计算机工程与设计
計算機工程與設計
계산궤공정여설계
COMPUTER ENGINEERING AND DESIGN
2003年
5期
65-67
,共3页
安全远程密码协议%向前保密性%拒绝服务%零知识证明%非对称密钥交换
安全遠程密碼協議%嚮前保密性%拒絕服務%零知識證明%非對稱密鑰交換
안전원정밀마협의%향전보밀성%거절복무%령지식증명%비대칭밀약교환
SRP(安全远程密码协议)是一种安全的新型密码鉴别和密钥交换协议.由于采用了鉴别符而不是密码的明文等价,攻击者即使得到了鉴别符数据库也难以破坏系统的安全性.同时,协议也提供了完善的向前保密性(PFS),能抵抗主动或者被动的字典攻击.但是SRP未充分考虑到协议信息被篡改的情况,如果对此不做改进,系统将无法抵抗主动式拒绝服务攻击.因此提出了一种改进措施,提高了SRP协议对抗主动式拒绝服务攻击的能力.
SRP(安全遠程密碼協議)是一種安全的新型密碼鑒彆和密鑰交換協議.由于採用瞭鑒彆符而不是密碼的明文等價,攻擊者即使得到瞭鑒彆符數據庫也難以破壞繫統的安全性.同時,協議也提供瞭完善的嚮前保密性(PFS),能牴抗主動或者被動的字典攻擊.但是SRP未充分攷慮到協議信息被篡改的情況,如果對此不做改進,繫統將無法牴抗主動式拒絕服務攻擊.因此提齣瞭一種改進措施,提高瞭SRP協議對抗主動式拒絕服務攻擊的能力.
SRP(안전원정밀마협의)시일충안전적신형밀마감별화밀약교환협의.유우채용료감별부이불시밀마적명문등개,공격자즉사득도료감별부수거고야난이파배계통적안전성.동시,협의야제공료완선적향전보밀성(PFS),능저항주동혹자피동적자전공격.단시SRP미충분고필도협의신식피찬개적정황,여과대차불주개진,계통장무법저항주동식거절복무공격.인차제출료일충개진조시,제고료SRP협의대항주동식거절복무공격적능력.