论文部分内容阅读
当多个人试图通过公开网络进行安全通信时,他们必须运行某个会议密钥协议来建立一次性会议密钥,而后用其加密随后的通话信息,进而达到安全通信的目的。本文提出一种在可认证的广播信道模式下,可证明安全的,容错的会议密钥协商协议。对协议的攻击可分为两种:一种是主动的,即一个蓄意破坏的参与者试图扰乱其他诚实的参与者建立共同的会议密钥;另一种是被动攻击,即一个截收者想通过对参与者在协议执行过程中广播的信息进行监听,来得到他们建立的共同的一次性会议密钥。作者将证明不论有多少个蓄意破坏的参加者,诚实的参与者都能将他们排除在会议之外,并建立共同的会议密钥(抵抗主动攻击)。另外,在Diffie-Hellman决定问题的一种合理变型假设下,作者将证明被动攻击者得不到关于诚实参与者建立的一次性会议密钥的任何信息。