哈希函数的碰撞对问答认证协议的安全性影响

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:WUYUN58
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文首先描述了身份认证的概念、分类及其使用的关键技术,着重于问答认证技术。接着描述了哈希函数的概念、安全性假设及其在问答认证中的应用。然后从两个层面对哈希函数的碰撞对问答认证的安全性可能产生的影响进行了分析。一是从协议交互的层面,提出了利用哈希函数的碰撞可能产生的攻击方法:直接存储攻击法、身份伪造攻击法以及利用碰撞实现的一种“重放”攻击方法。只要有有效的搜索算法可以搜索出带密钥的哈希函数在未知密钥下的碰撞,就可以使用我们提出的针对协议的攻击方法对其进行攻击。二是从对MAC的研究层面,总结了利用碰撞针对基于迭代型哈希函数的MAC的密钥恢复攻击。通过对各种攻击算法复杂度的分析我们得到结论是,无论是哪一种密钥恢复方法,其算法的复杂度都取决于碰撞搜索算法的复杂度。从上述两个方面的讨论,我们得出的结论是,如果一个哈希函数的抗碰撞性十分弱,那么对于问答认证协议的安全性将产生十分恶劣的影响。
其他文献
移动自组网(MANET,即Mobile Ad Hoc Network)是一种无中心、多跳、自组织的对等式无线通信网络,与传统的无线局域网不同,它的组建不依赖于预先存在的网络基础设施,而是由既是
膜计算模型(也称P系统)是从生物细胞的组织结构、功能中得到启发,抽象出的一种分布式、并行性的新型计算模型,它是自然计算的一个新分支。由于其内部结构的一些固有特性,P系
计算机技术的蓬勃发展,使其已经深入到各个领域,从随处可见的智能电子设备到规模庞大的服务器集群,信息服务已经无处不在。在软件功能不断增强的同时,安全问题也变得尤为重要
矿井瓦斯爆炸事故是最严重的矿井灾害之一,给国家财产和人民生命安全带来极大威胁。因此,研究瓦斯爆炸事故的机理和特性,并利用虚拟现实技术形象、准确的再现矿井瓦斯爆炸的
在推荐算法领域,基于邻域模型的协同过滤(Collaborative Filtering,CF)推荐算法是一类较为经典成熟的算法,广泛的应用于当今各式各类的推荐系统中。随着大数据时代的来临,数
车标识别作为智能交通系统的一个重要组成部分,在车辆管理和交通管理领域具有广泛的应用前景,同时车标识别为车辆身份认证提供了重要信息具有一定的研究价值。现有的车标识别算
在高速发展的现代社会,传统的教育方式已远远满足不了人们对于知识的需求,同时也曝露出了诸多问题:知识更新速度慢、资源不足、资源利用不充分、教学成本高、问题解决不及时。
有效的资源管理和调度对于分布式计算来说是必不可少的,而对计算任务在不同计算资源之下的运行时间的预估是许多资源调度方法的基础。基于判例的预测技术是近年新出现的一种
近年来,Peer-to-Peer网络(简称P2P)系统已经引起了众多关注,特别是它可以提供文件共享的应用,同时分布式计算和基于Internet的电话也已经成功地实现。在这些应用中,P2P概念主
目前,对等网络技术已经成为计算机领域的一个研究热点。对等网络中存在大量可用的数据对象。由于对等网络的规模庞大,如何在分布式的网络环境中提高内容搜索效率是研究对等网