基于身份的认证协议的理论及应用研究

被引量 : 0次 | 上传用户:yljin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
认证是实现信息安全的基本手段,基于身份的密码体制作为一种公钥认证框架具有无公钥证书的优势,已成为传统公钥体制的有力替代。基于身份密码体制的认证协议具有重要的理论研究价值和广阔的应用前景。本文从理论和应用两个方面对基于身份的认证协议进行了研究。首先研究了两种基本认证模型:客户-服务器模型和客户-客户模型下基于身份的认证协议。然后结合理论研究成果,提出了具体应用场景下基于身份的认证协议。得到如下主要结果:1.提出了一种具有用户匿名性的基于身份的远程认证协议。协议将一种新提出的基于身份的签名算法和用户帐户索引的概念相结合,实现了认证性、用户匿名性和非否认性;相比于已有协议,减少了至少24.7%的用户运行时间和46.3%的信令开销。同时给出了随机预言机模型下的安全证明。2.利用椭圆曲线加法群构造了两个无双线性对的基于身份的认证密钥协商(ID-AK)协议。协议一基于除法性计算性Di?e-Hellman问题,首次实现了无双线性对的基于身份的隐式认证;协议二基于计算性Di?e-Hellman问题,最小化了消息交互次数。在随机预言机模型下证明了协议的安全性。两个协议提供完善安全性,并可实现不同管理域间的扩展;同时去除了双线性对,是已知最高效的ID-AK协议。3.提出了两个移动IP网络中基于身份的注册协议。协议一基于本文提出的认证会话密钥协商;协议二基于非时变的安全关联,以实现安全-效率折衷。两个协议利用盲签名去除了密钥托管,利用哈希函数去除了安全关联列表。相比于已有协议,新协议减少了至少19.4%的注册时延和11.6%的信令开销,同时具有强安全性和高效性。4.提出了一种无线传感器网络中基于身份的多用户广播认证协议IMBAS。IMBAS基于一种新的具有较短签名长度的签名算法vBNN-IBS和具有部分消息恢复的Schnorr签名,首次实现了同时具有强安全性、完善可扩展性和高效性的无线传感器网络多用户广播认证。5.给出了对一种已有高效无证书签名方案的替换公钥攻击,表明了在该方案中,攻击者可以通过替换签名者公钥伪造签名。进而提出了改进方案,在随机预言机模型下证明了改进方案具有存在性不可伪造性。
其他文献
历史是一部伟大的教科书。科学地研究和宣传近代以来尤其是中国共产党成立以来的中国历史,有助于我们正确地认识中国的基本国情,汲取历史的经验,掌握中国社会发展的客观规律,
大学生在英语口语学习上存在一定心理障碍,根据大学生在不同阶段的心理特征,可把大学生的发展过程分为五个层次,即被动跟进阶段、主动适应阶段、主动拓展阶段、深化升华阶段
<正>《新英语课程标准》(实验稿)大力倡导"自主性学习方式"和终身学习的理念,极其重视学习习惯的养成和实践能力的培养,反复提到丰富多彩的课外学习活动对学生英语学习的促进
本文结合日本"购岛"和美国"大选"等实证,考察其政治传播中的民粹导向及其社会效应。政治人物往往以"人民"为依托和旗帜,通过利用民粹主义对"大多数人"的普遍动员而对大众实施
中国少数民族科技史的研究十年来有了一定规模的研究机构和研究队伍并取得相当丰硕的科研成果.
近年来,人们对供电可靠性提出了越来越高的要求,然而变电站运行过程中出现的一些设备发热问题,则严重的影响了变电站的安全稳定运行。根据变电站运行设备的实际运行情况,在阐
远程医疗技术是在第三次技术革命浪潮下发展起来的一门全新的应用技术,它的应用给传统医疗模式带来了革命性的变化,也给人们带来更多的便利.这里拟从技术历史的角度对远程医
地处中原的河南省是全国闻名的农业大省,在其农业发展和工业化进程中,环境保护成为战略性的现实问题。伴随着改革开放的历史进程,河南在环境保护,特别是环境保护与经济发展相