软件学报

北大核心,INSPEC,JST,Pж(AJ),EI

国内刊号:11-2560/TP

国际刊号:1000-9825

软件学报杂志2023年第5期:抵抗恶意服务器的口令增强加密方案

发布日期:

作者:赵一,刘行,LIANG Kaitai,明洋,赵祥模,杨波

单位:赵一,长安大学 信息工程学院, 陕西 西安 71006411,刘行,长安大学 信息工程学院, 陕西 西安 71006402,LIANG Kaitai,Faculty of Electrical Engineering, Mathematics & Computer Science, Delft University of Technology, Delft, the Netherlands03,明洋,长安大学 信息工程学院, 陕西 西安 71006404,赵祥模,长安大学 信息工程学院, 陕西 西安 71006405,杨波,陕西师范大学 计算机科学学院, 陕西 西安 71011906

关键词:口令增强加密;算法替换攻击;不可检测性;抵抗恶意服务器

基金:国家重点研发计划(2017YFB0802000);国家自然科学基金(62072054,U2001205,61772326,61802241,61802242);陕西省重点研发计划(2021GY-047);长安大学中央高校基本科研业务费专项(300102240102)

口令增强加密是一个近年来新出现的原语,可以通过增加一个第三方密码服务提供商承担辅助解密的功能,抵抗已有的服务器猜测低熵口令即可解密带来的恶意离线攻击风险,即实现了对口令认证进行增强并增加加密的功能.结合近年来新出现的算法替换攻击威胁,对提出该原语工作中的方案给出了一种服务器积极攻击的方法,该攻击具有不可检测性且可以让服务器仍然能实施离线攻击,从而证明原方案不具备其声称的抵抗恶意服务器的功能.接着讨论与总结能够抵抗恶意服务器实施算法替换攻击的方案应当具备的性质与构造特点;随后,给出一个能够真正抵抗恶意服务器算法替换攻击的方案并给出了仿真结果;最后,对于复杂交互式协议受到算法替换攻击时的安全性影响需要的系统性研究进行了展望.

来源:2023年第5期

《软件学报》期刊编辑部

查看软件学报杂志2023年第5期

联系我们

  • 地址:北京8718信箱
  • 电话:010-62562563
  • E-mail:jos (a) iscas. ac. cn

咨询工作人员