认证与密钥协商协议的设计和应用

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zm_free
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算技术在安全、稳定、高效等方面的成熟,大量的服务已经迁移到云平台上。为了方便用户访问公共网络中的服务,保护通信时的隐私,多服务器体系结构的双向认证与密钥协商(MAKA)协议受到了广泛的关注。基于身份密码体制,本文围绕如何保护通信时的隐私和信息安全展开研究。分析MAKA协议在设计时需要注意的问题。与此同时,研究在设计此类协议时如何减轻各个参与方的通信负担,以及如何嵌入数学困难问题来确保协议的安全性。具体完成工作如下:设计了一个多注册中心的MAKA协议:分析发现当前大量的MAKA协议不能抵抗一些新型攻击,如随机数泄露(ESL)攻击、注册中心泄露注册信息(RCDRI)攻击,同时不具有高效的撤销机制。另外,几乎所有的MAKA协议都基于单注册中心(RC),这对RC的稳定性和高效性无疑是个巨大挑战。基于以上问题,本文结合自认证公钥(SCPK)密码技术提出了具有多个注册中心的MAKA协议,该协议具有动态的撤销机制并且能够抵抗上述的新型攻击。基于Diffie-Hellman数学困难假设,本文在随机谕言机模型中给出了该协议的安全性证明。由于所提协议不涉及双线性对运算,比起以往同类型协议在执行效率方面有很大的优势。设计了一个三因子MAKA协议:由于现有的三因子MAKA协议几乎都没有提供正式的安全证明,导致相关协议易受到各种攻击。另一方面,许多的三因子MAKA协议的通信成本较高,不适合大规模应用。再者,大量的三因子MAKA协议没有动态撤销机制,导致恶意用户无法及时被撤销。为了解决这些缺点,本文提出了一个可证明的、动态可撤销的三因子MAKA协议,该协议使用Schnorr签名实现了用户的动态管理,并在随机谕言机模型中提供了正式的安全证明。安全分析表明,该协议能够满足多服务器环境下的各种安全需求。性能分析表明,该方案适用于资源受限的智能设备。仿真实现说明该协议在技术上的可行性。
其他文献
水力压裂技术是开采非常规油气藏的主要手段。随着石油行业对于非常规油气资源的重视,水力压裂技术得到了快速发展。近年来为了提高压裂施工效率和改造效果,连续加砂压裂施工
辣椒在生产上由于大面积死秧,其栽培面积迅速大幅度减少,为此,采集病样进行分离,培养,鉴定植物病害作出鉴定,将所分离到的纯种进行人工培养,再接种到健康植株上,观察所表现症状与病组
目的:对重型β地中海贫血并发急性免疫性溶血的患者进行相关探讨和研究,总结对患者的临床治疗效果并加以对比。方法在对患者的病症进行确诊后,进行激素治疗,其中对6例患者进行甲
目的:调查研究支气管动脉栓塞治疗肺结核并大咯血的护理疗效。方法采用随机数字表法将100例肺结核大咯血患者分成观察组和对照组各50例,给予观察组患者综合性护理方法,给予对照
近年来小麦条锈病在互助县频繁发生,危害严重,通过病虫净和三唑酮防效试验,结果表明,病虫净和三唑酮防治效果均达极显著水平,而病虫净价格较低,效果较高,因此病虫净的应用更
随着高原严寒冬季的到来,在节能大棚反季节蔬菜的种植过程中,由于棚内采光不足,不仅使蔬菜的增产潜力难以发挥出来,而且在很大程度上影响了蔬菜的营养价值,并延长了蔬菜的生
本文考察了葛兆光<中国思想史>一书所采用的研究方法的学术源流,认为葛先生的方法是17世纪以来屡见不鲜的思想史研究法;进而评说了葛先生对侯外庐、任继愈先生与以往的思想史
马克思主义的"东方理论"是马克思主义"关于无产阶级解放条件"理论的逻辑延伸和逻辑补充.是马克思主义创始人--马克思、思格斯多年的研究成果.我们必须完整地理解和把握马克思
【正】技工学校学生社团是在学校的管理和指导下,由某种有共同兴趣的学生自发成立的群众性组织,是校园充满生机、活力和魅力的积极力量,是校园文化建设中一道亮丽的风景线。
本文根据我县历年来的农业资料,对良种提高作物品质,改善种植业结构和提高作物产量等方面在农业生产中的地位和作用进行评价。