基于身份密码体制的密钥协商协议的研究

来源 :西华大学 | 被引量 : 0次 | 上传用户:worldwjf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化社会要求的提出,计算机网络和通信技术得到了迅猛发展,同时,信息的安全越来越成为人们关注的热点问题之一。现代密码学技术是提供信息安全的一种最有效的方法,而根据Kerchoff假设,一个密码系统的安全性应取决于对密钥的保密。一旦密钥丢失或出错,不但合法用户不能提取信息,而且可能会使非法用户窃取信息,所以密钥是整个密码系统的关键,也是信息安全的关键。随着现代网络中敌手攻击能力的增强,将秘密密钥长期保存不变并非明智之举。为保证网络中加密传递消息的安全性,要求密钥必须随着时间的变化而不同。密钥协商协议就是可以提供这种要求的一种协议,它能在现代网络通信中为通信的参与者提供身份认证,并为参与者生成一个用来加密传递消息的临时会话密钥。本文在深入研究目前已提出的基于身份的密钥协商协议的同时紧跟本领域学术研究前沿,得到了以下研究成果:1、在分析MB-2协议时,发现其不能抵抗反射攻击。敌手利用这种攻击使协议的参与者在两次不同的协议执行中产生两个相同的会话密钥,但参与者并不能觉察到这种攻击。在指出这种攻击的同时,提出了一个基于身份的具有PKG前向保密性的可证明安全的可认证的密钥协商协议。新协议能满足CK模型的各个安全属性,并具有PKG的前向保密性,还能有效地抵抗反射攻击。本文利用模块化证明技术证明了所提协议的安全性。2、鉴于目前大多数基于身份的群密钥协商协议在构造时都利用了计算代价很大的双线性对运算,并且都没有考虑参与者临时私钥泄漏的攻击,本文提出了一种不必利用双线性对的基于身份的群密钥协商协议。与以前的协议相比,提出的协议在计算效率上有了很大的提高,而且提出的协议在考虑临时私钥泄漏的eCK模型下是安全的。3、将基于身份的密钥协商协议应用到网络层进行了一些探索,提出了一个新的网络层上基于身份的多方密钥协商协议,它把通信设备的IP地址和物理地址(MAC地址)当作身份标识,网络中各不同的组织独立地操作自己的ID-PKG,同时允许各个组织能够跨域地为客户执行这个协议。4、利用VC++ 6.0和Miracl函数库对基于身份的具有PKG前向保密性的可证明安全可认证的密钥协商协议进行了模拟,实验表明本文提出的协议是正确可行的。
其他文献
近年来,流媒体系统受到越来越多的关注,成为计算机网络研究的热点课题。目前,对P2P流媒体直播系统的研究已趋于成熟,而对于点播系统的研究尚处于起步阶段。对现有的P2P流媒体
随着网络的迅速发展,类似网络流媒体的应用日益成为网络上流行的应用,越来越多的这种应用对组播通信提出了需求。如何在网络上提供高效媒体信息成为研究的热点。IP组播由于存在
MANEMO是将MANET与NEMO相结合的一种技术,是嵌套NEMO中路由优化问题的一种有效解决方法,正受到越来越多的关注,特别在车辆间的通信中得到广泛应用。然而,随着无线接入和宽带
P2P应用带来了大量冗余信息、安全性问题、合法性问题、以及严重占用带宽问题,由此对P2P流量进行识别控制显得尤为重要。针对目前P2P流量识别问题,在研究了已有的识别技术的基
跨文档指代消解是自然语言处理的重点和难点之一,是信息检索,信息抽取,多文档摘要等应用系统的重要组成部分。在数十年中,指代消解的研究只是局限于单篇文档内的研究。随着研
随着网络规模的日益扩大,网络已经成为巨大的信息资源库。其中很大部分信息被“深藏”于各类在线数据库中,用户只能通过查询接口提交查询来获取里面的信息,这类网络信息被称
本文的研究主要来源于河南省重点科技攻关项目(No.092102210149)“基于区间结构的柔性化控制模型及其系统研究”和河南省教育厅自然科学研究计划项目(No.20098520015)“区间
随着信息技术的迅猛发展。在国民经济各领域对信息处理能力的要求也越来越高,尤其是高性能计算方面的需求快速增长。目前对高性能计算领域影响最大的是集群,它极大地提高了高性
无证书公钥密码体制是新近提出的一类新型公钥密码体制。它不仅继承了基于身份的密码体制不需要使用公钥证书的优点,同时较好地解决了基于身份的密码体制所固有的密钥托管问
随着通信技术的不断发展,电信企业之间的竞争也变的越来越激烈,过度的竞争导致企业利润的减少,使得各个电信公司不得不将传统的销售模式转移到以“客户为中心”的模式,通过增强企
学位