论文部分内容阅读
现有会话密钥可托管的 ID-AKA(IDentity-based Authenticated Key Agreement)协议要么存在已知安全缺陷,要么是在随机预言模型下可证明安全。基于 Boneh 等人定义的安全陷门函数,提出一种会话密钥可托管的 ID-AKA 协议。在 ID-BJM模型基础上,扩展定义了 ID-AKA 协议分析的标准安全模型。扩展模型将安全游戏划分为两个阶段,去除了随机预言机,能完备地模拟不同类型敌手的行为。在扩展模型下,新协议的安全性被规约为多项式时间敌手求解判定性 BDH(Bili