高效的动态群密钥协商协议研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:heixue5555
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
群密钥协商协议允许一组用户在不安全的公共信道上生成共享的会话密钥,在密码学中一直是一个非常重要的研究方向。而在动态群密钥协商协议中,群组中的成员是动态变化的,并且提供了在群成员加入、退出群组时能够更新会话密钥的算法,所以在分布式系统或云环境系统等大型系统中有广泛的应用前景。动态群密钥协商协议不仅具有通用的安全模型和安全性定义,而且也有比较众多的性能指标:协议执行的轮数、群成员计算复杂度、群成员交互消息数目以及更新密钥时影响用户数等等。另外,多数的密钥协商协议还需要提供可认证性,是指在协议中可以对协商秘钥的用户进行认证。根据认证的具体方法,密钥协商协议可以分为基于证书的秘钥协商、基于身份的秘钥协商和基于口令的秘钥协商三种类型。本文系统总结了国内外动态群密钥协商的最新研究进展,基于一个高效的群密钥协商协议Pairing BD Ⅱ,提出了一个高效的常数轮基于身份的可认证动态群密钥协商协议。该协议由于在群成员组织结构上采用了基于三角形的树形拓扑结构,使得在群成员动态地加入、退出群组时需要更少的用户参与秘钥更新,动态秘钥更新算法的执行效率大大提高,非常适用于用户众多的大型系统。另一方面,本文在通用的Bresson动态群密钥协商安全模型下证明了协议的AKE安全性:通过模拟和归约的方法,证明了该协议的AKE安全性依赖于DBDH难解问题。根据模型中的AKE安全性定义,构建模拟者与敌手进行游戏,模拟者利用敌手赢得游戏的能力来解决DBDH问题。同时,本文采用基于身份的签名方案使得协议具有可认证性;通过使用群组ID和发送消息序列号保证协议抵抗会话内的和不同会话间的重放攻击。相比于目前已有的同类协议,本文协议不仅安全性更加全面,而且协议效率也更高:协议执行过程中用户交互的消息数目更少,更新会话密钥时影响用户数更小等等。
其他文献
随着网络的普及和网络应用的扩大,以前老的联网方式已经不能适应人们对于网络产生的爆炸式的需求,理所当然的需要有一种快捷、健壮的联网方式出现。像电话网一样,人们不需要
随着数字信息技术的不断发展,数字音频媒体逐渐成为音频信息存储与传播的主要媒介,取代了传统的模拟信号存储方式,数字音频文件是音频更为简便的发布和流通载体。然而与此同
本文首先介绍了嵌入式系统及其发展现状,阐述了项目设想和项目意义,介绍了有关嵌入式Linux移植的技术背景,重点描述了Linux向嵌入式系统的移植框架,提出了有关Linux移植过程和在
本文深入分析了入侵检测的国内外研究现状,探讨了基于数据挖掘技术的入侵检测系统的结构模型,研究了入侵检测的特征提取等关键技术,把数据挖掘技术、粗糙集理论用于入侵检测
当前Internet 在迅猛发展,各种新型软件应用层出不穷,同时软件使用和维护的复杂性也与日俱增,对如何高效的实施软件维护提出了新的要求。本文据此所设计的“高性能技术支持系
本文论述了校园一卡通平台的安全系统的实现,着重在于使用IPSec技术实现网络层的安全。校园一卡通平台的安全系统,以目前流行的几种信息安全系统的架构为参考,采用网络层安全
近些年来,云计算取得了快速的发展,并逐渐成为学术界和工业界广泛关注和讨论的热点。云计算的一个特点就是能够按需的为用户提供服务。然而,为了保证与用户协商的服务等级协
数字硬盘录像机(DVR)是集硬盘录像、智能回放检索等多种功能于一体的智能数字监控录像系统。具有画面分割器、视频切换器、磁带录影机、控制器、远程传输器的全部功能,可进行
随着网络发展,越来越多的企业拥有自己的内部网并且连入了Internet。网络的普及为人们的生活和工作带来方便的同时,也带来了新问题,网络为泄露企业的商业机密、技术机密也提
  工业无线监控管理系统用途广泛,然而目前市场上没有成熟的构件式软件产品适用于该类系统,所以无线监控系统软件开发过程中存在大量的重复劳动,开发周期长、开发效率低。