论文部分内容阅读
对称或公钥加密体制主要是为单播(一对一通信)通信设计的,其特征是一把密钥加密一把密钥解密。而组播是由一个或多个发送者传输数据到多个收听者的传输方式,是一对多或多对多通信。当把对称或公钥加密体制直接用于安全组播时,由于所有组成员共享解密密钥,容易产生同谋破解问题。另外,当在组播过程中参与组播的组成员变化时,都要更新组密钥。当组播规模很大并且组成员变动频繁时,密钥更新会占用大量带宽,以密钥更新为基础的安全组播,其效率的提高是有限的,并且始终是组播系统的瓶颈。为此,本文分别对RSA公钥密码体制(非对称加密算法)和国际数据加密算法(International Data Encryption Algortithm简称IDEA)(对称加密算法)进行了改进。改进后的算法中管理中心只为每个用户生成一次私钥,用户可以用此私钥解密任何授权信息。管理中心只根据新的授权用户的私钥计算新的加密密钥,这样就保证了只有授权用户才可解密组播信息。新算法实现了一把密钥加密多把密钥解密的功能,且满足了前向保密、后向保密和抗同谋破解的安全组播需求。
组播密钥管理的功能是解决组管理的安全问题,主要包括两个方面:一个方面是密钥的分发:另一个方面是对密钥进行更新以适应组成员关系的变化。本文先详细介绍了现有的组播密钥管理方案,并对不同类型的密钥管理方案进行了比较和分析。针对现有管理方案的缺陷,提出了两种新型的组播密钥管理方案。一种是基于RSA组播加密体制的,另一种是基于中国剩余定理的。这两种方案中组成员变动时,用户手中的私钥都无需更新,只要管理中心更新辅助密钥即可。这种特性给密钥管理带来了很大方便。我们对这两种方案从安全性、密钥更新信息量、存储量和成员加入离开时的计算量做为衡量标准和其他密钥管理方案进行了比较。从本文的分析来看,这两种组播密钥管理都能在减少存储开销的情况下,使更新开销达到最优。