高效用户认证与密钥协商协议及低功耗设备身份基密钥交换协议解析
在当今的计算环境中,用户认证和密钥协商协议对于保障信息安全至关重要。特别是在普适计算环境和低功耗设备应用场景下,高效且安全的协议尤为关键。下面将介绍两种不同的协议方案,一种适用于普适计算环境的分布式环境,另一种则针对低功耗设备。
适用于普适计算环境的用户认证与密钥协商协议
在分布式环境中,尤其是计算资源受限的设备,需要一种高效且能保护用户隐私的认证和密钥协商协议。这里提出的协议使用基于 MAC 的安全关联令牌,避免了使用公钥加密技术,更适合此类环境。
- 相关工作
- Kindberg 和 Zhang 方案 :该方案描述了设备间自发建立安全关联的协议,采用激光提供相对精确的物理受限通道。发起设备通过激光发送新会话密钥给目标设备,优点是无需与可信第三方通信,但由于密钥共享无认证过程,存在潜在安全漏洞,如拒绝服务攻击。
- Leighton - Micali 方案 :专注于基于对称技术的高效认证密钥协商协议。虽然公钥技术在管理和可扩展性上更优,但在计算受限的智能空间中实施困难,该方案可能是分布式计算受限设备环境的良好解决方案。
- 协议架构
- 组件 :包括认证服务器(AS)、服务关联服务器(SAS)、目标设备和用户认证门户(UAP)。
- AS:进行用户认证并生成
- 组件 :包括认证服务器(AS)、服务关联服务器(SAS)、目标设备和用户认证门户(UAP)。
超级会员免费看
订阅专栏 解锁全文
41

被折叠的 条评论
为什么被折叠?



