温伟强 作品数:6 被引量:7 H指数:2 供职机构: 华南师范大学计算机学院 更多>> 发文基金: 广东省自然科学基金 广州市科技计划项目 国家自然科学基金 更多>> 相关领域: 电子电信 自动化与计算机技术 更多>>
后量子时代密钥交换协议的分析与设计 被引量:5 2016年 基于认证密钥交换协议是重要的密码学构件,其设计性能必须高效且抗量子攻击的需求,论述其最新发展状况,包括安全模型的设计和被动安全密钥交换协议及主动安全密钥交换协议的分析与设计等,并根据当今的发展状况指出,设计对称的且安全性可规约到格上标准难题的被动安全密钥交换协议等,将是今后有意义的开放难题。 王立斌 温伟强关键词:密码学 公钥密码体制 密钥交换 基于大整数分解假设的强安全密钥交换协议 2015年 提出一种满足强安全要求且安全归约紧致的认证密钥交换协议,协议安全性可归约到标准的大整数分解假设.协议的实现基于带符号二次剩余群,且协议的安全性可归约到SDH假设.由于带符号二次剩余群上存在从SDH假设到大整数分解假设的归约,因此该协议的安全性可最终归约到标准的大整数分解假设.其次,协议的安全性分析基于PACK模型.该模型允许攻击者同时发起Session State Reveal与Ephemeral Key Reveal,刻画了能力更为强大的攻击者.分析、证明显示该协议能够满足PACK模型的安全需求,因此,该协议体现出更好的安全性.此外,该协议的安全性证明满足紧致性,即无需使用分叉引理.与相关协议对比显示,该协议达到了相当的高效性,提供紧致的安全证明,而协议安全分析所基于的假设更弱,安全分析使用的模型更强,因而该协议在效率与安全性上达到了更好的平衡. 符觉文 温伟强 王立斌关键词:认证密钥交换协议 随机预言机模型 可证明安全 对J-PAKE协议的密码学分析 2014年 基于口令的认证密钥交换协议是一类密码学原语,其利用共享的低熵口令获得更安全的会话密钥.J-PAKE协议是由Hao和Ryan提出的一种口令认证密钥交换协议,其设计者声称该协议满足若干种基本的安全属性,包括抵抗离线/在线字典攻击、抵抗已知密钥攻击和具备前向安全性.值得注意的是,作为一种实验性认证协议,J-PAKE协议已经在Open SSL等广泛使用的Internet协议中被实现,因此有必要对该协议展开深入的研究.在本文中,借助Bellare等人提出的安全模型,描述了一种针对J-PAKE协议的密钥复制攻击,攻破该协议的会话密钥语义安全性,并指出存在该类攻击的根本原因.进一步,我们借助一种通用的方案修复该协议,使得改进后的协议能够抵抗上述攻击.最后,将J-PAKE协议与若干相关的口令认证密钥交换协议进行比较,重点考察J-PAKE协议的计算与通信效率,并给出若干评价作为总结. 温伟强 王立斌 马昌社关键词:口令认证密钥交换协议 基于自相似模型的智能网络质量管理系统 2015年 传统网络质量管理方法存在不能自适应网络环境变化,无法判断未知网络异常的不足。针对这种情况,以自相似模型为理论基础开发设计智能网络质量管理系统。该系统对用户网络流量行为建立自相似数学模型,然后引入图形图像学中图表相似度的比较方法,通过对比当前用户行为与模型,进而判断网络是否存在异常,并在自动或人工模式下启动相应干预操作。实际应用结果表明,相比较传统网络质量管理方法与传统的自相似模型基础下判断网络异常的方法而言,该系统有效地提高了网络质量管理的智能化水平和可靠性。 周志荣 龚征 黄卓辉 温伟强关键词:自相似模型 网络流量 相似度 基于格问题的强安全密钥交换协议 被引量:4 2015年 基于格困难问题的一个强安全认证密钥交换协议的具体构造被提出.1)给出基于格的被动安全密钥交换协议,该协议区别于基于加密的通用构造,具有更高的通信效率;2)借鉴传统数论下HMQV高效协议的设计思路,设计并给出基于格的"挑战-应答"签名具体构造;3)将被动安全密钥交换协议与"挑战-应答"签名进行有机的结合,并在平衡安全性和协议执行效率的基础上,规范协议所有计算的计算设备,最终给出在PACK模型下可证明安全的基于格的认证密钥交换协议.该协议安全性直接基于带误差学习问题和非齐次短整数解问题可证明安全,并且上述2个问题的困难性可以基于格上问题的困难假设,因此协议安全性最终基于格上困难问题假设.该协议还具备许多优秀的属性,例如具体构造、不依赖选择密文安全构件;同时达到隐式认证,具有良好的隐私性. 温伟强 王立斌关键词:可证明安全 后量子时代密钥交换协议分析与设计 认证密钥交换协议主要用于用户间安全密钥的分发,为用户进一步使用会话密钥进行安全通信提供安全基础,是一种重要的密码学原语构件。本研究重点关注于设计攻击者能力更强的协议安全模型,及设计可抗量子攻击的认证密钥交换协议。本文以密... 温伟强关键词:密钥交换协议