一种基于USB Key的双因子身份认证与密钥交换协议

被引:27
作者
吴永英
邓路
肖道举
陈晓苏
机构
[1] 华中科技大学计算机科学与技术学院
关键词
双因子密钥; 身份认证; 密钥交换; 密钥猜测攻击; 重放攻击; 中间人攻击;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
传统的USB Key只能存储数据而无法进行复杂的加/解密运算,导致基于USBKey的认证协议存在诸多不足。本文针对含智能卡芯片的USB Key可进行加/解密运算和生成随机密钥的特点,提出了一种基于USB Key的双因子身份认证与密钥交换协议DKA KEP。该协议综合运用伪随机数验证、一次性会话密钥、AES加密算法、安全哈希算法等技术,除了可提供安全快速的身份认证与密钥交换,还具有快速更改密钥、支持多种哈希算法和无需时间同步机制的特点。对DKAKEP协议的安全性分析和实际应用表明,该协议可抵御多种协议攻击,具有较强的实用性、安全性和可靠性。
引用
收藏
页码:56 / 59
页数:4
相关论文
共 3 条
[1]   基于SHA和RSA算法 实用有效的双向身份认证系统 [J].
陈航 ;
周剑岚 ;
冯珊 .
计算机安全, 2006, (04) :6-8
[2]   USB Key身份认证产品的产生与发展 [J].
徐远航 .
计算机安全, 2004, (08) :44-45
[3]   产生“一次一密”会话密钥的抗重放攻击鉴别协议 [J].
逯海军 ;
祝跃飞 .
计算机应用, 2003, (07) :24-25