群组密钥管理方案及其云存储应用研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:tiyuanzhurenzsh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
大多数群组应用都基于不可信和开放的网络,现代密码体制和协议为实现通信数据的机密性、完整性和不可否认性提供了重要保障。在面向群组应用中,密钥的安全性是安全服务机制的基础。因此,群组成员需要使用密钥的安全协议实现安全通信目标。与此同时,群组网络中,攻击者能够很容易接入网络。为了防止未授权和非法用户接入网络,需要在用户和接入节点之间进行身份认证。本文将围绕节点身份认证和密钥管理方案以及其在云存储中的应用展开。主要研究内容如下:(1)首先,研究了群组密钥管理的理论与研究现状。然后,比较和分析了三种典型的群组密钥管理方案,指出了现有方案存在的一些问题。最后,针对其应用环境,阐述了云存储的相关技术和安全要求。(2)在群组网络环境中,必须对发起者身份和位置敏感信息进行保护。基于椭圆曲线和哈希函数等内容,提出了一种云存储环境下的双向身份认证方案。对该方案的安全性和性能进行了分析,证明了本方案具有很强的安全性,能够保护用户的隐私性和抗抵赖性,且具有较低的计算量。(3)基于Paillier密码体制的同态性,提出了一种安全有效的群组密钥管理方案。重点讨论了当群组成员加入和退出时的密钥更新机制。实现了直接对密文数据进行操作,使组密钥更新的效率和实时性有了很大的提高,证明了方案的正确性和安全性。结果表明,方案具有交互轮数少、通信和存储开销小、安全性高等特点。(4)充分利用本文提出的身份认证和密钥管理技术,设计和开发了一种安全云存储系统,保护了用户数据传输和存储的安全,对安全云存储系统的性能和安全性进行了全面的测试。
其他文献
本文对代理签名及其应用进行了深入研究,主要成果及创新体现在以下几个方面: 1.匿名代理者的强代理签名方案  2.一种改进的代理多重签名方案本文提出一个改进的代理多重签
随着计算机的高速发展,一旦我们拥有了能够处理多量子比特的量子计算机,现有的许多密码方案就不再安全,所以我们要设计新的密码系统使之在量子环境下安全,关于格(Lattice)设计密码
本论文主要对可扩展标记语言(XML)的新的解析技术——基于虚拟令牌描述符(VTD)解析技术进行了研究。文中首先对XML产生背景和未来的发展趋势进行了介绍,分析了XML文档数据解
多输入多输出(MIMO)技术采用了多根发射天线和接收天线,能够在保持带宽或总发射功率损耗一定的条件下大幅度的提高系统的容量。TDD MIMO系统的特点是上、下行信道具有互易性,
超宽带通信具有优异的时间分辨力和大容量特性,能有效对抗多径干扰,同时超宽带系统发射功率低,非常适合复杂多径环境下短距离高速无线通信应用,因此超宽带成为通信领域近几年