无证书的可认证群密钥协商协议研究

来源 :浙江工商大学 | 被引量 : 0次 | 上传用户:yijianlou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球信息化的迅猛发展,计算机网络极大地方便了人们的交流与信息的传递。但是,计算机网络在给人们带来巨大便利的同时,也对信息的安全保护提出了巨大的挑战。密钥协商是密码学研究中继加密和签名之后另外一个重要的密码学原语。群密钥协商广泛应用于许多协作和分布式应用场景,如多方计算、文件共享、分布式音频/视频会议和聊天系统等。因此对群密钥协商进行研究具有重要的理论和实践意义。在公开的、不安全的信道上实现安全的密钥协商,最重要的是要防止敌手篡改通信的消息或者冒充合法用户执行协议。认证是解决这一问题最好的方法。有认证功能的群密钥协商协议可以使用户在公开网络上安全地进行密钥协商,确保非密钥协商方不能获得协商的共享密钥。但是我们通过阅读大量现有的群密钥协商协议,总结归纳发现现有的可认证群密钥协商协议都是基于以下两种机制来实现对用户的认证:公钥基础设施和基于身份的密码机制。不过这两种方式都存在自己的缺陷。在基于公钥基础设施的这种群密钥协商协议中,由于每个用户的公钥都对应一张证书,这样证书的产生,保存,分发和更新等将带来严重的证书管理负担。而在基于身份的群密钥协商协议中又存在固有的密钥托管问题,因为用户的私钥完全由私钥生成中心产生,所有用户必须完全信任私钥生成中心。本文重点研究避免上述缺陷的群密钥协商协议。在分析和总结前人研究成果的基础上,将无证书公钥密码技术引入到群密钥协商研究中来,提出了无证书可认证的群密钥协商协议的概念。在无证书公钥密码机制中,用户的私钥是由用户的部分私钥和用户自己选择的一个秘密值组成,其中部分私钥由一个半可信的密钥生成中心产生。在这种机制中就不存在密钥托管问题和证书管理问题。基于无证书公钥密码学的思想,本文构造出一个具体的无证书可认证的群密钥协商协议。它满足群密钥协商一般公认需要达到的各种典型的安全属性。更重要的是,没有基于公钥基础设置的协议的证书管理负担,也没有基于身份的公钥密码体制的协议的密钥托管问题。在许多资源受限的开放网络环境下,这是非常可贵的属性。此外,基于配对的密码函数库,本文在Linux环境下使用C语言编程实现了协议的基本算法。程序运行结果表明,算法运行的时间成本低,协议是有效且实用的。
其他文献
随着Internet的迅猛发展和日益普及,网络文本信息急剧增长,如何有效的组织和管理这些海量信息,并能够快速、准确、全面地获得用户所需要的信息是当今信息科学技术领域面临的一大
Web缓存技术被认为是减轻服务器负载、降低网络拥塞的有效途径之一,其基本思想是利用客户访问内容的时间局部性(TemporalLocality)原理,将客户访问过的内容保存在缓存中,当该内
近年来,随着多媒体业务的种类越来越广泛,如网络电视、在线直播、视频会议、远程教学等等,多媒体数据传输已经成为网络中数据传输的重要组成部分,同时,伴随着网络用户的不断
近年来,随着互联网和Web2.0技术的不断完善,各种社交网络服务层出不穷,人们越来越习惯于在在线社交网络平台上进行互动交流和信息发布。社交网络因此成为人类知识共享、交互
本质上,入侵检测是一个模式识别和分类问题。支持向量机(SVM)对不平衡和非线性数据具有独特优势,因而尤其适合入侵检测分类器的设计。基于SVM的入侵检测方法已经取得了良好的效
随着互联网技术的飞速发展,Deep Web网站上拥有着海量的数据,并且在快速地增长,使Web成为一个巨大的数据源,这些信息要通过查询接口在线访问其后端的Web数据库。尽管Deep Web
人脸表情识别是一个图像模式分析、模式理解和模式分类的问题,它为模式识别、图像处理、人机交互、人工智能、计算机视觉、神经计算和心理学等众多学科提供了很多的具体问题
随着移动网络和定位设备的飞速发展,各种移动应用中的数据成井喷式增长,致使大数据普遍存在。同时,由于各种公司和研究机构对数据的分析与挖掘。因此,只要存在数据的地方,就
树木运动和降雨均是常见的自然现象。随着计算机图形学的发展,树木运动和降雨的模拟在游戏、影视、广告、虚拟现实等领域得到了广泛应用。能否逼真而实时地生成树木运动和降雨
Bag-of-Features(BoF)模型在多媒体和计算机视觉领域的很多问题中都有着广泛的应用。BoF的核心思想是将图像局部特征描述符量化到视觉单词,使得一张图被表示成视觉单词的直方