微企信息加密的探讨

来源 :科学导报·学术 | 被引量 : 0次 | 上传用户:chen126
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【中图分类号】 F626.5 【文献标识码】A 【文章编号】2236-1879(2017)05-0296-02
  基于微企信息息的业务从现有的娱乐应用已进入到商务应用、电子政务和社会服务等领域。然而在美好景象的背后,存在着不可小视的安全问题。虚假与不良微企信息息的传播;侵犯个人隐私;手机病毒的传播以及垃圾微企信息的泛滥等。这些都涉及到信息的加密与解密,通信双方身份的相互认证,信息的完整性鉴别等安全方面的问题。
  数字签名是通信双方进行身份认证和防止抵赖必不可少的技术,现有的大多数数字签名方案都是基于离散对数问题,但这类签名方案中都普遍存在着“生日攻击”问题。由于微企信息息通信有着自己独特的特点,以及Tate配对的计算量要比Weil配对几乎少一半的性质,我们选择了利用椭圆曲线上的Tate配对构造了一种新的签名加密算法,将数字签名和加密技术融为一体,不仅能够识别发送信息者的身份和对微企信息息的保密,还能有效地抵抗“生日攻击”。在该加密算法中加入了时间标志,可以抵抗重发密文的攻击。
  、微企信息息加密方案
  1、系统参数的建立(由一个可信中心执行)
  (1)选择p、q、k、m、l、G1、G2和G3,G2的一个生成元P以及Tate配对T。
  (2)在E(Fq)上选择基点G=(xG,yG),点G的阶ord(G)=n,n是一个大素数,Zn*是一个是特征为n的有限域。随机选取s∈Zn*,Ppub=sP,s作为主密钥。
  (3)选择H:{0,1}*×G2→F*qK为公开的哈希函数;L:{0,1}*→{0,1}160是一种安全Hash算法;强密码杂凑函数F:{0,1}*→G1将用户的身份映射到G1中的一个元素。
  (4)选择对称加密算法AES和椭圆曲线加密体制ECC。可信中心把s作为系统的私钥保存,公开参数(G1,G2,G3,T,n,P,Ppub,H,L,F)。
  2、用户密钥的生成
  假设ID表示用户Alice的身份,可信中心对Alice进行物理鉴定以确信ID具有唯一性后,计算QID=F(ID),dID=sQID,通过安全信道将密钥dID发送给Alice,QID为公钥。
  3、微企信息息加密
  手机用户之间的微企信息息通信,通常以微企信息息业务服务商作为媒介。设手机用户A和微企信息息业务服务商B的密钥对是(dA,QA)和(dB,QB),A将微企信息息m发送给B,则手机用户A依次执行如下的加密算法:
  4、微企信息息解密
  微企信息业务服务商B收到(c,y1,t)后,执行如下的解密算法:计算△t=tb-t,tb是微企信息业务服务商B收到微企信息息的时间,如果△t大于規定的时间,则拒绝解密,否则进行如下处理:
  (1)生成随机会话密钥K:
  计算dBy1=(c1,c2),K=L(c1modn)。
  (2)用CFB模式的AES和密钥K对密文进行解密:
  DK(EK(m,r1,r2,S,T))。
  (3)验证签名:
  计算等式T(S,P)=T(QA,Ppub)(v1+v2)(r1)v2(r2)v1是否成立。
  (4)检验时间标志:
  计算等式T=H(m,S,t)是否成立。当且仅当(3)和(4)两个等式同时成立时,接受m为手机用户A发送的有效微企信息息。
  四、签名加密算法的安全性分析
  1、双层加密
  该方案采用双层加密模型,其安全性主要基于椭圆曲线加法群的离散对数问题。用椭圆曲线加密体制ECC生成对称密码体制AES的随机会话密钥K,再用AES加密明文m和(r1,r2,S,T)。选择128比特以上的AES和256比特的ECC;为了更好的掩盖明文m,使用AES的CFB模式来加密信息。如果攻击者选择攻击密文c,则在现有的技术条件下直接攻击128比特的AES是极其困难的;若选择攻击密钥K,则面临棘手的ECDLP数学难题;且密钥K是一次性的密钥,只使用一次此后不再有效,即使得到密钥K也没有多大的实用价值。Hash函数的多次使用,增强了加密解密的单向性,进一步提高了算法的安全性。
  2、密钥交换
  在该方案中,AES的随机会话密钥K只使用一次,以后不再使用。通信双方可以动态的交换密钥K,只有接收方B收到发送方A的y1后才能恢复出密钥K。
  由于dBy1=dB(k1G)=k1(dBG)=k1QB=(c1,c2),所以K=L(c1modn)。
  3、签名验证
  该方案中数字签名算法的安全性主要基于有限域上椭圆曲线加法群的ECDLP问题和Tate配对的BDH问题。整个签名过程是不可伪造的,因为根据公钥Q求私钥d是非常困难的ECDLP问题;根据ri求随机数Pi(i=1,2)是难度很大的BDH问题。
  定理1接收方B收到发送方A递交的(c,y1,t)后,若T(S,P)=T(QA,Ppub)(v1+v2)(r1)v2(r2)v1,则(r1,r2,S)是A对消息m的簽名。
  证明:B对(c,y1,t)解密处理后得到(r1,r2,S),则v1=H(m,r1),v2=H(m,r2),T(S,P)=T((v1+v2)dA+v2P1+v1P2,P)=T((v1+v2)dA,P)T(v2P1,P)T(v1P2,P)=T(dA,P)(v1+v2)T(P1,P)v2T(P2,P)v1=T(sQA,P)(v1+v2)(r1)v2(r2)v1=T(QA,P)s(v1+v2)(r1)v2(r2)v1=T(QA,sP)(v1+v2)(r1)v2(r2)v1=T(QA,Ppub)(v1+v2)(r1)v2(r2)v1
  即(r1,r2,S)是A对消息m的签名。
  4、生日攻击
  所谓“生日攻击”问题就是指,在23个人中出现两个人生日相同的概率会大于0.5[1]。若使用该方案的签名算法对消息m1,m2签名时,选取了相同的P1,P2∈G1,则:
  r1=T(P1,P),r2=T(P2,P),v11=H(m1,r1),v12=H(m1,r2),v21=H(m2,r1),v22=H(m2,r2),S1=(v11+v12)dA+v12P1+v11P2,S2=(v21+v22)dA+v22P1+v21P
  通过最后两个等式能解出dA+P1和dA+P2,两个式子中有三个变量dA,P1和P2,所以无法确定dA,P1和P2中的任何一个。如果使用该方案中的签名算法签名m次,则P1,P2重复出现的概率是p=\[1-(Pqm//qm)\]2,只有m大约等于q时,概率p才会大于0.5[1],而q是一个很大的素数,所以这种情况不可能能存在。两个随机数P1和P2的引入,减少了两次签名选用相同随机数的概率,增加了生日攻击的难度,所以本方案可以有效的抵抗生日攻击。
  辽宁科技大学大学生创新创业训练计划项目
其他文献
摘 要:本文通过对主流远程监测系统的特点及原理的描述提出了目前存在的问题,对未来监测系统的发展趋势作了初步的预测。  【中图分类号】 TP393.4 【文献标识码】A 【文章编号】2236-1879(2017)05-0277-02  自动监测(AutomaticMeterReading-AMR)是指利用微电子和计算机网络、传感等技术自动读取和处理表计数据,将城市居民的用水、电、气信息加以综合处理的
期刊
摘 要: 目前,医院在进行财务管理的过程中,所面临的社会形势变换较快,以此同时,信息化、市场化发展特点也开始逐步呈现出来,充分的结合这些新特点,有助于医院快速了解到真实的市场信息,为医院提供稳定的经济支持,对医院的持续快速健康发展有着极大的促进作用。针对这样的情况,本文将具体的结合新形势下医院财务管理呈现出的新特点,对医院财务管理的管理效果进行探索分析研究工作。  關键词: 新形势; 医院财务管理
期刊
摘 要:本文主要运用认知语言学中的突显理论对新闻标题进行分析。以突显(salience/prominence)为大的理论背景,以新闻标题为研究载体,从突显的三个原则即图形-背景、侧面-基体、射体-界標三个方面对新闻标题进行分析,选取两对新闻标题,每对报道同一新闻事件。最终我们发现同一事件,经过不同的报道者编辑报道后,对读者产生了不同的反响,从而出现了报道效果的不同。同时揭示句子中所隐含的信息,从而
期刊
摘 要:随着网络的发展,网红渐渐活跃在人们休闲娱乐的舞台上,而且还会保持现有的热度,并不断增温。也因为此,网红面临的竞争环境愈加激烈,本文基于精细加工可能性模型,站在网红的角度,说服更多的受众接受网红,如何获得持久的关注,增加受众的忠诚度为目的提出建议。  关键词: 网红;精细加工可能性模型  【中图分类号】 F224.33 【文献标识码】A 【文章编号】2236-1879(2017)05-025
期刊
摘 要:高校是人才培养的摇篮。作为学生成才的主要阵地,其培养质量的好坏,将直接关系我国社会主义建设事业的成败。前期经问卷调查研究对大学生可能遇到的安全问题进行梳理,归纳出安全问题“纵向三体系”:时间体系、空间体系及身心体系。本文从高校安全管理体系构筑途径方面提出横向三体系,即“教育体系、管理体系、调查评价体系。“教育体系”包括教育资源、师资人员、特色活动等内容;“管理体系”包括安全制度、工作队伍、
期刊
摘 要:伴随着人们安全环保意识的提升,传统的天然植物染料凭借其无毒、无害、色彩优雅、抗菌保养等性能重新回归到现代市场上,并赢得了一席之地备受广大消费者的青睐。  关键词: 植物染料;环保;无毒;抗菌;性能  【中图分类号】 J522.3 【文献标识码】A 【文章编号】2236-1879(2017)05-0273-02  人类使用染料作为装饰自身及所需用品的历史长达三千余年,在这漫长的时间里染料的来
期刊
摘 要:火力发电是我国的重要电力生产方式,燃煤过程中会产生大量二氧化硫,对空气造成污染。与其他方式相比,石灰石/石膏湿法脱硫技术操作便捷度较高,且可靠性强,因此得到广泛运用。文章结合实际情况从液气比、石灰石浆液质量及pH值、氧量等多个角度对影响脱硫效率的因素展开分析,以期为推动脱硫技术进一步发展提供理论支撑。  关键词: 脱硫效率;pH值;石灰石浆液;相关措施  【中图分类号】 P619.22+5
期刊
摘 要:新媒体环境下,党刊的发展面临着严峻挑战。尽管党刊与一般出版物属性有别,但其发展同样应遵循期刊出版规律,通过细分读者定位、构建品质内容、改变话语形态、拓宽传播渠道、加强市场运营等途径,努力实现自我更新和可持续发展。  关键词: 党刊;新媒体;挑战;发展  【中图分类号】 G354.47 【文献标识码】A 【文章编号】2236-1879(2017)05-0284-01  在我国,党刊曾经拥有广
期刊
摘 要:大学生是我国未来发展的新生力量,而大学中的学生会则是一个很好的锻炼大学生自身综合能力的平台,然而高校学生会工作现存的一些问题则成了大学生发展自我,锻炼自我的绊脚石。本文以广东培正学院为研究对象,结合如今学生会的现实情况,探索广东培正学院学生会管理存在的问题,针对问题提出应对策略。  关键词: 广东培正学院;学生会;管理  【中图分类号】 G726.88 【文献标识码】A 【文章编号】223
期刊
摘 要:乡镇企业是我国社会发展的特殊产物,对国家经济发展做出重大贡献。随着时代的发展,特别是21世纪中国加入世纪贸易组织之后,中国与世界其他国家经济文化往来越发频繁,市场竞争环境越发严峻,如何在激烈的市场竞争中占据一席之地,是当下乡镇企业思考的一个关键问题。近年来,我国多数乡镇企业将目光转向企业内部管理模式的改革上来,以期提升企业的竞争力,以便更好地应对时代的挑战。新时期,我国乡镇企业正处在蓬勃发
期刊