安全组播中的密钥管理

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:februaryliao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全以往的研究中诞生了多种针对单播通信的协议,它们使得消息以加密的形式在网络中传播.然而组播保密通信却被证明为是一件困难得多的工作.安全组播的设计关键点是须在不可靠的网络媒质上维护群组通信的机密性.数据加密是实现安全组播的实际途径,必须保证只有经过认证的用户才能解密组播数据,即使是IP分组被泄露到整个网络.在安全组播中,数据发送者用会话加密密钥SEK来加密业务,并且组内每个成员都共享同样的SEK用于解密数据.SEK就是组密钥,它由一个称为组控制者GC的可信赖实体发布.为了保证后向与前向机密性,在整个组播会话过程中,每当有用户加入或退出时GC都必须改变SEK的值.这一过程称为密钥更新(rekey),它保证了一个新加入的用户无法访问之前的组播数据,并且一个退出的用户无法继续解读在它离开之后组播的数据.这就是密钥管理问题.该文提出,应以通信开销、密钥存储量、抗冲击性和计算复杂度作为设计密钥发布算法时需考虑的四个要素.在一些简单且直接的密钥管理对策中,GC与每一个成员共享一个个人密钥.每当组成员关系发生变化时,GC使用每一个合法用户的个人密钥来安全地发布新的组密钥,从而实现添加或删除一个成员.这类方案引发的是与组规模N成比例增长的rekey通信开销,它们被统称为平坦型方案.该文基于多项式展开提出了一种新的平坦型密钥发布算法,称为PE,其特色在于不使用传统的加密/解密操作.为与大规模组播相适配,需引入层次结构来解决密钥管理中的可扩展性问题,这种层次结构可以是逻辑上的,也可以是物理上的.前者的典型代表是逻辑密钥层次LKH,它通过构建一棵密钥树来进行密钥管理.通过对密钥树中额外的中介"密钥加密密钥"KEK加以利用,LKH获得了O(1ogN)的通信开销.该文对密钥树的结构加以研究,通过理论分析得出密钥树的最优度是4.这个结果与之前公认并被广为引用的一则实验结论是一致的.该文提出的平坦型方案PE也被结合到LKH中,所提出的PE-LKH算法则是LKH的一种简化实现方案.此外,通过利用单向函数,该文亦将密钥树扩展为一棵嵌套哈希树NHT,该方案在保持LKH可变结构的同时降低了rekey的通信开销.解决大规模组播可扩展性问题的另一条技术路线是引入一套物理层次结构,这以Iolus协议框架为典型代表.它将一个大型群组划分为很多个地理上的自治子组.在Iolus中不存在全局共享的SEK,一个新用户通过加入特定的子组来加入到整个组通信中,它只获得当地的子组密钥.这项密钥发布工作由特定的可信赖实体来完成,它们被称为组安全代理GSA.从全组中删除一个成员仅仅需要将其从所在子组删除,其他的子组不受影响,因而不需要rekey,从而缓解了可扩展性问题.在对Iolus模型的研究基础上,该文提出了"安全组播基础设施"SMI作为加密多对多组通信的一般性解决方案.该方案的主要出发点是增强的可扩展性及可靠性.SMI在代理层子组执行周期rekey,其优点是不需要在GSA之间交换rekey报文.SMI在用户层子组则执行各自独立的批次rekey,其密钥更新间隔受限,并且子组之间互不影响.两套rekey公式都基于单向函数,其特色之一是对密钥的版本管理.为了克服同步丧失问题,版本管理还被采纳到数据传送协议中.该文的其他贡献则包括称为密钥预告的超前密钥更新,以及能降低系统计算开销的自适应子组融合.
其他文献
生物特征识别技术是利用个人独特的生理或行为特征来进行身份识别的一门技术。随着计算机与信息技术的发展,生物特征识别技术的研究和应用受到了广泛的关注。人脸特征识别作为
本文讨论了JAVA技术在远程DSP实时实验系统中的应用.随着现代教育的发展,接受教育的对象越来越广泛,人员数量也在不断增加.传统的教育手段和方法受到更大的挑战.远程教育以灵
软件无线电是近年来在国际上刚刚兴起的一项新技术,在无线通信领域是一个全新的概念,是无线电应用领域一个重要的研究课题,已引起了国内外越来越多的关注。 本文跟踪国内外软
随着汽车工业的飞速发展,也带动了汽车产业的周边产品的发展速度,汽车后视辅助设备也成为了热门研究项目。同时,随着人们不断要求产品品质的提高及视觉效果的尽善尽美,这些都是促
低密度奇偶校验(LDPC:Low-Density Parity-Check)码是一类可以用非常稀疏的奇偶校验(Parity Check)矩阵或二分图(Bipartite Graph)定义的线性分组纠错码,最初是由Gallager在1
话务预测,是指通过分析电信网络话务的历史数据统计规律或相关因素,对未来网络可能出现的话务进行估计和预期.话务预测,是电信网络规划的基础,也是网络维护和优化的重要依据,
PKI基础设施的发展,拓展了整个网络世界的可信度,但是由于PKI是在不断摸索中发展起来的,各PKI提供商和运营商的技术、产品和策略有相当的差异,于是有必要仔细研究PKI的核心内
本文对基于SIP的Web呼叫中心进行了研究,为进一步的应用打下基础.本文的工作和特色在于:1.首先介绍了呼叫中心、VoIP技术和Internet多媒体会议体系,并研究了Web呼叫中心的现
RFID(Radio Frequency Identification,无线射频识别)技术是一种非接触的自动识别技术。起源于上世纪40年代末,在近些年快速发展,从低频、高频、超高频到微波段,各个频段都发展迅
各种先进的飞行器,为了获得高的空气动力学性能和武器性能,将它们所携带的雷达天线单元,安装在飞行器表面上,使天线阵面与飞行器表面相吻合,形成共形阵列天线。本文为了解决