论文部分内容阅读
在计算机网络技术以及信息技术高速发展的今天,如何保障信息的安全问题,己经成为当今世界上普遍重视以及关注的一个热门话题。目前,很多信息安全的保障,都是通过密码学来实现的,而密钥协商就是密码学中一个关键的分支,同时也是信息安全领域的一个非常重要的研究课题。人们想要在公开信道上进行安全通信,那么就必须建立一个会话密钥,密钥协商就是这样一种关键技术,因此对安全的密钥协商协议的研究,不仅具有重要的理论意义,而且也具有不可低估的实际应用价值。认证密钥协商协议是在一般的密钥协商协议中加入了认证机制的协议,近年来被广泛应用,具有很多的应用场景以及新的发展和研究方向。本文对三方认证密钥协商协议和认证组密钥协商协议进行了深入的研究。找出了一些现有三方及组密钥协商协议的安全漏洞,给出了相应的弥补方案,并基于有限域上的离散对数难解问题,DH问题,双线性对等知识,提出了两种新的认证密钥协商协议。在三方认证密钥协商协议方面,本文首先就安全性能以及计算开销代价等方面对目前几种协议进行了详细的分析比较,重点对S-3PAKE协议进行了安全分析,指出该协议具有不能抵抗在线口令猜测攻击这个漏洞,并给出了对其进行在线口令猜测攻击的具体实现过程,接着,作者在阅读了大量三方密钥协商协议的基础上,本文提出了一种新的基于CDH假设的简单三方认证密钥协商协议,并对该协议进行了安全性及效率分析,验证了所提的新协议可以抵抗各种类型攻击,具有较强的安全性以及效率。在认证组密钥协商协议方面,本文同样首先对目前已有的组密钥协商协议进行了研究,包括Tseng的安全组密钥认证协商协议,以及Cho等人的动态组密钥协商协议等,分析比较了他们的各种性能,在分析研究之后,指出了Cho等人的协议具有不能抵抗重放攻击的安全漏洞,并提出了相应的弥补方案,即可以在传输的消息中加入时间戳的值,这样就可以抵抗重放攻击。接着,本文提出了一种基于双线性对的新的组密钥认证协商协议,并分析了该协议的安全性以及计算开销,证明其能抵抗各种类型的攻击,具有比Cho等人的协议更实用的优点。