具有前向安全特性的数字签名体制的研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:yuanCL19861125
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
密码体制的设计和研究都是在Kerckhoff假设前提下进行的。一般情况下密码体制由密码算法和密钥组成,Kerckhoff假设要求密码体制的研究不能以敌人不清楚密码算法为前提,在这样的假设前提下密码算法的安全性完全依赖于密钥的安全性,密钥一旦泄露将直接破坏密码体制的安全性,损失也将是无法估计的。相对于保密系统,密钥泄露问题对数字签名系统带来的后果更为可怕,甚至是不可挽救的。因此,在密钥泄露的情况下,如何避免攻击者任意伪造以前的签名是一个必须解决的问题。具有前向安全特性的数字签名体制就是针对密钥泄露问题提出的。前向安全签名体制改变了普通数字签名体制的原有模式,引入公钥的“生存周期”的概念,并将整个“生存周期”划分为多个时间段,公钥在整个“生存周期”有效且保持不变,而在不同的时间段里使用不同的私钥。两个阶段之间的私钥保持单向性,即从某个阶段的私钥计算前一阶段的私钥是不可行的。这样在某阶段密钥泄露以后,由于计算前一阶段的密钥是困难的,敌人无法伪造之前阶段的签名,减少了由私钥泄露所引起的损失。在前向安全的基础上又出现了强前向安全、密钥隔离、抵抗入侵等特性数字签名体制。无论是前向安全签名、密钥隔离签名还是抵抗入侵的签名,及时地检测到密钥泄露对降低危害都是十分重要的,Gene Itkis在ACM会议CCS 2003上提出了一个新的概念—密码学入侵证据,来检测密钥泄露。随着以上采取密钥更新思想的签名体制的不断发展成熟和逐渐应用,工程上发现,在很多安全架构里面,比如GPG(Gnu Privacy Guard)、S/MIME(安全电子邮件)等,密钥是以密文的形式保存的,而密钥更新算法要求读取明文形式的私钥。如果采取先解密,再更新,然后再加密的处理,不但会增加开销,更重要的是密钥更新算法读取到了用户的私钥,这对用户来讲是不情愿的,从安全策略角度看,也是应该避免的。在ACM会议CCS 2006上,Boyen等提出了一种带不可信更新的前向安全签名方案,通过构造具有双线性性质的私钥,对私钥的加密采取HIBE(Hierarchical Identity-Based Encryption)加密,实现了不解密私钥而进行更新。本课题在分析并比较密钥泄露问题的几种密码学解决方法的基础上,综述了前向安全数字签名体制的发展和研究成果,展望了前向安全的发展趋势,并提出了几个研究重点:更强的安全模型;新的私钥演化方式;基于标准签名机制的前向安全数字签名机制;验证与私钥更新的效率。在更强的安全模型方面,本课题结合证书链的思想,在Gene Itkis的研究基础上,提出了前向安全的带密码学入侵证据的数字签名体制,给出了一个具有前向安全特性的带密码学入侵证据的数字签名方案,并在标准模型下证明了其前向安全性。在私钥演化方式方面,本课题考察并研究了各种同态加密的方案,分别在单钥体制和公钥体制下探讨密钥更新与同态加密相结合的思路,给出了密钥更新的新研究点和同态加密的新应用,并以最简单的也是最经典的前向安全方案BM99为例,分别在单钥和公钥体制下构造了同态密钥更新方案。
其他文献
如今,组播技术的应用越来越广泛,网络应用的要求也越来越强烈,再加上组播技术相对于单播与广播技术的巨大优势,人们日益认识到组播技术所带来的优点和好处,组播技术必将成为
业务流程管理基于计算机网络技术以及工作流、企业应用集成、XML等技术。它从业务流程的角度对企业进行全方位的管理,并支持业务流程的持续改进。其核心思想是为企业内及企业
无线传感器网络是由大量随机部署在监测区域的微小传感器节点通过无线通信、自组织方式构成的分布式网络系统,一般用于在无人监管的情况下对周围环境或者对象进行监测,将采集
信息系统的架构正由C/S向B/S转变,相对应B/S架构的Web应用的富客户端技术的应用也越来越多。Ajax是当前较流行的富客户端技术,Ext.NET是一套支持Ajax的Web控件,因为Ajax的种
随着Internet上的飞速发展,“尽力而为”服务已经不能满足各种不同应用的要求了。于是IETF先后提出了综合服务(IntServ)模型和区分服务(DiffServ)模型。由于IntServ不具备良
随着计算机技术和网络技术的迅猛发展,企业和个人通过网络进行数据交换变得越来越频繁,XML成为数据描述和数据交换的标准,越来越多的数据以XML的形式存储和交换,大量的XML文
随着网络社会的到来与电子商务的日趋普及,传统的依赖信物或口令的系统安全性技术已经面临严峻的挑战。随之而来的生物识别已经成为安全技术研究的热点。其中自动指纹识别技
随着现代企业管理的规范化和企业规模的不断扩大,企业的经营管理,已经不仅仅局限在某一个固定的区域或国家,越来越多的工作,需要通过多个员工,多个部门来共同完成。现代企业的管理
大学生综合素质评价是高校学生管理的重要内容之一,传统的描述性的定性评价方法往往是定性分析或者单因素的定量评价,往往存在主观片面,不够准确、不够全面的问题,已经不能适应现
迁移工作流是近年来工作流管理研究的一个新方向,并且被解释为运行期间在工作位置上合并静态工作流说明、本地规则和策略、以及用户策略的效应。迁移工作流管理系统的三要素是