Threshold Password-Authenticated Key Retrieval Protocol Using Bilinear Pairings

نویسنده

  • Songwon Lee
چکیده

인터넷의 급속한 발전으로 사용자는 네트워크에 용이하게 접근할 수 있다. 이를 통하여, 서비스 공 급자로부터 특정의 서비스를 받거나 비밀 정보를 사전에 서버에 저장한 후 이를 나중에 다운로드 할 수 있다. 이때, 사용자는 자신이 정당한 사용자 임을 서버에게 확인시켜 주어야만 한다. 사용자의 신원(ID)을 검증하기 위하여, 많은 실세계 시스템 들은 패스워드-기반의 인증을 사용한다. 그러나 대부분의 사용자 패스워드는 상대적으로 작은 집 합 공간에서 선택되고 쉽게 기억될 수 있다는 근 본적인 문제점을 가지고 있는데, 이것은 곧 공격 자가 패스워드를 쉽게 추측해 낼 수 있음을 의미 한다. 로밍 사용자는 자신의 전용 단말기 이외의 단말기를 이용하여 네트워크에 접근하여 자신의 ID와 패스워드만을 가지고 원격의 서버들로부터 비밀키를 다운로드고자 하는 사용자를 말하며, 자 신의 비밀정보를 저장하고 있는 스마트 카드 등을 휴대하지 않는다. 스마트 카드는 기밀 정보를 저 장하는 중요한 수단으로 사용되지만, 많은 실 환 경에서 적용하기 어려운 점이 있는데, 주로 불편 함에 기인한다. 예를 들면, 사용자는 스마트 카드 와의 통신을 위한 별도의 인터페이스를 필요로 한 다. 이러한 관점에서, 강력한 패스워드 기반의 인 증 프로토콜들이 제안되고 있으며, Perlman 등 [13], Ford 등[6], 그리고 Jablon[9] 등이 제안한 프 로토콜이 대표적이다. 본 논문에서는 다중-서버를 이용한 threshold 패스워드 로밍 프로토콜을 제안 한다. 기존에 제안된 다중-서버 프로토콜들의 경 우, 서버들 중의 일부가 손상된 경우 사용자는 프 로토콜을 성공적으로 완료할 수 없다. 즉, 그러한 경우 사용자는 자신의 비밀키를 다운로드 할 수 없게 된다. 본 논문에서 제안하는 프로토콜은 겹선형 쌍을 이용한 Threshold 패스워드-인증 키 Retrieval 프로토콜

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

A Thesis for the Degree of Master of Science Threshold Password-Authenticated Key Retrieval Protocol Using Bilinear Pairings

These days many real world systems still rely on password authentication to verify the user’s identity before allowing that user to be given certain network services. So far many protocols based on password have been proposed, even if there are many security concerns associated with password-based protocol. Thus many researchers have studied how to make the password-like weak key to be more str...

متن کامل

Efficient password authenticated key agreement using bilinear pairings

For providing a secure distributed computer environment, efficient and flexible user authentication and key agreement is very important. In addition to user authentication and key agreement, identity privacy is very useful for users. In this paper, we propose an efficient and flexible password authenticated key agreement scheme using bilinear pairings. The main merits include: (1) there is no n...

متن کامل

Identity Based Authenticated Key Agreement from Pairings

We present a new identity based authenticated key agreement protocol from pairings satisfying the required security attributes. The security of our protocol is based on the bilinear Diffie-Hellman assumption.

متن کامل

A new two-round certificateless authenticated key agreement protocol without bilinear pairings

Certificateless public key cryptography (CLPKC), which can simplify the complex certificate management in the traditional public key cryptography and resolve the key escrow problem in identity-based cryptography, has been widely studied. As an important part of CLPKC, certificateless two-party authenticated key agreement (CTAKA) protocols have also received considerable attention. Recently, man...

متن کامل

Threshold Password-Based Authentication Using Bilinear Pairings

We present a new threshold password-based authentication protocol that allows a roaming user(a user who accesses a network from different client terminals) to download a private key from remote servers with knowledge of only his identity and password. He does not carry the smart card storing user’s private information. We note that as a goal of a multi-server roaming system, a protocol has to a...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2003