可信网络的标识密码系统关键技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:nicop
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
标识密码技术是实现网络关键部分认证、授权机制,保障网络可控性,构建可信网络的重要手段。然而由于需要依靠第三方为用户生成私钥,使得标识密码技术存在与生俱来的密钥托管问题,因而无法实现大范围部署,限制了其应用场景。此外,密钥分发问题也是公钥密码机制应用的一个传统问题,进行标识密码机制的部署,还需要实现有效、安全的密钥分发方案。从安全的角度而言,部署一个密码机制,还需要衡量其抗攻击的能力。因此需要分析密码机制的形式化可证明安全性。  针对以上提及的标识密码存在的问题,实现可证明安全的实用的标识密码机制,本文在深入研究现有工作的基础上,重点针对层次式标识加密机制和标识签名机制的密钥托管问题展开研究,主要取得如下研究成果和创新:  1.提出一个形式化可证明安全的层次式标识密码系统。  本文通过层次式私钥生成机构(Private Key Generator,PKG)和多个隐私机构(Key Privacy Authority,KPA)共同为用户产生私钥的方法,提出无密钥托管问题的分布式可信T-HIBE机制。论文首先在传统的层次式标识加密(Hierarchical Identity-Based Encryption,HIBE)机制中引入私钥用户盲因子,使得只有掌握秘密值的合法用户才能得到私钥,从而无需建立私钥传输安全信道;在此基础上,采用PKG一次认证,多个KPA检查PKG签名,避免了多个机构认证用户身份的开销问题;并且通过用户私钥编号因子和PKG私钥编号因子共同组成用户私钥编号,实现了PKG用户身份认证和密钥产生的可追责性。基于混合阶群元素多项式不可区分的难题假设,本文在标准模型下证明了T-HIBE机制的完全安全性。  2.提出一个无密钥托管的层次式标识签名模型。  本文针对层次式标识签名机制密钥托管问题,将问题细化为用户私钥滥用和用户毁谤PKG这两个子问题,进而提出了EF-HIBS模型,实现PKG签名能力的限制,以及防止用户伪造良构数据签名,解决签名机制的密钥托管问题。根据EF-HIBS模型,本文实现一个无密钥托管的层次式标识签名机制。为形式化证明EF-HIBS模型的安全性,我们分别提出三个攻击博弈模型EF-ID-CMA、EKA-ID-CMA和EUS-ID-CMA,并在标准的CDH假设下,证明了EF-HIBS机制的安全性。  3.提出层次式标识签名系统加速方案。  本文引入在线/离线签名模型,提出层次式标识在线/离线签名机制HIBOOS以及无密钥托管的层次式标识在线/离线签名机制EF-HIBOOS,提高层次式标识签名机制签名效率。针对两个机制,本文提出选择标识及自适应选择消息存在性伪造攻击EF-sID-CMA和选择标识及自适应选择消息存在性用户毁谤攻击EUS-sID-CMA两个攻击博弈模型,并在标准的CDH假设下,证明两个机制的形式化安全性。  4.实现并评估了本文提出的三个层次式标识签名方案。  本文使用不同的双线性对映射密码工具库,实现了EF-HIBS机制、HIBOOS机制以及EF-HIBOOS机制,并且从理论和实验两个方面,分析评价了三个层次式标识签名机制签名/验证算法的计算开销,数据签名的传输开销等性能。评价结果表明,本研究提出的无密钥托管模型,可以高效地解决标识签名机制中私钥生成机构的密钥托管问题,且在线/离线签名模型可以显著提高标识签名机制在线签名算法的计算效率。
其他文献
该文运用对象建模技术,在客户/服务器应用平台上,设计并实现了二医院信息系统的基本原型.
微信数据作为一种新的社交媒体有着非常迅猛的发展速度,而且据最新的统计显示截止到2015年微信每日活跃账户已经超过一亿了。目前基于微信公共号的订阅模式的信息分发方式已经
网络是一把双刃剑,它既为多媒体的传播提供快捷通道,同时也使得这些数字作品被复制和修改的几率大大提高。加密方法为版权保护提供了一种有效的途径。该方法使用密钥和加密算
区域人流量预测不仅可以解决交通拥堵问题也可以避免类似上海外滩踩踏事件的发生,在人们的日常生活中具有非常重要的应用价值。随着各种定位技术及基于位置服务产品的发展,产生
云计算(Cloud Computing)是网格计算、分布式计算、并行计算等传统计算机和网络技术发展融合的产物。作为一种新兴的计算模式,云计算以其高度的可扩展性、灵活的按需付费模式
TCAM由于其稳定又高效的查找性能,近年来被广泛应用于高速网络下的数据包分类系统中。TCAM中的规则表是动态的,当网络拓扑变化或者防火墙策略变更时,规则会被插入或者删除。插入
随着互联网的高速发展,数据急剧增长,低时延高吞吐的分布式流处理引擎应运而生。对于分布式流处理引擎而言,能应对服务器宕机、数据波动变化大、操作复杂度变化等情况显得格外重
进入21世纪,全球范围内的数据量呈爆炸性增长。分析调研机构IDC发布的报告显示,全球的数据总量每两年就会增加一倍。到2015年,数据量预计将会达到8000EB。  海量数据中,流数据
本文的主要工作是完成一套激光谐振腔损耗测试系统中系统测控软件部分的研制工作。该系统是一套集光机电一体化的多机构复杂系统,要同时实现自动聚焦、图像位置识别、损耗自
随着多媒体以及网络技术的发展,越来越多的企业使用网络会商系统。会商系统通过传输声音、视频、图像等信息,实现跨域沟通,能够为企业、公司提高办公效率、节约行政成本。但