离散对数密码系统安全性分析与安全实现技术研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:chenglin229
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
离散对数问题因其计算复杂、结构灵活多变为密码体制的设计提供了良好的安全性基础。用目前已知的最好的算法求解n阶乘法群中的离散对数仍然需要O((n)1/2)次群运算,它比分解因子问题要更难一些。因此被广泛用于密码体制的设计,如美国的数字签名标准DSS、欧洲的TESS等。目前,离散对数问题已经成为密码学研究中的一类重要原语。本文以基于离散对数的密码系统为研究对象,系统研究其从安全设计到安全实现过程中的一系列问题,以帮助设计者更好地利用离散对数设计并实现密码应用系统。本文系统分析了现有求解离散对数问题的算法的特点、性能以及适用范围,根据算法的计算复杂性给出了密码体制安全参数选择的依据。论文介绍了一些著名的基于离散对数的密码体制,重点研究了作为密码体制的基本构件-承诺体制和知识证明协议的设计与应用,用离散对数构造了一个在CR2(Concurrent-Reset-2)下安全的陷门承诺体制,分析了传统基于离散对数承诺体制的可延伸性,首次将Diffie-Hellman密钥协商方案用于随机挑战的生成以阻止知识证明的可延伸性,设计出了一种新的基于Diffie-Hellman密钥协商的不可延伸的承诺体制。论文也系统研究了密码体制的安全性证明方法学,研究了在随机ORACLE模型、一般群模型以及证据独立性模型下理想系统的安全性证明方法,重点分析了理想系统的可证明安全性并不能蕴涵其应用系统的安全性的原因,提出了离散对数密码体制安全性的一般证明方法,并以数字签名体制为例,对证明过程的有效性与公平性问题进行了探讨。本文还注意到密码体制的安全性证明与数学上的证明不同,其结论只在一定的概率界内成立,绝对的安全是不存在的。论文对离散对数密码系统的安全性进行了全面的分析。从离散对数问题所依赖的群的数学结构与系统实现环节两个方面研究了攻击的可能性和技术途径。通过对素数模乘法群、合数模乘法群以及素数阶子群中离散对数问题的安全性分析,分别给出了这些群的安全结构形式,以阻止攻击者使用具有光滑阶的生成元或使用特殊结构的合数模进行攻击。大量事实表明,基于系统实现中的低级错误和系统执行环境中的漏洞的攻击因其具有实现简单、成本较低等特点,已经对密码系统的安全性形成更大的威胁。由于现实系统中不具有理想系统的随机性与独立性保证,系统实现过程中很容易人为地植入错误,所以理想系统的安全性并不能保证应用系统的安全,这使得系统安全实现问题成为一个新的研究方向。为此,本文重点研究了系统的安全实现技术,采用安全协议工程的思想,提出了密码系统安全实现的基本原则、任务与目标,设计了系统安全实现平台的基本构架,针对离散对数密码系统的特点,研究并设计了参数验证、消息鉴别、密钥独立性与协议执行独立性机制,以防止攻击者利用参数弱化、消息重定向、消息重放及已知密钥等实施攻击。将容侵思想应用密码系统的安全实现,利用失败-停止协议(Fail-stop protocol)的技术原理,设计了基于消息链验证和基于等待时间的容侵机制,使得任何主动攻击都不会造成秘密数据的进一步泄露,为系统提供最后一道安全防线,即使受到攻击也能将危害降到最低。同时,使用基于失败-停止原理的容侵机制可以简化系统的安全实现工作,使设计者将更多的精力放到预防被动攻击和内部攻击上,只要建立合适的主动攻击行为检测机制,则只要系统在被动攻击下是安全的,那么在主动攻击下也是安全的。此外,本文还对目前尚处于发展之中的协议形式化描述语言(如CAPSL等)以及编译器的功能与体系结构进行了介绍与探讨。
其他文献
<正> 1 荔枝种植的气候环境分析 钦州市地处南亚热带季风海洋性气候区,年平均气温为22℃,极端最低气温仅1955年出现过-1.8℃,其余年份极端最低气温均在0℃以上,荔枝的安全越
目的分析重庆部队老年离休干部体重指数(BMI)与各生化指标及心血管疾病的关系。方法1999年起对一个流行病学队列研究人群2274例部队老年离休干部进行身高、体重、血压测量和多
<正> 柑桔果实的大小,不仅是品质和商品价值的重要因素,而且是产量构成的一个重要因素,在果数一定的条件下,产量与单果重成正比。果实的大小除了与品种、肥料、病虫防治、单
根据条斑紫菜的生物学特性及不同生育期的生长、发育要求,通过对我国沿海主要海区11~4月的海温、雾、风向、降水量及雨日和海区底质状况分析,得出连云港海区养殖条斑紫菜的客
目的观察德莫林治疗糖尿病足的疗效。方法采用德莫林治疗组(10例)与常规治疗组(11例)疗效对比。结果德莫林治疗组疗效明显优于对照组,并且治疗组显效及有效平均时间均较对照组明显
<正> 一、前言 我区五十年代末和七十年代曾使用过飞机进行催化增雨工作。由于当时的飞播任务主要是抗旱应急,又缺乏必要的探测手段和受机型等条件的限制,绝大多数作业未能获
目的探讨Ⅰ期双侧人工全髋关节置换术治疗双侧髋关节病变的疗效。方法对67例(134髋)双侧髋关节病变患者行双侧Ⅰ期全髋关节置换术,病程为1年4个月至6年7个月。结果手术时间80~1
烟草行业为实现卷烟实物的过程追踪,在工业出库、商业入库、商业分拣领用出库三个环节,需要对每一件卷烟上的条形码信息扫描确认。目前,烟草行业使用的条形码读取方式通常为
本文从气候条件分析田阳县芒果生产的优势,特别是分析芒果开花座果期的气候条件,并提出趋利避害,夺取芒果高产措施,为芒果生产向基地化、商品化、集约化规模发展提供依据。
期刊
为实现方案设计阶段轨道客车吸能系统的快速设计,基于LS—DYNA的碰撞接触分析技术,提出一种应用刚体和非线性弹簧相结合的客车碰撞性能分析方法.该方法根据列车重量、吸能元件的