论文部分内容阅读
无线Ad hoc网络是由一组带有无线收发装置的移动终端组成的一个多跳的临时性自治系统。与传统的无线网络不同,它不依赖于任何固定设施,没有中心节点,移动节点间通过相互协作保持网络互连。设计与实现这种网络面临的一个主要问题就是它的安全性差,易受攻击,如窃听、伪造、拒绝服务等。在无线Ad hoc网络中,公钥基础设施PKI是提供安全服务最有效的方法之一,它利用(t,n)门限秘密共享思想将系统签名密钥分布在网络中的n个认证中心(CA)节点上,每个CA拥有密钥的一部分,即部分密钥或者子密钥。注册机构(RA)接受普通用户的请求,为其申请证书签发或证书撤销。为了防止签名过程中的伪造和篡改,必须提供安全有效的门限签名方案。另外,由于无线Ad hoc网络带宽窄、资源受限,为了分布式证书的快速签发,所以要求设计的门限签名方案尽量具有密钥短、计算速度快和通信量小等优点。文中的主要贡献:1.介绍了无线Ad hoc网络和门限签名技术的基本概念,并综合分析了目前几种经典的门限签名方案,指出了它们的优缺点。2.结合ECC公钥密码体制和可验证秘密共享思想提出了两种适合于无线Ad hoc网络的非交互式ECC可验证门限签名方案,这两种方案都取消了交互式的广播或发送签名参数,具有密钥短、通信量小,签名速度快等优点。3.结合非交互式可验证门限签名方案二,设计并实现了一种无线Ad hoc网络分布式证书签名系统。