计算机应用研究
計算機應用研究
계산궤응용연구
APPLICATION RESEARCH OF COMPUTERS
2004年
12期
109-112
,共4页
身份认证%密钥交换%可信第三方%安全协议
身份認證%密鑰交換%可信第三方%安全協議
신빈인증%밀약교환%가신제삼방%안전협의
讨论了面向通过可信第三方完成对等双方的身份认证并建立一个安全的会话密钥需求的一类认证协议.分析了这类协议的设计目标,将协议的安全性归纳为对协议中所建立会话密钥的四点需求:保密性、真实性、新鲜性和一致性, 并进一步通过实例说明了不满足这些需求的协议可能遭受到的攻击.最后给出对于设计这类协议的一些建议原则,并分析了一个设计较好的协议范例.
討論瞭麵嚮通過可信第三方完成對等雙方的身份認證併建立一箇安全的會話密鑰需求的一類認證協議.分析瞭這類協議的設計目標,將協議的安全性歸納為對協議中所建立會話密鑰的四點需求:保密性、真實性、新鮮性和一緻性, 併進一步通過實例說明瞭不滿足這些需求的協議可能遭受到的攻擊.最後給齣對于設計這類協議的一些建議原則,併分析瞭一箇設計較好的協議範例.
토론료면향통과가신제삼방완성대등쌍방적신빈인증병건립일개안전적회화밀약수구적일류인증협의.분석료저류협의적설계목표,장협의적안전성귀납위대협의중소건립회화밀약적사점수구:보밀성、진실성、신선성화일치성, 병진일보통과실례설명료불만족저사수구적협의가능조수도적공격.최후급출대우설계저류협의적일사건의원칙,병분석료일개설계교호적협의범례.