密钥分配协议的研究

来源 :西华大学 | 被引量 : 0次 | 上传用户:yuhy07
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
通信系统中的安全问题是依靠密码体制来解决的。现代密码体制总是假定算法是公开的,因此密码系统的安全就完全取决于密钥的安全,密钥是密码系统的核心。由于对称加密在效率上的优势,通常需要在通信各方之间共享一个对称会话密钥。一个重要的问题是如何构造有效协议为在通信群组间建立密钥。目前主要存在两种通信群组密钥建立协议,一种是集中式密钥分配协议,另一种是密钥协商协议。单个服务器的集中式密钥分配模式容易造成单点失败,目前较多研究是分布式密钥分配协议。此外,通过不可靠信道进行密钥分配的自愈密钥分配协议也是当前研究热点。密钥协商协议由群组成员共同协商一个基于对称加密体制的群组密钥。秘密共享,即在群成员之间共享秘密信息,一定数量的群成员就能恢复出共享的秘密。秘密共享是密钥分配的基础、是密码学研究的一个重要方向,是保护信息和数据的重要手段。本文主要研究内容是秘密共享,自愈密钥分配协议和分布式密钥分配协议。Hwang和Chwang提出了一个具有新特性的秘密共享协议HCSS(Hwangand Chwang’s Secret Sharing Protocol),但是该秘密共享协议有很大的存储开销。本文对原协议进行改进,并对改进的协议进行性能分析。改进的协议降低了群管理员的存储开销,但没有降低原协议的安全性。方案允许用户自主选择子密钥,即使在初始密钥分配阶段,也没有群管理员和用户之间必须存在保密信道的要求。在更新系统密钥时,只需群管理员重新进行参数选取和相关的计算,无须更改每个成员的个人密钥,每个成员的个人密钥可以重复使用。应用改进的秘密共享协议到自愈密钥分配协议的设计中,第一次将自愈密钥分配协议的存储复杂度降到一个常数。在系统建立阶段,成员的个人密钥由成员自主选取而不是由群管理员分发,取消了群管理员和群成员之间安全的一对一的安全信道的约束。在扩展个人密钥使用期时,不需要群管理员和群成员之间可靠信道的要求,也不需要增加广播信息的长度,仅需要群管理员更新公告牌上的信息。提出一个具有新特性的自愈密钥分配协议。第一个特性是属于当前会话的大于门限值的群成员联合,能够协助一个新成员加入会话群组,不需要和群管理员的任何交互信息。第二个特性是取消了每组会话数目的规定,相应地,取消了个人密钥存储复杂度和通信复杂度随每组会话数线性增长的约束。此外,只要删除不超过门限值的成员,个人密钥就可以一直使用,不需要更新。基于RSA公钥密码学,结合可验证秘密共享和知识证明给出了一种计算上安全,可以检测欺骗者的会议密钥分配方案。该方案实现简单,用户计算开销少,安全性等价于RSA中的大素数分解问题。
其他文献
可视化的应用开发技术由于直观、易用等优点,正成为并行离散事件仿真应用集成技术发展的趋势。目前,在仿真对象构建完成的情况下,传统应用集成通常以手工编写代码的方式来完
近年来,微博社交网络在中国迅速地兴起,成为网民社交、舆论的主要场所。在微博上,用户能够关心他们喜欢的话题,并对其发表看法,这些数据能够用来研究集体社会行为。同时,大部
本文首先介绍了国内外学校信息发布系统的发展和我校信息发布的现状,并且通过介绍国内LED显示屏发展情况,设计了适合我校的信息发布系统。 在文章中详细介绍了系统的功能组
作为当今互联网面临的严重威胁之一,僵尸网络(Botnet)经过十几年的发展,已经从早期的集中型,例如IRC和HTTP型僵尸网络,逐渐发展为当前更为健壮、复杂的分布型,即P2P僵尸网络
本文通过对802.1X协议认证体系的扩展,设计、搭建并完成了基于802.1X协议的网络安全运行保障系统,它由802.1X安全客户端、AAA系统扩展和RADIUS辅助系统3个部分组成,内容覆盖客户
三维网格形变技术是计算机图形学领域的研究热点,在制造业,娱乐业,游戏工业等领域有着广泛的应用。 随着三维扫描技术的日益成熟,人们可以方便地获取几何细节丰富的三维网格模
虚拟企业是一种能够适应科技迅速发展和经济全球化趋势的新型企业组织形式,由于虚拟企业具有可重构、可复用及可伸缩的特性,构建虚拟企业优化模型是分析虚拟企业管理的关键步骤
由于双线性配对的应用使得基于身份的加密体制得到了快速发展,基于身份加密体制取得了不少成果,已成为现在密码学领域中一个十分活跃的热点方向。基于身份加密的密码体制减少
目前,许多企业已建成多个信息管理系统,这些系统各自独立,用户与系统、企业内各部门之间均是点对点的信息结构,这种信息结构使得用户需要在不同的系统之间进行切换和登录认证,数据
计算机产业在近几十年来迅速地发展,随着性能与功耗的提升,二者之间开始相互制约,如何提高系统的能效变得亟不可待。精确的功耗估算能够为操作系统调度、软硬件能效优化提供