期刊文献+

私钥存储服务安全的研究 被引量:1

Study on security of private key storage service
在线阅读 下载PDF
导出
摘要 在公钥密码系统中加密和解密算法是公开的 ,因此私钥存储管理成了公钥系统安全中薄弱的环节。文章对公开密钥系统中的常用的用户私钥存储技术进行了比较分析。服务器存储私钥在目前是一种较实用可行方案 ,但是和所有用口令方式一样 ,基于用户低质量的口令事实 ,私钥存储服务容易受到攻击者利用字典对用户口令进行猜测。针对攻击者对用户加密私钥的口令进行猜测攻击 ,文章给出了屏蔽可验证文字 ,在消息交互中使用高质量的密钥来保护用户口令生成的低质量密钥的私钥存储服务方案。有效地防止了猜测攻击。 As the encryption algorithm and decryption algorithm are open to everyone, so the private key storage management becomes an insecure part in public key system. In this paper, we compare some common technologies of private key storage management. The PKSS (private key storage service) is a feasible scheme at present. However the passwords that users choose to protect private key in PKSS are often with low security quality. So the PKSS is also vulnerable by dictionary guess method. To prevent attackers from using dictionary guess method to analyse the private key that is encrypted by user's password phrase, a private key storage service scheme is designed that will shield the validateable text and protect the low quality key by high quality key in message exchange.It can effectively stop password guess analysis.
作者 曹璞 吕丽民
出处 《浙江工业大学学报》 CAS 2003年第1期67-70,共4页 Journal of Zhejiang University of Technology
关键词 私钥存储服务 口令猜测 可验证文字 私钥存储管理 公钥密码 网络安全 private key storage service password guess validatable text
  • 相关文献

参考文献4

  • 1章照止 林须端.信息论与最优编码[M].上海:上海科学技术出版社,1993..
  • 2StallingW 杨明译.密码编码学与网络安全原理与实践[M].北京:电子工业出版社,2001..
  • 3Schneiner B 吴世忠译.应用密码学:协议,算法与C源程序[M].北京:机械工业出版社,2000..
  • 4赵一鸣 刘立鸣 鲍振东 刘木兰 龚奇敏.安全网络系统中的密钥管理技术[A].刘木兰,龚奇敏.第五届中国计算机密码学学术会议论文集[C].北京:科学出版社,1998.4.160-166.

共引文献9

同被引文献3

  • 1AdamsC HoydS著 冯登国译.公开密钥基础设施—概念、标准和实施[M].北京:人民邮电出版社,2001..
  • 2AndrewNash著 张玉清译.公钥基础设施(PKI)-实现和管理电子安全[M].北京:清华大学出版社,2002..
  • 3赵晓盈.一种面向群体的密码系统改进方案[J].西安邮电学院学报,2004,9(1):36-40. 被引量:1

引证文献1

二级引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部