安全的认证密钥协商协议研究

来源 :信息技术 | 被引量 : 0次 | 上传用户:tourena
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术和网络技术的飞速发展,信息网络的广泛应用已成为社会进步和发展的重要标志之一。计算机网络在给人们带来巨大便利的同时,也对网络上信息的安全保护提出了巨大的挑战。如果不能切实有效地解决计算机网络的安全问题,必将影响到它的应用和发展。采用密码技术的安全协议是构建安全网络环境的基石,安全协议的目标不仅仅是为了实现信息的加密传输,更重要的是为了解决网络中的安全问题,它的正确性和安全性对于网络安全极其关键。密钥协商协议是实体实现安全通信的前提,通过密钥协商协议,实体可以建立高熵的会话密钥,这个会话密钥将用于随后的通信中。随着研究的深入,国内外学者在密钥协商方面取得了一些成绩,但也存在着大量问题,如:协议的效率问题,协议的安全问题等都没有得到很好的解决,另外,传统的“启发式”的协议安全论证方式存在着大量问题,提出可证明安全的密钥协商协议也是研究热点。本文对基于证书和基于身份的密钥协商协议的设计与分析进行了比较深入的研究,研究内容包括:可证明安全的基于证书的双方密钥协商协议以及基于身份的PKI环境下的可认证密钥协商协议。主要研究成果有:1,介绍了安全协议常见的攻击,密钥协商协议的概念和安全特性;指出了安全协议设计的原则,这些原则包括:用随机数来代替时间戳;协议应能抵御常见攻击;协议应具有尽可能小的计算复杂度和尽可能短的消息长度;协议设计应便于进行功能扩充以及尽量使用最少的安全性假设等。2,提出一个新的认证密钥交换协议AKE-1。AKE-1效率较高,并且在最新的eCK07模型下是安全的,证明基于随机预言假设和CDH假设。我们使用技术基于Cash,Kiltz和Shoup最近提出的陷门测试,去掉了一般证明需要的确定预言机。另外,基于AKE-1,提出一轮的变体(满足只有一个实体在线)和三轮的变体(提供密钥确认属性),以满足不同的应用。3,SAKA协议有较高的安全性和有较好的执行效率,但是我们发现SAKA协议不具有密钥泄漏的安全性。针对这一问题,提出了一种新的安全协议并对其进行了严格的安全性证明。4,提出了一种基于身份的PKI环境下的可认证密钥协商协议并对其安全性和效率进行分析。这些分析表明新协议在保证抵抗常见攻击的前提下有良好的计算效率。未来协议的热点主要集中在构建基于身份的常数轮的群组的密钥协商协议,协议的安全性方面必须满足可认证性,动态性方面必须满足便捷性,同时协议还要有最小的日常管理和定时更新密钥的代价。
其他文献
目的 探讨急性视网膜坏死综合征患者的病原学和免疫学细胞因子在发病中作用。方法 2010年1月至2015年7月本院住院治疗的18例24眼ARN患者作为病例组,同期住院的单纯孔源性视网
椭圆曲线数字签名算法是目前信息安全和密码学领域的研究热点之一。根据椭圆曲线理论及其应用于数字签名方案的特点,对特定椭圆曲线数字签名方案进行硬件设计和优化。详细介绍
随着我国经济的迅猛发展,我国城市化水平越来越高,城市化建设越来越完善。鉴于此,该研究者将结合自身多年的工作经验,对现代城市规划对城市建设的调控作用以及城市建设对城市
开发智能化家庭控制系统可以充分利用现有的无处不在的电力网资源,使系统建设大幅度降低成本,快捷便利。详细探讨了智能家居的核心技术X-10载波技术,并且讲述了智能家居在当
介绍了一种基于TCP/IP协议的可支持数千条连接的网络处理器,主要对TCP协议处理模块的多连接管理和切换做了重点的阐述。TCP协议是面向连接的协议,以往多连接的实现是将每一个连
为了实时监测高速列车的安全性,介绍了基于FPGA和DSP的多通道数据采集系统,该系统利用安装在钢轨上的加速度传感器采集列车在行进过程中踏面与钢轨产生的振动信号,并利用Xili
以微分几何方法为工具,针对输出变量关系为隐式函数且具有未知时变参数的非线性多变量系统,在相对阶次为1的情况下,设计了一种解耦线性化控制器与非线性比例积分微分(PID)控制器构
日前,国家广电总局科技司在北京召开北京、天律、上海、沈阳、青岛、秦皇岛等6个奥运城市和广东省广州、深圳市等重点城市参加的地面数字电视推进工作会议,国家广电总局副局长
There are great challenges for traditional three-dimensional(3-D)interferometric inverse synthetic aperture radar(InISAR)imaging algorithms of ship targets with
通过对备件保障中实际存在问题的分析,阐述了备件资源整合的基本思想,说明了资源整合的具体内容和模式,提出了基于供应链信息共享的备件资源整合方法。最后给出了备件资源整