论文部分内容阅读
在当今信息技术迅速发展的同时,也出现了各种各样的危害,网络安全变得十分严峻。尤其在电子商务以及金融系统领域中,密码技术的优势更受到人们的关注。网络中参与者之间建立即时会话时需进行有效的身份验证,这是保证信息安全的重要环节之一。本文采用椭圆曲线密码,离散对数以及双线性对技术作为本课题研究的密码体制基础,同时详细地分析并研究了当前密钥协商中的低效率、无身份认证以及较低的安全性等现状,设计出了一个高效的双向匿名且安全的认证密钥协商协议,它为密码学在实际的应用中提供了坚实的理论依据。目前,许多的研究者提出了多种多样的认证密钥协商协议,而且这些协议都具有密钥确认机制,很好的解决了之前被发现协议中存在的缺陷问题,并且有效的弥补了它们的不足,但是很多协议本身自带有一些安全缺陷问题。认证的密钥协商协议可以成为安全通信网络的重要组成模块,它可以使多个参与方在有攻击者存在的非安全信道上交换传输信息,最后协商出一个共享的会话密钥,此密钥用于它们以后在开放的网络中进行安全的通信。本文提出了新的高效的双向匿名认证密钥协商协议,并在通用可组合模型下分析了它的安全性,新提出的方案不仅极大程度地提高了协议的效率,还满足了现有的匿名的认证密钥协商协议的安全属性。论文的研究成果主要如下:针对可信计算环境的特点,提出了一个基于别名环签名的双向匿名认证密钥协商协议,分别构造了基于别名环签名的理想函数FP_R-SIG和匿名认证密钥协商理想函数FA-AKE。利用环签名实现直接匿名证明,隐藏了通信双方的身份信息,可以有效防止私有信息的暴露。并协商出一个共同的密钥,用于双方以后进行安全的通信。分析结果显示,该协议具有通用可组合安全等级,并具有较高的效率。