移动自组网环境下的自证明环签名与环签密算法研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:zhipeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动自组网是一种不依赖任何固定基础设施的无线移动多跳网络,正被越来越多地应用于军事、紧急救援、家庭娱乐等各种领域。这种网络除具有移动性、动态性、多跳性、临时性、自组织性外,还往往具有分布性、自治性和开放性。即网络中不存在任何节点对整个网络进行集中管理,每个节点自主地管理自身的各项功能,节点间的交互往往需要通过节点之间的相互协作才能完成;任何一个节点都可以随时自由地加入或者随时退出网络,相互之间缺乏基本的信任关系,节点在交互过程中,往往希望保持自己身份的隐私性和消息的机密性。数字签名是移动自组网安全中的一项重要功能。本文针对节点在数字签名应用中需要保持自己身份的隐私性,并且能在必要时揭示自己的身份这样一类应用,重点研究了计算能力较强的分布式移动自组网环境下的自证明环签名和环签密算法。 有效的公钥管理系统是实现数字签名的基础。为了满足移动自组网中基于证书交换的环签名和环签密对密钥管理的需求,考虑到现有分布式移动自组网密钥管理系统的不足,本文首先提出了一种基于单向哈希链的移动自组网公钥管理系统PKIM,在无可信第三方(TrustedThirdParty-TTP)的情况下,它允许节点完全自主地初始化、更新、撤消和重新发布自己的公钥证书,具有高效、灵活、分布自治等优点。为了证明PKIM的可行性,本文以一个基于Schnorr签名的环签名方案作为例子,演示了PKIM在基于证书交换的环签名中的应用过程。PKIM还可应用于其它可能不存在可信第三方的分布式应用环境中。 其次,为了满足移动自组网中基于身份的环签名和环签密对密钥管理的需求,本文结合移动自组网的特点,在普通基于身份的公钥管理系统下,提出了一种适用于移动自组网的安全密钥生成系统IDSKG;相对于普通基于身份的公钥管理系统,它可以更好地保障节点私有密钥的安全性。与PKIM相比,IDSKG无须节点间证书交换和验证,知道对方的身份也就获得了对方的公钥,更简单、高效;但是不具备密钥更新、撤消等功能。 然后,以IDSKG为公钥管理系统,提出并建立了一种移动自组网环境下的加密自证明环签名方案ESPRIS。它扩展了普通环签名的功能,允许签名者在必要是揭示自己的身份,而且允许任何人对签名的合法性进行验证,但是只有指定的验证者才可以看到签名消息的明文。ESPRIS被证明在RandomOracle模型(ROM)下对于选择消息攻击是安全的。 接下来,为了提高ESPRIS的效率,本文根据ESPRIS提出了一种自证明环签密算法SPRISC,它将签名消息的加密功能和环签名的认证功能紧密结合在了一起。SPRISC被证明在ROM下对于选择消息攻击是安全的。与ESPRIS相比,SPRISC不仅有效缩短了生成的签密消息的长度,而且提高了算法的效率。但是它只允许指定的验证者验证签名和解密签名消息。 最后,为了进一步提高环签名和环签密的效率,考虑到Herranz-Saez通用环签名类算法的局限性,本文从环签名的基本特点和功能需求出发,突破Herranz-Saez通用环签名定义,提出了一种高效的环签名算法ERIS。性能分析和对比表明,该算法在效率上远远优于现有的环签名算法。在ERIS基础上,本文建立了一种高效的自证明环签密算法ESPRISC。它在完全保持SPRISC功能的同时,有效提高了算法的效率。与现有的其它环签名、环签密相比,ESPRISC不仅增加了签名者的身份自我证明功能,而且大大降低了各种操作的数量,有效提高了算法的效率。 虽然本文整体的研究工作是根据移动自组网环境的特点以及特定应用需求展开的,但其中提出的自证明环签名和环签密算法并不局限于移动自组网,也适用于其它类似的分布式应用系统。
其他文献
在安全监控、生产过程监控、住宅小区监控等领域,远程监控系统已经被广泛应用,远程监控系统以其远距离监控的独特优势逐渐赢得了广大客户的青睐。随着控制技术和通信技术的蓬勃
本文研究的内容集中在Rough集理论,以及Rough集理论中的粒度计算理论在数据挖掘领域中的若干应用。Rough集理论是一种处理不确定性知识的数学工具,围绕着数据挖掘领域中的问题,
随着网络技术的发展,特别是Web的主流化,企业应用系统逐渐的由封闭状态走向开放,企业应用面对的信息资源将越来越依赖于Web环境,从而使得以基于J2EE企业应用系统为代表的网络
客户关系管理(Customer Relationship Management,CRM)旨在改善企业与客户之间关系的新型管理机制。随着文明的进步和社会的发展,人们对政府服务也有新的要求。例如希望以自
随着网络信息的日益庞大,人们常常为了查询某一信息而不得不从庞大的信息中人工进行搜索和挑选工作,所以使用Agent,Web挖掘等技术为访问Web网页的用户提供方便快捷的智能辅助浏
传统EAI通常采用紧耦合的集成方式,具有扩展性差、维护困难、集成代价高等缺点。基于Web服务的应用集成具有简单、灵活性高、扩展性强、稳定性好和标准开放等优势,但标准Web
建立闭环故障报告、分析和纠正措施系统(FRACAS)已经成为企业实现产品可靠性维修性增长的重要手段。工作流技术是目前发展比较迅速的技术,其主要特点就是采用计算机技术,使业
随着Internet的广泛应用而兴起的IP电话,正以其低廉的通话费用及其诱人的市场前景对传统电信业务形成猛烈的冲击。在中国的IP电话领域中H.323已被广泛应用。同时也应看到SIP
GALS(Globally Asynchronous Locally Synchronous)思想提出:从局部而言,芯片内部的各模块采用同步电路设计方法;而从全局而言,各模块彼此时钟异步,以各自工作频率独立运行,整块芯
随着Internet的不断发展,人们越来越多地从网上下载并使用程序,程序信息流安全问题越来越重要。程序信息流安全问题是指程序能否保护重要数据的机密性和完整性。数据机密性的保