认证密钥协商协议及其应用

被引量 : 8次 | 上传用户:cdhanks1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
认证密钥协商协议允许两个或多个用户能够在不安全的信道下产生一个共同的会话密钥,而且使得所有的用户确信只有目标伙伴才能够知道此会话密钥。所协商的会话密钥往往用于以后的安全通信中,以保障数据的机密性和认证性。认证密钥协商协议可以在各种公钥密码学环境下实现,比如基于PKI的密码学、基于身份的密码学、无证书的密码学、自验证公钥密码学。认证密钥协商协议的一个研究热点就是尝试对其进行可证安全。在本文中,我们主要关注可证明安全的基于身份的认证密钥协商协议、无证书的认证密钥协商协议和自验证公钥的认证密钥协商协议,主要取得了以下研究成果:1.设计了一个能够满足临时秘密泄露安全性的无双线性对的基于身份的两方认证密钥协商协议。并基于GDH假设和随机预言机模型,在基于身份的eCK安全模型下给出协议的安全性证明,其中,基于身份的eCK安全模型不仅可以捕捉临时秘密泄露安全性,还可以捕捉包括KGC主私钥前向安全性、密钥泄露模仿抵抗性等在内的基本安全属性。与现存的基于双线性对的基于身份的两方认证密钥协商协议相比较,由于提出的协议是无对的,提出的协议拥有更高的效率。与现有的无对的基于身份的两方认证密钥协商协议相比较,由于提出的协议能够达到eCK安全,提出的协议拥有更高的安全性。2.指出He等人的无双线性对的无证书两方认证密钥协商协议(Computers and Mathematics with Applications,2012)并不能满足他们声称的安全性,并通过更改共享秘密的计算方式,提出了一个改进协议。在GDH假设下,改进协议被证明在He等人的安全模型下是真正安全的。此外,改进协议中,每一个参与者仅仅增加了一个椭圆曲线上的点乘运算,效率依然很高。3.设计了一个在Yang等人的安全模型下可证明安全的无对的无证书两方认证密钥协商协议。Yang等人的安全模型可以捕捉eCK模型的所有属性,模型中敌手为单一敌手可以更好的模拟前向安全性,且模型中敌手拥有无证书密码学环境下所考虑的最强敌手—Super敌手的能力。与Yang等人的无对的无证书两方认证密钥协商协议相比,新协议不需要签名操作,既降低了计算代价,也吻合了无证书密码学的思想。与其他的无对的无证书两方认证密钥协议相比较,该协议的安全性最强。4.提出了一个基于CDH假设且seCK安全(不仅包含了eCK模型,且能够捕捉临时中间结果泄露安全性)的无对的无证书两方认证密钥协商协议。利用孪生Diffie-Hellman陷门检测定理,该协议的安全性可以归结到标准的CDH假设下。与现有的无对的无证书两方认证密钥协商协议相比较,新的协议拥有最强的安全性和最弱的安全假设,这是因为现有的无对的无证书两方认证密钥协商协议都是基于GDH假设(强于CDH假设),且在seCK模型下不安全。与现有的基于双线性对的无证书两方认证密钥协商协议相比较,该协议的效率高。5.改进了现有的无证书的非对称群认证密钥协商协议的安全模型,并提出了一个在改进安全模型下可证明安全的且高效的协议。新协议可以达到Super类型Ⅰ敌手和Strong类型Ⅱ敌手的安全性,而现存的同类协议仅考虑Normal敌手下的安全性。新协议中,每一个参与者执行的双线性对运算的数目是6,而现有的同类协议中,每一个参与者执行的双线性对运算数目是非常数的。因此,与现有的无证书的非对称群认证密钥协商协议相比较,新协议拥有最强的安全性和最高的效率。6.指出了现有的基于身份的移动客户端服务器环境下的认证和密钥协商协议所存在的安全漏洞,并基于自验证公钥密码学,提出一个新颖的协议。在随机预言机模型、离散对数困难问题假设和CDH假设下,新协议被证明能够满足双向认证,密钥协商,完美的前向安全性和匿名性,以及抵抗内部攻击和临时秘密泄露攻击。此外,新协议的计算代价和通信代价比较低。协议比较说明此协议更安全,实际,更适用于移动客户端服务器环境。
其他文献
目的:探讨肿瘤坏死因子α(TNF-α)基因-308G>A、白介素10(IL-10)基因-1082A>G位点多态与非霍奇金淋巴瘤(Non-Hodgkin’s lymphoma,NHL)易感性的关系。方法:系统检索Pubmed. EMB
目的通过对宋金元时期中医文献中针灸治疗痹证涉及经脉、腧穴的内容进行整理分析,从经脉、腧穴应用规律等方面总结其时代特点。以补足针灸治疗痹证文献研究的空白,为痹证基础与
<正>今年8月,习近平总书记主持召开中央全面依法治国委员会第一次会议并发表重要讲话,强调在全面建设社会主义现代化国家的新征程上,要更好发挥法治固根本、稳预期、利长远的
将现场总线技术与以太网技术相结合是当今工业控制领域的热点,现场总线的稳定性实时性与以太网的灵活性都能得到体现。目前应用最广泛的现场总线是CAN总线,CAN总线有成熟的国
<正>一、监狱警务效能建设的目标要求(一)警力配置科学化。警力配置是警务效能建设的基础,警务工作始于警力配置,合理的警力配置和人员组合,使监狱高效运转,实现最佳工作效果
期刊
浙江舟山群岛新区作为我国首个以海洋经济为主题的国家级新区[1],被赋予了“先试先行”的历史使命,这既是难得的发展机遇,也是重大的现实挑战。舟山群岛新区能否健康发展,能
安全是民用航空运输业存在的必要条件,是民用航空运输业的基础,更是民用航空运输市场的发展前提。然而在全世界范围内破坏民航机场正常经营管理秩序的违法犯罪行为时有发生,
伴随我国金融体制改革的不断深化,金融市场快速扩容,银行间的竞争焦点已由对市场和客户的竞争,演变为通过高薪诱惑、职位承诺、福利贴水等手段,对人才特别是其中的核心员工的争夺
自2004年7月8日《中国妇女报》推出第一份手机版报纸以来,手机报在运营商的大力推动下,以其即时、迅捷、个性、低价的传播优势迅速成为炙手可热的手机增值服务。手机报发展之
能源是经济、社会发展和提高人民生活水平的重要物质基础。能源问题是一个国家至关重要的问题。由于经济结构不合理,经济增长方式粗放,快速增长的能源供应赶不上经济更快增长