文件名称:私钥存储服务安全的研究 (2003年)
文件大小:279KB
文件格式:PDF
更新时间:2024-06-04 16:01:28
自然科学 论文
在公钥密码系统中加密和解密算法是公开的,因此私钥存储管理成了公钥系统安全中薄弱的环节。文章对公开密钥系统中的常用的用户私钥存储技术进行了比较分析。服务器存储私钥在目前是一种较实用可行方案,但是和所有用口令方式一样,基于用户低质量的口令事实,私钥存储服务容易受到攻击者利用字典对用户口令进行猜测。针对攻击者对用户加密私钥的口令进行猜测攻击,文章给出了屏蔽可验证文字,在消息交互中使用高质量的密钥来保护用户口令生成的低质量密钥的私钥存储服务方案。有效地防止了猜测攻击。