Android备份文件口令认证机制安全性分析及其改进

Android备份文件口令认证机制安全性分析及其改进

作者:师大云端图书馆 时间:2020-06-02 分类:硕士论文 喜欢:2254
师大云端图书馆

【摘要】在现代密码学中,无条件安全性和计算安全性是证明密码机制的两种方式。其中计算安全主要通过可证明安全理论和穷举搜索实验进行证明,在实际应用大部分采用计算安全进行分析密码机制的安全性。口令认证机制是文件存储及传输过程安全性的主要保障,在认证过程中需要利用密钥导出算法将用户口令转化为均匀分布的密钥。密钥导出算法的随机性决定了口令认证机制整体的安全性。本文采用计算安全模型,以Android备份文件为实例,分析PBKDF2作为密钥导出算法的安全性。并针对其密钥输出结构进行改进,提出了一种基于反馈模式的密钥导出算法XKDF并给出其计算安全性证明。主要工作成果如下:(1)在计算安全模型下,可证明安全指标表明其安全性取决于敌手的计算能力和用户口令空间大小。本文通过在GPU上兑现Android备份文件口令认证机制,并分析其密钥导出算法的不可区分优势上界,在敌手计算能力确定的情况下,测试用户口令空间大小对Android备份文件安全性的影响。(2)提出了一种基于反馈模式的密钥导出算法XKDF,在计算安全模型下,结合随机预言机模型,利用Game-Playing技术对算法结构安全性进行论证。该算法和PBKDF2相比,其不可区分优势减小了h-1倍(h为底层块密钥的数量),增强了结构的关联性。并应用于Android备份文件中,在敌手计算能力和恢复时间相同的情况下,口令空间的查询次数减少h-1倍。
【作者】潘锟;
【导师】李晓潮;
【作者基本信息】厦门大学,集成电路工程,2014,硕士
【关键词】口令认证机制;密钥导出算法;计算安全;

【参考文献】
[1]王章薇.基于离子液体和聚异丙基丙烯酰胺相关体系的相变机理研究[D].复旦大学,高分子化学与物理,2012,硕士.
[2]TongMiao-miao.Study on International News Report of Chinese Business View[D].西安外国语大学,外国语言学及应用语言学,2014,硕士.
[3]杨汉祥.高减摩抗磨车用动密封件的新型制备技术及其应用研究[D].中北大学,材料学,2014,硕士.
[4]刘富初.微波硬化水玻璃砂表面抗湿强化研究[D].华中科技大学,材料加工工程,2013,硕士.
[5]傅如意.Factors Influential in the Decision to Purchase of3G Mobile Phones in Bangkok[D].华中科技大学,工商管理,2013,硕士.
[6]徐曼.长期配戴软性角膜接触镜对LASEK手术上皮瓣制作及术后恢复的影响[D].复旦大学,眼科学,2012,硕士.
[7]陆靓靓.聚乳酸/聚己内酯共混物的电纺纤维[D].扬州大学,高分子化学与物理,2012,硕士.
[8]杨睿.夫妻忠实协议的效力研究[D].西南政法大学,法律(专业学位),2012,硕士.
[9]赵丽娜.秦淮灯会的传播研究[D].南京师范大学,民俗学,2012,硕士.
[10]刘瑶.ID-1、Survivin和Caspase-3在ALA-光动力诱导皮肤鳞状细胞癌A431细胞增殖、凋亡中的作用[D].山东大学,皮肤病与性病学,2013,硕士.
[11]徐文显.基于改进I-K塑性铰恢复力模型的RC框架抗震性能分析[D].哈尔滨工业大学,结构工程,2013,硕士.
[12]杨放.曲线宽频带线天线分析的数值方法[D].西北工业大学,电磁场与微波技术,2004,硕士.
[13]潘培玉,张梅青.基于灰色系统理论的农村水利建设研究[J].中国农村水利水电,2015,01:24-28.
[14]赵奏夯.新型多功能模拟量输入模板[J].冶金自动化,1998,03:50.
[15]于洋.迈步式吊斗铲迈步过程的运动学仿真及其关键部件强度分析[D].内蒙古科技大学,机械工程,2014,硕士.
[16]李洋.9CJ-3.0散草捡拾运输车切刀及喂入机构的分析研究[D].内蒙古农业大学,机械工程,2013,硕士.
[17]赵洪一.基于视觉反馈的智能小车控制系统的开发与设计[D].哈尔滨工业大学,控制科学与工程,2014,硕士.
[18]欧春荣.美国基金会:历史与作用[D].吉林大学,世界史,2004,硕士.
[19]程尧.武安市古村落时空演变分析与保护研究[D].中国地质大学(北京),资源管理工程,2014,硕士.
[20]程陆明.基于双口RAM计数器阵列的设计与实现[D].首都师范大学,计算机应用,2004,硕士.
[21]张航利.长江口中华绒螯蟹放流群体与自然群体适应性比较研究[D].上海海洋大学,水生生物,2013,硕士.
[22]贾孝霞.线性模型中自变量相对重要性的Shapley值估计与有偏估计[D].宁波大学,流行病与卫生统计,2014,硕士.
[23]李秋雯.新农保的需求强度研究[D].安徽大学,经济学(专业学位),2014,硕士.
[24]钟嘉强.我国现代通信网的新成员——帧中继[J].通讯产品世界.1996(05)
[25]张浩军.面向分布式移动社交网络的路由协议分析与设计[D].苏州大学,计算机应用技术,2014,硕士.
[26]于立晓.XG-PON上行动态带宽分配[D].杭州电子科技大学,电路与系统,2011,硕士.
[27]宋光杰.语音识别的并行化研究与实现[D].东北大学,计算机软件与理论,2010,硕士.
[28]邓思思.嘉兴平原河网溶解氧平衡研究[D].浙江大学,市政工程,2013,硕士.
[29]王海涛.大型起重机的齿轮箱故障诊断预警与监控系统的开发[D].南京航空航天大学,控制理论与控制工程,2014,硕士.
[30]冯雪.河北省国际服务贸易竞争力浅析[D].河北师范大学,国际商务,2014,硕士.
[31]韩启纲.模糊控制原理、设计及应用 第5讲 模糊控制原理及基本模糊控制器设计(上)[J].冶金自动化,1995,05:43-46+38.
[32]魏鑫.用于白光LED的荧光玻璃的研究[D].哈尔滨工业大学,光学,2014,硕士.
[33]王强.多媒体教室运行服务平台的研究与实现[D].浙江工业大学,计算机技术,2012,硕士.
[34]卢明,胡成全,齐红,赵亮.一种使用属性表的快速概念聚类算法[J].复旦学报(自然科学版),2004,05:823-826.
[35]徐浩然.从《江南Style》走红看跨文化传播策略创新[D].内蒙古大学,新闻与传播,2013,硕士.
[36]李东书.彩钢夹芯板房与救灾单帐篷防火间距的研究[D].重庆大学,供热、供燃气、通风及空调工程,2014,硕士.
[37]魏非.教师远程教育中在线知识社区的构建与反思[D].华东师范大学,2005.
[38]马良民.RM80型全断面道碴清筛机挖掘能力不足问题的研究[D].西南交通大学,2003.
[39]齐晓睿.股票市场过度反应的实证与实验研究[D].天津大学,管理科学与工程,2004,硕士.
[40]肖长全.基于甩挂技术的中韩陆海多式联运研究[D].曲阜师范大学,教育经济与管理,2013,硕士.
[41]施多东.从第三空间理论看《狼图腾》英译本中源语文化身份建构[D].西北师范大学,英语语言文学,2013,硕士.
[42]杨鲁.协同OA系统在某集团公司的开发与应用[D].山东大学,软件工程(专业学位),2012,硕士.
[43]徐华叶.多簇VLIW DSP向量化相关编译技术研究[D].中国科学技术大学,计算机软件与理论,2014,硕士.
[44]张立艳.香附酮等抑制大肠杆菌对鸡肺Ⅱ型上皮细胞黏附/擦拭损伤的作用机制[D].吉林大学,临床兽医学,2014,硕士.
[45]吴晓茹,周华,杨青,沈毅弘,周建英.奇异变形杆菌耐药性及亚胺培南不敏感株感染的临床特点研究[J].中国微生态学杂志,2014,09:1035-1039.
[46]张航,梁雪,严金华,许周速,徐军,陈钢.LED准直器设计中复合抛物面同步多曲面方法[J].光学学报,2012,09:247-252.
[47]姜建清.银行信息技术的昨天、今天与明天[J].中国金融电脑,2001,10:1-4.
[48]哈那嘎尔.内蒙古高校蒙古国留学生教育研究[D].内蒙古师范大学,马克思主义基本原理,2013,硕士.
[49]刘天喜,魏承,马亮,赵阳.大颗粒岩块对月壤钻取过程的影响分析[J].岩土工程学报.
[50]凤翔宇.基于事业单位岗位设置的理论研究[D].天津大学,公共管理,2013,硕士.

相关推荐
更多