可证明安全的双服务器口令认证密钥交换的关键技术研究

基本信息
批准号:61862052
项目类别:地区科学基金项目
资助金额:38.00
负责人:谢永
学科分类:
依托单位:青海大学
批准年份:2018
结题年份:2022
起止时间:2019-01-01 - 2022-12-31
项目状态: 已结题
项目参与者:张小丹,王晓英,薛万东,柴源,李玉玲,罗佩聪,孙本旺
关键词:
口令认证密钥交换协议通用可组合安全模型双服务器认证可证明安全性理论口令安全
结项摘要

Because Password Authentication Key Exchange (PAKE) scheme is simple and user-friendly, it has been widely used in banking, e-commerce transactions and other fields, and plays an irreplaceable role in the field of identity authentication. However, the existing single-server PAKE schemes cannot resist the internal privilege attacks or offline dictionary attacks caused by server leaks, which is the important reason that causes endless security incidents in password authentication schemes. In order to solve this problem, this project plans to study the key technologies of the two-server PAKE scheme. The objectives of this research are listed in the following: 1) to put forward the formal definition and the security model of two-server PAKE schemes; 2) to design two-server PAKE schemes of provable security and analyze security formally; 3) to implement a two-server PAKE prototype. The innovative studies of the project will effectively solve the security problem of single-server PAKE, and contribute to the advancement of the theory of universally composable security and provable security for two-server PAKE. The research results of the project will provide theoretical basis and technical supports for security issues in Internet password authentication system.

口令认证密钥交换(Password Authentication Key Exchange, PAKE)方案因其设计简单、使用方便已被广泛地应用于银行、电子商务交易等各种场合,在认证领域具有无可替代的地位。然而,现行的单服务器PAKE方案难以抵御内部特权攻击或服务器泄密所引起的离线字典攻击,是造成口令认证安全事件层出不穷的重要原因。为了解决这一问题,本课题拟研究双服务器PAKE方案的关键技术,具体包括:1) 研究双服务器PAKE方案的形式化定义和安全模型;2) 研究通用组合安全的双服务器PAKE方案的设计与形式化安全性证明方法;3) 实现双服务器PAKE方案的原型系统。本课题的创新性研究将有效地解决单服务器PAKE方案的安全问题,同时进一步扩展的通用组合安全理论与PAKE的可证明安全理论,为实现互联网口令认证系统安全提供理论基础和技术保障。

项目摘要

口令认证密钥交换方案因其设计简单、使用方便已被广泛地应用于银行、电子商务交易等各种场合,在认证领域具有无可替代的地位。现行的单服务器PAKE方案难以抵御内部特权攻击或服务器泄密所引起的离线字典攻击,是造成口令认证安全事件层出不穷的重要原因。为了解决这一问题,本课题主要研究双服务器PAKE方案的关键技术,具体包括:1) 研究双服务器PAKE方案的形式化定义和安全模型;2) 研究通用组合安全的双服务器PAKE方案的设计与形式化安全性证明方法;3) 实现双服务器PAKE方案的原型系统。在四年研究过程中,课题组共培养硕士研究生10名,发表了16篇学术论文与授权了2个国家发明专利,其中核心成果能有效地解决单服务器PAKE方案的安全问题,为实现互联网口令认证系统安全提供理论基础和技术保障。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

粗颗粒土的静止土压力系数非线性分析与计算方法

粗颗粒土的静止土压力系数非线性分析与计算方法

DOI:10.16285/j.rsm.2019.1280
发表时间:2019
2

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
3

中国参与全球价值链的环境效应分析

中国参与全球价值链的环境效应分析

DOI:10.12062/cpre.20181019
发表时间:2019
4

基于公众情感倾向的主题公园评价研究——以哈尔滨市伏尔加庄园为例

基于公众情感倾向的主题公园评价研究——以哈尔滨市伏尔加庄园为例

DOI:
发表时间:2022
5

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018

谢永的其他基金

相似国自然基金

1

口令认证密钥交换协议的可证明安全性研究

批准号:60873261
批准年份:2008
负责人:张振峰
学科分类:F0206
资助金额:30.00
项目类别:面上项目
2

基于口令的认证和密钥建立协议的可证明安全性研究

批准号:60970140
批准年份:2009
负责人:张玉清
学科分类:F0206
资助金额:30.00
项目类别:面上项目
3

面向隐私保护的口令认证和密钥交换协议研究

批准号:61502527
批准年份:2015
负责人:胡学先
学科分类:F0206
资助金额:21.00
项目类别:青年科学基金项目
4

可证安全多方多因素认证密钥交换研究

批准号:61163053
批准年份:2011
负责人:谭作文
学科分类:F0206
资助金额:51.00
项目类别:地区科学基金项目