基于授权的一些密码学原语的安全性研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:Ivy1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务的发展,如何有效而安全的实施签名权和解密权的授权已经成为实际应用中越来越被关注的问题。为此,国内外学者在这方面作了深入的研究,提出了代理签名、代理签密、代理密码系统、私钥隔离的密码系统和私钥隔离的数字签名等与授权相关的密码学原语。这些基于授权的密码学原语的提出对于签名权和解密权的授权问题的解决具有指引方向的作用。但是在这些已经提出的密码学原语中,有的原语在概念上还不够完善,因此可能会给实际方案的设计带来误导;有的原语还没有建立形式化安全模型,因此对于设计出来的方案没有能够对其安全性进行合理评估的准则。本文的研究重点就在于(1)试图对一些基于授权的密码学原语在概念进行澄清;(2)对一些基于授权的密码学原语试图从形式化的角度建立或完善其安全性概念;(3)对一些基于授权的密码学原语的概念进行拓展,尽可能解决目前基于身份的密码系统和基于身份的数字签名系统中的私钥泄露的安全问题。主要研究成果如下:  一、对代理签名的形式化安全模型进行了进一步的研究。根据授权阶段是否使用安全信道将代理签名分为两种模式。并且对不同的模式分别建立了对应的形式化安全模型。此外还提出了一个可证安全的基于整数分解问题的代理签名方案。  二、从实际应用的角度澄清了代理签密的概念,在此基础上建立了代理签密的形式化安全模型。而后提出了一个可证安全的基于整数分解问题的代理签密方案。  三、阐述了代理密码的基于时间段代理模式,并且基于此模式建立了代理密码系统的形式化安全模型。而且还将此形式化安全模型推广到基于身份的环境中,建立了基于身份的代理密码系统的形式化安全模型。在此基础上提出了提出了一个基于身份的代理密码系统,其安全性可以证明是基于计算双线性Diffie-Hellman问题的。  四、阐述了私钥隔离对于基于身份的密码系统的重要作用。为了解决基于身份的密码系统的私钥泄露问题,引入了基于身份的代理密码系统密码学原语来创建基于身份和私钥隔离的密码系统,为此从功能和安全性上阐述了基于身份和私钥隔离的密码系统和基于身份的代理密码系统之间的关系,认为基于身份的代理密码系统可以兼容基于身份和私钥隔离的密码系统的功能,而且认为两者在安全模型的层次上完全等价。为了解决基于身份的数字签名方案中的私钥泄露问题,拓展了私钥隔离的数字签名的概念,提出了了基于身份和私钥隔离的数字签名原语,并对其提出了形式化安全模型,并在此基础上提出了一个可证安全的基于计算Diffie-Hellman问题的基于身份和私钥隔离的数字签名方案。
其他文献
该论文针对集散控制系统的支持工具组态软件系统做了深入细致的探讨和研究.在他仔细分析集散控制系统基本原理后,该论文首先给出了它的网络模型,同时还对其中的现场控制站的
网络环境下的图形仿真窗口是运行远程图形软件的重要支援环境,它的主要功能就是支持用户通过网络远程运行大型商业图形软件,为图形软件的远程运行提供通信服务.该文通过对现
智能网是一门新发展的技术,它已经对电信结构产生了重要的影响.该论文着重讨论了智能网中虚拟专用网业务的机制,并利用面向对象技术、数据库管理系统、Windows Sockets机制及
该文论述了一个银行业务系统的设计方案.该方案突破了原有的传统的客户机/服务器结构.采用了三层结构,即客户机/应用服务器/数据库服务器.该文还设计并实现了该系统的一个模
多播通讯模式是把一个消息从源结点向任意多个目的结点发送的一种通讯模式,它对MPP(Massively Parallel Processing)系统的性能具有举足轻重的影响.多播通讯模式的实现可分
专家系统是用来处理现实世界中提出的需要由专家来分析和判断的复杂问题.野战战术CI系统中的专家系统是把各种武器系统、各军兵种及战场条件凝聚成一个有机整体,快速、准确地
面向对象数据库就是将面向对象技术和数据库技术结合起来,因此,它应该首先是一个数据库系统,应具备的能力为:持久性、事务管理、并发控制、恢复、查询、版本管理、完整性、安
近年以来,网络数据库技术的应用日益广泛.在三层结构的网络数据库的应用过程中,其本身存在的问题也逐渐暴露出来,如:中间件容易成为系统的瓶颈、RDBMS的负担过重、对网络带宽
该文在概括总结大量文献的基础上,比较系统简要地阐述了软构件、(分布式)(COM/DCOM)、ActiveX技术及ActiveX控件的概念基本原理.给出了经过探索实践得到的定ActiveX制控件的
《多媒体技术与应用》课程MCAI学生学习与训练系统,简称MCAIS系统.通过多媒体计算机辅助教学,可以使得教学过程具有多媒体信息的显示、友好的交互界面、非线性的信息组织结构