P2P中无证书的密钥生成方案及密钥协商协议的研究

来源 :厦门大学 | 被引量 : 0次 | 上传用户:zfz508
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
P2P网络的“分散、半可信和动态性”使传统公钥基础设施(PKI)的证书管理困难和基于身份公钥密码体制(ID-PKC)的密钥托管问题特别突出,因此P2P网络的安全问题成为公认的难题。在2003年的亚洲密码会议上,Al-Riyami和Pertcrson提出了一种新的公钥密码体制----无证书公钥密码体制(CL-PKC)。CL-PKC既无证书管理问题,又无密钥托管问题,效率比PKI高,而安全性比ID-PKC强,非常适用于P2P网络。   本文开展了CL-PKC在P2P网络中的应用研究,通过对密钥的分布式生成和密钥的可跨域协商等问题的研究,突破了CL-PKC在P2P网络中的应用瓶颈。主要内容包括:⑴针对P2P网络的特点,提出了一种无证书的可验证分布式密钥生成方案,并分析了方案的动态性和安全性。方案通过引入门限密钥共享思想,合理分配超级节点于不同的权限,可指认出恶意的密钥生成中心(KGC)服务节点,并当有新KGC节点加入、KGC节点退出或变节时,系统能够提供安全高效的更新机制,保障了系统的安全性和可靠性。⑵研究分析现有的无证书两方密钥协商协议的不足,提出了一种无证书的可跨域的认证密钥协商协议,并分析了协议的安全性和计算性能。分析表明协议具有高效、可跨域和可认证的性能,并满足所有的安全属性,更加适用于混合P2P网络。⑶对提出的新方案及一些主流的密钥协商协议进行具体设计和实现,验证新方案的正确性,并比较分析了协议的计算效率。⑷通过引用无证书公钥密码体制,为解决P2P网络安全问题进行了一次积极地探索,同时也丰富和发展无证书公钥密码体制的理论及应用领域。
其他文献
对于企业来说,要保证一个好的经济效益,就必须要有一个高的稳定的销售额,而销售市场是一个复杂的非线性动态系统,利用传统的时间序列预测技术很难揭示其内在的规律。本文在考察与
本文研究和实现采用服务器前置方案的分布式高清视频交互式点播系统的系统结构和资源管理。系统结构采用CG树模型,可以在不增加硬件成本条件下保证系统良好的扩展性和可靠性
随着经济的快速发展和城市的日益现代化,我国机动车的数目正在急速增长。车辆在带给人类方便的同时也成为各种犯罪分子作案后理想的逃逸工具。尽管各种监控设备已被广泛的应
作为一个新兴的研究领域,网络编码广泛应用于数据分享,可靠传输,网络安全等各个方面[10]。在传统的网络中,我们用存储转发的方式来进行数据传输,中间节点的作用仅仅是把从输入信道
行人检测是计算机视觉领域的热门问题之一,近年来得到越来越多的关注。其相关技术是目前计算机视觉和模式识别研究中的难点和前沿问题,具有重大的学术意义和广阔的市场应用前
虚拟器官的建模和仿真是当今国际上生物医学工程领域研究的前沿课题。眼睛是人体重要的器官之一,对它进行三维重建具有极高的科学意义和实用价值;急性闭角型青光眼(Acute Angl
D-S证据理论在推理应用中,证据理论合成规则,提供了一种处理多数据源不确定信息推理和融合的有效方法。近年来,在医学诊断、目标识别、军事等许多应用领域,需要综合考虑来自各个
伴随着无线通信技术在人们日常生活中的普及,通信系统中受限的资源已无法满足用户需求,开始影响系统的工作效率。现急需一种高效的资源分配算法,在确保高QOS(Quality of Serv
智能交通系统是计算机视觉的重要应用领域。车牌是交通场景图像中常见到的目标类,车牌的检测与识别技术是许多智能视频分析应用系统的基础。在车牌检测与识别的应用工程中,由
聚类分析是数据挖掘的核心技术之一,但现有的多种聚类算法在编程语言的选用、对外提供的接口上存在着很大差异,这些差异给应用聚类方法分析问题的研究人员带来了不便。问题求