论文部分内容阅读
大多数群组应用都基于不可信和开放的网络,现代密码体制和协议为实现通信数据的机密性、完整性和不可否认性提供了重要保障。在面向群组应用中,密钥的安全性是安全服务机制的基础。因此,群组成员需要使用密钥的安全协议实现安全通信目标。与此同时,群组网络中,攻击者能够很容易接入网络。为了防止未授权和非法用户接入网络,需要在用户和接入节点之间进行身份认证。本文将围绕节点身份认证和密钥管理方案以及其在云存储中的应用展开。主要研究内容如下:(1)首先,研究了群组密钥管理的理论与研究现状。然后,比较和分析了三种典型的群组密钥管理方案,指出了现有方案存在的一些问题。最后,针对其应用环境,阐述了云存储的相关技术和安全要求。(2)在群组网络环境中,必须对发起者身份和位置敏感信息进行保护。基于椭圆曲线和哈希函数等内容,提出了一种云存储环境下的双向身份认证方案。对该方案的安全性和性能进行了分析,证明了本方案具有很强的安全性,能够保护用户的隐私性和抗抵赖性,且具有较低的计算量。(3)基于Paillier密码体制的同态性,提出了一种安全有效的群组密钥管理方案。重点讨论了当群组成员加入和退出时的密钥更新机制。实现了直接对密文数据进行操作,使组密钥更新的效率和实时性有了很大的提高,证明了方案的正确性和安全性。结果表明,方案具有交互轮数少、通信和存储开销小、安全性高等特点。(4)充分利用本文提出的身份认证和密钥管理技术,设计和开发了一种安全云存储系统,保护了用户数据传输和存储的安全,对安全云存储系统的性能和安全性进行了全面的测试。