摘要:Autentifikuotieji daugialypio rakto susitarimo protokolai užtikrina saugų ryšį tarp dalyvių per daugialypių sesijų raktus vienu autentifikuotu protokolo paleidimu. Dehkordi ir Alimoradi neseniai pasiūlė tapatumu pagrįstą autentifikuotą daugialypio rakto susitarimo protokolą. Vėliau Chengas pristatė efemerišką rakto kompromitavimo ataką ir mėgdžiojimo ataką prieš Dehkordi ir Alimoradi protokolą. Siekdamas įveikti jų saugumo spragas, Chengas pasiūlė, kaip patobulinti Dehkordi ir Alimoradi tapatumu pagrįsto autentifikuoto daugialypio rakto susitarimo protokolą. Šiame darbe parodoma, kad Chengo protokolas taip pat yra nesaugus. Pasiūlytasis tapatumu grindžiamas daugialypio rakto susitarimo protokolas pašalina minėtų dviejų protokolų trukumus. Išsami analizė parodė, kad jis gali atitikti didelio saugumo reikalavimus.DOI: http://dx.doi.org/10.5755/j01.itc.42.1.1381
其他摘要:Authenticated multiple key agreement protocols not only allow participants to agree the multiple session keys within one run of the protocol but also ensure the authenticity of the other party. In 2011, Dehkordi et al. proposed an identity-based authenticated multiple key agreement protocol. In this paper, we demonstrate that Dehkordi et al.’s protocol is vulnerable to impersonation attack. Furthermore, we have found that their protocol cannot provide perfect forward security or mutual security. Then we propose an identity-based multiple key agreement protocol which removes the weaknesses of the Dehkordi et al.’s protocol. Compared with the multiple key agreement protocols in the literature, the proposed protocol is more efficient and holds stronger security. DOI: http://dx.doi.org/10.5755/j01.itc.42.1.1381