匿名认证是移动互联网安全体系的重中之重,直接影响其中的信息安全及用户隐私。移动互联网对匿名认证协议的安全性、效率均有很高的要求。而现有的安全协议往往不同程度上忽略了其中某一方面的要求,致使很多理论成果无法满足实际应用的需求。因此,本项目将研究同时使用口令和智能卡的双因子匿名认证协议,同时,兼顾安全性和效率以满足移动互联网的实际需求。首先,在通用可组合安全框架下,建立双因子匿名认证的分析模型;其次,在可证明安全模型中引入博弈论思想,寻找协议安全性和效率之间的最佳平衡点,对安全协议设计中如何权衡安全性和效率这一矛盾具有重要的理论和实际意义。最后,在上述理论和方法的指导下,设计适用于移动互联网的双因子匿名认证协议。本项目预期形成一套针对双因子匿名认证协议的可证明安全理论和兼顾安全性和效率的协议优化理论与方法,为移动互联网的健康发展提供更好的支撑。
英文主题词Authentication protocol;Privacy protection;Anonymity;Key agreement;Universally composable security