH(ID)與系統存有的K1、K2進行對比。

3.5 抗終端冒充攻擊和重放攻擊

由于認證服務器ASi檢查當前時間T′與T的差值是否在系統允許的時間差內,如果是,認證才能通過。因此,本文提的認證方案可以成功抵抗重放攻擊。

3.6 抗截取連接攻擊

ASi計算Xi=siH(ID‖T)+Qi,并將其發送給終端。

在以上的2個步驟中Xi=siH(ID‖T)+Qi,其中Qi是防止在信息傳輸過程被截取。

3.7 抗單點失效攻擊

4 安全性與效率比較

4.1 安全性對比

新的認證方案與趙-凌方案進行了安全性對比:趙-凌方案簡稱方案1,新方案簡稱方案2,如表1所示,其中:A1是抗DoS攻擊;A2是抗DDoS攻擊;A3是抗內部人員攻擊;A4表示口令更新階段更改口令有效;A5為抗冒充攻擊和重放攻擊;A6為抗中間人攻擊;A7為抗截取連接攻擊;A8為抗單點失效攻擊;Y表示“是”;N表示“否”。

表1 安全性對比

4.2 效率比較

新的認證方案克服了原有方案1中對智能終端與服務器之間的不足之處,縮短智能終端與服務器之間的認證時間,提高了認證的效率。效率比較的環境配置:調用庫為PBC Library,操作系統為Windows7;處理器為第4代酷睿i5-4210M 2.60 GHz;內存為12 GB ;編程語言為C語言。

雙線性對在運算過程中非常消耗終端的資源。一個雙線性對耗時452 ms。兩個方案的效率對比如表2所示,t表示門限。

表2 方案效率對比 (t=1)

5 結束語

隨著手持移動終端的普及和廣泛使用,大量的電子交易在互聯網上進行,因此手持移動終端與服務器間的認證顯得尤其重要,本文針對手持移動終端與服務器認證過程中存在服務被攻擊的問題,提出了一種新的認證方案,在方案中采用雙線性對及秘密共享實現了門限認證。分析結果表明:新的認證方案有更強的安全性及較高的計算效率。

[1] 楊力,馬建峰.可信的智能卡口令雙向認證方案[J].電子科技大學學報,2011(1):128-133.

YANG Li,MA jianfeng.A credible bidirectional authentication scheme for smart card[J].Journal of University of Electronic Science and technology of China,2011(1):128-133.

[2] 文小華,王相金,沈忠華.基于雙線性對和智能卡的遠程用戶認證方案[J].杭州師范大學學報(自然科學版),2011(5):403-406.

WEN Xiaohua,WANG Xiangjin,SHEN Zhonghua.Remote user authentication scheme based on bilinear pairings and smart cards[J].Journal of Hangzhou Normal University (Natural Science Edition),2011(5):403-406.

[3] 楊浩.基于智能卡的遠程用戶認證方案的設計與實現[D].廣州:暨南大學,2012.

YANG Hao.Design and implementation of remote user authentication scheme based on smart card[D].Guangzhou:Jinan University,2012.

[4] LIAO I E,LEE C C,HWANG M S.A password authentication scheme over insecure networks[J].Journal of Computer & System Sciences,2006,72(4):727-740.

[5] 潘春蘭,周安民,肖豐霞,等.對Liao等人身份鑒別方案的分析與改進[J].計算機工程與應用,2010(4):110-112.

PAN Chunlan,ZHOU Anmin,XIAO Fengxia,et al.Analysis and improvement of identity authentication scheme for Liao et al[J].Computer Engineering and Applications,2010(4):110-112.

[6] 許春香,唐安陽.使用雙線性對構造的智能卡口令認證方案[J].電子科技大學學報,2008(5):733-736.

XU Chunxiang,TANG Anyang.A smart card password authentication scheme using bilinear pairings[J].Journal of University of Electronic Science and technology of China,2008(5):733-736.

[7] 鄧栗,王曉峰.基于雙線性對的智能卡口令認證改進方案[J].計算機工程,2010(18):150-152.

DENG Li,WANG Xiaofeng.An improved scheme of smart card password authentication based on bilinear pairings[J].Computer Engineering,2010(18):150-152.

[8] 薛鋒,汪定,王立萍,等.對兩個基于智能卡的口令認證協議的安全性分析[J].計算機應用,2012(7):2007-2009,2021.

XUE Feng,WANG Ding,WANG Liping,et al.Spring of two password authentication protocol based on smart card,the security analysis of[J].Computer Application,2012(7):2007-2009,2021.

[9] 趙廣強,凌捷.兩個基于智能卡口令認證方案的改進[J].計算機應用與軟件,2015(5):278-282.

ZHAO Guangqiang,LING Jie.Improvement of two password authentication schemes based on smart card[J].Computer Applications and Software,2015(5):278-282.

(責任編輯 楊黎麗)

An Authentication Scheme Against Single Point Failure

CHEN Zhuang, ZHOU Lin-feng

(College of Computer Science and Engineering, Chongqing University of Technology, Chongqing 400054,China)

In the existing hand-held mobile terminal and server authentication process exists in the case of server attacks, which causes the illegal terminal to pass the authentication and results in the destruction of the data and functions of the whole system, this paper presents a new authentication scheme, and effectively solves the problem of false certification after the attack of a single server. In this paper, we propose a new authentication scheme using bilinear pairing secret sharing method to achieve threshold authentication, and through the safety analysis and the performance experiment contrast, it is proved that authentication scheme proposed in this paper has stronger security and higher computing efficiency.

bilinear pairing; secret sharing; threshold authentication; single point failure attack

2016-11-01 基金項目:重慶市研究生科研創新項目(CYS16222);重慶理工大學研究創新基金資助項目(YCX2015222,YCX2015237)

陳莊(1964—),男,博士,教授,主要從事企業信息化管理、網絡與信息安全研究,E-mnail:991318977@qq.com。

陳莊,周琳峰.一種抗單點失效的認證方案[J].重慶理工大學學報(自然科學),2017(3):105-109.

format:CHEN Zhuang, ZHOU Lin-feng.An Authentication Scheme Against Single Point Failure[J].Journal of Chongqing University of Technology(Natural Science),2017(3):105-109.

10.3969/j.issn.1674-8425(z).2017.03.015

TP306

A

1674-8425(2017)03-0105-05

猜你喜歡
安全性效率
兩款輸液泵的輸血安全性評估
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
米氮平治療老年失眠伴抑郁癥的療效及安全性
提升朗讀教學效率的幾點思考
甘肅教育(2020年14期)2020-09-11 07:57:42
注意實驗拓展,提高復習效率
效率的價值
商周刊(2017年9期)2017-08-22 02:57:49
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
跟蹤導練(一)2
Imagination發布可實現下一代SoC安全性的OmniShield技術
主站蜘蛛池模板: 2021精品国产自在现线看| 日韩精品一区二区三区视频免费看| 呦系列视频一区二区三区| 亚洲经典在线中文字幕| 久久国产拍爱| 欧美日韩激情| 久久综合国产乱子免费| 国产另类乱子伦精品免费女| 免费A∨中文乱码专区| 亚洲视频三级| 欧美一区二区三区不卡免费| 亚洲精品国产成人7777| 久久这里只有精品免费| 日本在线视频免费| 国产对白刺激真实精品91| 无码中文字幕加勒比高清| 亚洲天堂2014| 任我操在线视频| 免费国产小视频在线观看| 中文字幕在线观| 国产欧美在线观看精品一区污| 国产精品不卡片视频免费观看| 一区二区三区国产| 一级毛片在线播放| 萌白酱国产一区二区| 久无码久无码av无码| 国产精品久久久久久久久| 国产精品香蕉在线观看不卡| 亚洲第一视频区| 97在线碰| 久久黄色一级片| 日本在线亚洲| 久久黄色一级片| 亚洲一区二区约美女探花| 欧美激情伊人| 色妞www精品视频一级下载| 亚洲日韩第九十九页| 高潮毛片免费观看| 亚洲综合精品第一页| 91精品视频播放| 香蕉视频在线观看www| 欧美精品另类| 日韩第一页在线| 狠狠干欧美| 女人天堂av免费| 国产不卡在线看| 91午夜福利在线观看| 国产18在线播放| 99久久亚洲精品影院| 久久综合色视频| 国产喷水视频| 精品国产www| 亚洲国语自产一区第二页| 亚洲h视频在线| 国产乱码精品一区二区三区中文 | 日韩午夜伦| 在线观看无码av五月花| 中文字幕亚洲精品2页| 亚洲 欧美 日韩综合一区| 91外围女在线观看| 日韩欧美国产三级| 日韩av手机在线| 国产精品2| 国产成人精品视频一区视频二区| 无码福利视频| 国产无吗一区二区三区在线欢| 中文字幕丝袜一区二区| a色毛片免费视频| 青青国产在线| 国产自视频| 中文字幕天无码久久精品视频免费 | 东京热一区二区三区无码视频| 久久狠狠色噜噜狠狠狠狠97视色| 日韩福利视频导航| 激情亚洲天堂| 九九久久99精品| 又黄又爽视频好爽视频| 真实国产精品vr专区| 国产成人亚洲毛片| 国产精品尤物铁牛tv| 亚洲福利视频一区二区| 久久精品只有这里有|