基于PKI的认证密钥交换协议的研究进展.pdf
文本预览下载声明
第 16卷第6期 信 息 工 程 大 学 学 报 Vo1.16NO.6
2015年 12月 JournalofInformationEngineeringUniversity Dec.2015
DOI:10.3969/j.issn.1671-0673.2015.06.003
基于 PKI的认证密钥交换协议的研究进展
陈 蕾 ,杨万录 ,魏福山
(1.信息工程大学,河南 郑州 450001;2.69019部队,新疆 乌鲁木齐 830063)
摘要 :基于公钥的认证密钥交换协议 (简称 AKE协议)允许通信双方利用公钥基础设施 (PKI)
在不安全 的网络上进行相互认证并建立安全的会话密钥,它有着非常广泛的实际应用背景和
重要的理论意义。总结 了基于PKI的AKE协议的安全性需求以及安全模型,介绍 了此类协议
的研 究发展动态及其优劣,指出了需要进一步研究的问题。
关键词:认证密钥交换协议;公钥基础设施;可证 明安全
中图分类号:TN918.1 文献标识码 :A 文章编号:1671-0673(2015)06-0650-07
ProgressinAuthenticatedKeyExchangeProtocolsBased on PKI
CHEN Lei.YANG W anlu 。WEIFushan
(1.InformationEngineeringUniversity,Zhengzhou450001,China;2.Unit69019,Urumqi830063,China)
Abstract:Authenticationkeyexchange(AKE)protocolbasedonthepublickeyallowstwocommu—
nicatingpartiestoperform mutualauthenticationandestablishacommon securesessionkeyoveran
insecurechannelwithpublickeyinrfastructure(PKI).Ithasextensiveapplicationbackgroundand
importanttheoreticsignificance.Inthispaper,wewillsummarizethestudyofAKEprotocol’Ssecu—
rityrequirementsandmodelsbasedonthePKI.Inaddition,thispaperintroducestheresearchde—
velopmentofthisfield,analysestheadvantagesand disadvantages.Keyproblemstobesolvedfor
furtherresearcharealsobrieflydescribed.
Keywords:authenticatedkeyexchange;publickeyinfrastructure;provablesecurity
布式系统上运行 ,使得用户通过各 自不同的输人在
0 引言 公共信道上建立一个共享秘密值,且让通信双方都
坚信只有对方才能获取其会话密钥 ,它的安全性几
密码学作为信息安全的基石为保障信息的安 乎是所有其它上层网络协议 的基础。对 AKE协议
全提供了核心技术和主要手段 。在密码学 的众多 展开进一步的分析和研究不仅具有重要的理论 意
密码技术 中,密码学协议是保证安全通信的一个重 义,而且具有实际的应用价值。
要模块 ,而密钥交换 (keyexchange,KE)协议是密 实际应用中,基于 PKI的AK
显示全部