基于多权威机构和多接收者的群加密方案

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:ggg321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
群加密是一种类似于群签名的密码学算法。在群加密方案中,消息发送者能够将密文发送给群组中的一个指定接收者,同时保证接收者身份的匿名性;消息发送者也能够证明密文接收者属于该群组;当发生纠纷时,权威机构能够打开密文以确定密文接收者的身份。由于群加密能够在一群合法接收者中隐藏密文接收者,它在可信第三方、电子投票、云计算等领域具有广泛的应用前景。但是传统的群加密方案中只有一个权威机构能够打开部分密文以确定接收者身份,这导致了权威机构的权力过大。如果权威机构滥用该权力或者被攻破将会极大地影响群加密的安全性,进而影响到整个系统的安全。传统的群加密还有一个缺点是消息发送者一次只能发送密文给群组中的一个接收者。如果需要向多个人发送同一个消息,则需要对该消息进行多次加密,这极大地增大了计算量,也耗费了网络带宽。群加密能够在云计算中发挥重要的作用。比如云计算平台经常需要向虚拟机注入文件。传统的虚拟机文件注入通过云计算平台向单个虚拟机直接注入明文文件实现,这种方式既无法保证虚拟机的匿名性,效率也比较低。  为了解决上述问题,本文在现有群加密方案的基础上进行了深入研究,取得的主要研究成果包括如下三个方面:  (1)提出了一种基于多权威机构的群加密方案。该方案在原始群加密方案的基础上增加多个权威机构,通过引入门限Elgamal算法使得每个权威机构都有自己的子密钥,只有权威机构满足一定的数量才能够打开密文以揭示消息接收者身份。安全分析的结果说明该方案可以满足安全性、匿名性、抗合谋攻击、子密钥可验证性和可追踪性等安全需求,而性能分析表明在权威机构打开密文阶段会消耗比较多的时间,但发生争议,需要权威机构介入的情况并不是特别常见,对方案的整体性能影响不大。  (2)提出了一种基于多接收者的群加密方案。该方案通过引入匿名多接收者的思想,发送者在发送消息的时候选择多个接收者,使用接收者的公钥对消息进行加密,之后再将这个密文发送给所有的接收者,接收者收到消息后使用自己的私钥对密文进行解密就能够得到明文,发生纠纷时还能通过权威机构打开密文来追踪接收者的身份。这样就实现了同时发送密文给多个接收者,避免了消息的重复加密,提高了加密效率和密文的发送效率。通过分析表明该方案不仅可以满足安全性,匿名性和可追踪性,还能减少加密的计算开销以及通信开销。  (3)提出了一种基于群加密的虚拟机文件注入方案。该方案应用于云计算平台向虚拟机注入文件的场景,当云计算平台需要注入文件到虚拟机时,可以同时选择多个虚拟机,然后将加密文件注入到虚拟机中。分析表明,该方案通过加密注入的文件,保证了注入文件的安全性;通过隐藏接收文件虚拟机的信息,保证了虚拟机的匿名性;通过引入基于多接收者的群加密思想进行文件注入,提高了虚拟机文件注入的效率。
其他文献
21世纪互联网的发展进入了一个信息共享的时代,公众平台的出现方便各厂商能够将自己的信息资源打包并以接口的形式向外界提供服务,使得信息共享更加便捷。在国内,微博、微信、百
[目的/意义]对《国际图联(IFLA)2019--2024战略报告》的剖析和解读,为我国图书馆事业的转型发展提供参考和借鉴.[方法/过程]通过对该报告概况、制定过程、特点、核心内容的深
[目的/意义]目前国内图书馆学术界对创客空间中馆员培训的途径、方法及影响因素的研究略显不足,文章拟将集聚辐射效应的原理运用到创客空间的馆员培训中,运用扎根理论及方法
NAB Show全球最大的广电会展rnNAB 2015于当地时间4月11日~16日在美国拉斯维加斯举行.作为全球范围内最大的广播电视设备展,该展览围绕“内容制作”这一核心,在NAB展出的最新
随着计算机网络技术的飞速发展,网络服务在人们日常生活、工作中扮演着越来越重要的角色。人们在享受先进的信息技术带来方便的同时,也受到了随之而来的信息安全的威胁,网络上信
各有关单位:rn近日,第8届中国影视数码剪辑大赛“作品征集”已拉开序幕,正式开始向广播电台、电视台、影视制作公司、大专院校、影视制作相关从业人员及爱好者征集参赛作品.
移动Ad Hoc网络是一种新型的网络技术,没有固定的结构,没有中心控制节点或基站,网络中每个节点地位都是对等的,同时每个节点又充当路由器,具有路由发现与转发的能力。节点可以任意
随着计算机技术、网络技术和数字信号处理技术的快速发展,基于IP分组网络的实时多媒体业务的应用越来越丰富,其中VoIP (Voice over IP)是目前基于IP分组网络多媒体通信的一个典
无证书公钥密码体制(CertificatelessPublicKeyCryptography,简称CLPKC),是在传统的基于证书的公钥密码体制和基于身份的公钥密码体制的基础上提出的一种新的公钥密码体制。无
随着技术的发展,网络安全形势越来越严峻,安全漏洞导致的安全事件逐渐增多,直接威胁到用户隐私及财产安全。对用户来说,能够及时获取危害严重漏洞的防范信息变得极为重要。本文在