- 1、本文档共100页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
FIDO UAF认证协议的全性研究
优秀毕业论文
精品参考文献资料
摘要摘要
摘要
摘要
密码协议(Cryptographic Protocols)作为保证电子通信安全的基础模块, 是密码学研究中的一个重要方向。在密码算法的基础上,密码协议为实际系统 安全性方面的应用需求提供实现方案。随着电子商务,如网络购物、网上银行 等的广泛应用,认证协议成为密码协议研究中的重要领域,认证协议设计的好 坏将直接影响到用户在线认证的安全。
目前,大多数网站/服务器采用“用户名一口令”机制来实现用户在线认证。 但这种基于口令的认证方式存在着一些不足,例如用户需要记忆多个较长口令、 存储在服务器数据库中口令的泄露、不安全的传输环境等。FIDO(Fast IDentity
Online)U舡(Universal Authentication Framework)认证协议标准的提出,就
是为了消除或减弱用户对口令的依赖,实现“去口令化”的强用户认证。在协 议执行过程中,服务器端不会得到用户的任何私密信息,这些私密信息永远不 会离开用户设备。同时,用户通过向所持有的认证器提供生物识别信息(如指 纹、声纹等)或PIN码的形式来完成身份认证,从而免去记忆口令的烦恼。这 套协议标准的提出受到了包括Google、Microsoft、Intel等多家大型公司的关注, 但目前还没有对该协议安全性研究的工作。
对密码协议的安全性研究而言,协议的安全性角度的刻画是进行后续研究 工作的基石,同时对作为衡量协议安全准则的安全目标的分析也是对密码协议 安全性研究的基础性工作之一。此外,由于密码协议运行的环境复杂,存在各 种企图进行恶意操作的攻击者给协议的安全带来挑战。协议是否在具体应用场 景下,由于协议的设计或执行的缺陷而存在攻击也成为人们关注的焦点。本文 针对上述的几个问题展开研究,得到如下成果:
1.依据标准文档的描述,分别提出了FIDO UAF协议标准中的注册协议和 认证协议的密码学抽象,根据该抽象对协议的具体执行步骤进行了详细 说明,同时对协议执行过程中的关键环节进行了分析讨论。
2.对FIDO UAF协议的强用户认证、抗验证方泄露、抗认证器泄露、可验 证的性质、抗伪造、抗平行会话、交易的不可否认性这七条安全目标进 行了分析。根据标准文档中给出的定义,首先逐条刻画出定义中所蕴含 的攻击者能力和攻击目标,然后依次将这七条安全目标归约到具体的安 全性假设,并给出了归约过程。
3. 结合所提出的协议的密码学抽象,提出了FIDO UAF协议的三种潜在的 攻击,分别称为“错绑定”攻击、“平行会话”攻击和“多用户”攻击,
万方数据
摘要并提出了对第一种攻击的一种补救措施。这三种攻击均可以使得攻击者
摘要
并提出了对第一种攻击的一种补救措施。这三种攻击均可以使得攻击者 假冒用户完成在线认证。
关键词:FIDO UAF协议、在线认证、协议的密码学抽象、安全归约、假冒攻 击
II
万方数据
AbstractABSTRACT
Abstract
ABSTRACT
Cryptographic Protocols fundamental building block for securing electronic communications,are important direction in the research of cryptography.On the basis of cryptographic algorithms,cryptographic protocols provide implementation schemes for various application requirements of practical
system secrecy.With the pervasive deployment of the electronic commerce,such as shopping online,e-bank etc.,authentication protocols become important field in the research of cryptographic protocols,and the design of the authentication protocols would directly affect the performance of the security of users’online authentication.
So far,most online websites/servers adopt“usemame-password”mechanism to achieve users’online authentication.But the
您可能关注的文档
- Fenton体系氧化降解苯甲酸废水的研究环境工程专业毕业论文.docx
- Ferroplasma thermophilum L1的分离 鉴定及应用于黄矿浸出的研究.docx
- FePt3中不同磁有序间的相竞争与自偏置效研究-材料科学与工程专业毕业论文.docx
- FeSiAl磁粉CrMn合金化及其表面处理工艺磁粉芯性能研究.docx
- FeTiO溶体的制备及其储锂性能的研究.docx
- FePCTiO2与PVDF膜耦合处染料废水.docx
- FETi尖晶石低温SCR性的改进.docx
- FeⅢ铸铁屑吸收O2新方法及其工艺的研究.docx
- FeSi系非晶半导体膜及团簇模型解析.docx
- fe[内蒙古]钢结构施工组织设计(预应力钢结构 拼装胎架)_ecret.doc
最近下载
- 王戎不取道旁李课件(共29张PPT).ppt VIP
- 5. 山东省互联网医疗服务监管平台对接说明v3.0(2).pdf
- 2024广西公需课高质量共建“一带一路” 谱写人类命运共同体新篇章答案.docx VIP
- 在线网课学习课堂《高级大数据系统》单元测试考核答案.docx
- 安娜卡列尼娜课件.pptx
- 在线网课《大学生心理健康》课后单元测试答案.docx
- 使用javafx+构建gui+教程.pdf
- 24秋江苏开放大学毛泽东思想和中国特色社会主义理论体系概论过程性考核1.doc
- 2025华医网继续教育静脉输液通路—输液港的临床应用规范题库答案.docx VIP
- 《室内装饰构造与施工图深化》第二章 室内装饰地面构造与施工图深化 教学课件.ppt VIP
文档评论(0)