-
公开(公告)号:CN118199893A
公开(公告)日:2024-06-14
申请号:CN202410441408.6
申请日:2024-04-12
申请人: 武汉大学
摘要: 本发明提出了一种基于随机同源置换的口令认证密钥协商方法及系统,在不增加通信开销的同时,利用随机置换算法,将同源计算的中间结果随机置换为完全不同的随机序列结果,从而抵御离线字典攻击。在共享口令和两个元素的情况下,用户和服务器首先分别生成随机元素,通过群操作获得对应序列。如果对该序列直接进行传输,无法抵御离线字典攻击。因此本方法提出,将原始序列随机置换成新的序列并发送给对方,服务器和用户将对方发送的序列还原后,双方各自计算会话密钥,完成密钥协商。在随机置换的过程中,基于口令和Merkle根哈希生成种子,以保证每次生成不同的顺序序列。本发明在抵御离线字典攻击的同时,保持通信开销仍为O(2l)。