移动互联网即时通讯系统密钥管理技术研究及应用

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:sccd920141
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前移动互联网环境下,社交类应用是人们日常生活中使用最频繁的一类应用,即时通讯系统做为其中的典型应用系统,其功能目前已涵盖了包括支付、金融、交通、医疗、生活服务、移动协同办公、在线学习、在线管理等各类基础服务,已晋升为移动互联网环境中基础工具之一。即时通讯系统虽然为人们的生活和工作带来了极大的便利,但同时也带来了不少隐患,如涉及用户隐私保护的两方/群组通讯数据安全传输及存储问题,恶意用户利用即时通讯系统进行违法犯罪活动带来的第三方可信授权监管/审计问题,以及如何在系统中兼容用户隐私保护需求和用户密文通讯内容授权监管需求这一相互矛盾问题。针对以上问题,本文重点研究并实现即时通讯系统中全生命周期内用户个人信息隐私保护、高效两方认证密钥协商协议、高可用动态群组认证密钥协商协议、通讯内容安全传输以及兼容用户隐私保护的安全可控通信内容第三方监管/审计的安全方案。具体研究内容及成果总结如下:(1)研究并提出了基于身份的高效两方认证密钥协商协议。针对椭圆曲线中双线性对运算计算开销较大和PKI中证书管理的问题,利用基于身份的公钥密码算法和椭圆曲线加法群上的CDH困难问题,设计了一种高效安全的认证密钥协商协议,并在随机预言机模型下证明了协议的安全性。分析表明,该协议满足已知会话密钥安全性、完美前向安全性、抗临时密钥泄露攻击和抗会话密钥托管等安全属性,且能够在仅5次椭圆曲线倍点运算后完成参与方之间的相互认证和会话密钥协商,具有较小的计算开销,能够适应移动互联网环境下移动设备计算能力不足这一特点。(2)研究并提出了基于门限密码及三方密钥协商的会话密钥托管协议。密钥托管方案可以确保授权机构在必要时监听/审计即时通信系统中的用户通信内容,对保障社会稳定及打击违法犯罪起到积极作用,但目前的密钥托管方案中,尚未有兼顾密钥托管安全和会话密钥协商安全的方案。针对该问题,本文提出了一种新的无对运算的三方认证密钥协商协议(Tri-AKA)和一个基于门限密码及三方密钥协商的会话密钥托管协议,将授权监听机构(Law Enforcement Agencies,LEA)以普通第三方用户身份参与进两方用户会话密钥协商过程中,组成三方密钥协商(Tri-AKA)协议。为了实现授权监听/审计,该方案通过将LEA的临时私钥利用(t,n)门限密码技术进行托管,可以做到实现会话级的细粒度授权与控制,从而避免“一次监听,永远监听”。最后,本文在随机预言机模型下证明了所提Tri-AKA协议在CDH假设下的安全性,实验及与其它方案对比分析表明,本方案计算效率高,安全性更加全面,且方案中每个密钥托管代理的存储开销都很低(仅需秘密存储一个子密钥分片)。(3)研究并提出了可托管且支持部分群成员离线的动态群组认证密钥协商协议。针对移动社交网络下无法保证即时通讯系统中的群组所有成员实时在线问题,本文改进单纯等人提出的两轮通信群组密钥协商协议,在用户加入群组、离开群组以及群组会话密钥周期性更新三个阶段,使IM服务器也参与进协议过程中,设计了高可用动态群组认证密钥协商协议;并在所提高可用动态群组认证密钥协商协议基础上,将LEA以普通用户身份加入进群组密钥协商协议中,然后由密钥生成中心(Key Generation Center,KGC)利用(t,n)门限密码技术将LEA的长期私钥进行分片托管,提出了可托管的群组会话密钥协商协议。分析表明,在IM Server协助下,本文所提高可用群组认证密钥协商协议,在新用户加入时仅需任意1个群成员在线即可,在用户退出阶段无需其他群成员在线,与其它方案的对比分析表明,本文所提高可用群组认证密钥协商协议具有更强的实用性;本文所提可托管群组会话密钥协商协议,分析表明,可以避免LEA任意监听系统中的群组通讯,并达到避免“一次监听,永久监听”的目的。(4)研究并设计了综合强安全的即时通讯方案。为了综合解决移动社交网络下即时通讯系统如何实现用户与IM服务器的认证登录、用户安全通讯时多媒体类型消息的合理安全传输、两方会话时消息接收方不在线时的会话密钥协商及更新、移动终端计算效率较低及通讯数据移动终端安全存储等问题,本文提出了一种基于椭圆曲线密码系统和AES对称加密算法的综合增强的安全IM方案。通过定期更新用户临时私钥,在CDH假设下设计了两方用户通讯时用户之间的离线密钥协商过程。所提出的方案通过利用时间戳及椭圆曲线数字签名算法达到拒绝重放攻击和拒绝伪造攻击的目的。同时,该方案通过URL上传/下载方式支持多种类型的消息(例如文档和多媒体消息)传输,并使用密文方式存储发送/接收的消息来防止设备丢失时的用户数据泄漏。最后在ECDL假设和CDH假设下论证了该方案的安全性。该方案的实验结果及与其它方案的比较结果表明,该方案是一种安全性高,实用性好的综合性安全方案。
其他文献
复二次空间Qn是n+1维复射影空间CPn+1的复超曲面,Qn上的黎曼度量是CPn+1的Fubini-Study度量的诱导度量.本文研究Qn上的测地线,对Qn上任意一条测地线γ(t)(t为弧长参数),存在
当今,生活日益富足的人们开始越来越追求精神生活的满足,这为旅游产业的发展提供了有益的外部环境。乡村旅游作为一种新的旅游方式以其独特性吸引了越来越多人的关注和追捧,一方面有利于助推农村地区的经济发展,另一方面还能够促进对农村自然生态环境和人文资源的保护,推动农村绿色持续发展。目前,我国政府仍然掌控着旅游产业的发展,指引着旅游业发展的方向。政府行为的发挥成效对乡村旅游的发展起着重大的影响。因此为了确保
煤的生物产气可实现煤碳资源的高效清洁化利用,近年来受到越来越多研究者们的关注。煤层生物成因气是由多种微生物协同作用的结果,其中硫酸盐还原菌(SRB)在煤的厌氧降解产气中发挥重要作用,但是有关其对褐煤的作用研究报道较少。本文以实验室保存的产甲烷混合菌群作为出发菌源,以云南昭通褐煤作为研究对象,首先对混合菌群中的SRB进行定向分离纯化,然后研究其在褐煤表面的吸附作用,最后比较分析了SRB作用前后褐煤物
因其在金融安全、临床诊断、公共安全和情感监测等各个领域的广泛应用,近年来自动微表情识别已经引起研究人员越来越多的关注。微表情具有短暂、微弱和不被主观意志控制的特性。自动微表情识别包含微表情检测和微表情种类判别两个步骤,本文分别提出微表情检测方法和微表情种类判别方法。(1)为了从视频中检测面部微表情,针对微表情数据库样本规模较小的特点,通过迁移学习方法将深度卷积神经网络应用于微表情检测问题。选取预训
随着工业4.0时代的到来,工业机器人逐渐走进大众视野,系我国智能制造业的核心装备。为助力国家制造业的转型升级,大力推动工业机器人产业发展已成为大势所趋。然而,发展工业机器人产业最离不开的就是资金的支持。但受到多重外部环境以及自身因素影响,目前我国工业机器人产业的融资环境并不完全乐观,提效增质成为工业机器人产业发展的迫切需求。基于此,本文研究工业机器人企业融资效率具有一定现实意义。本文选取28家于A
水路运输凭借着费用低、载货量大等优势,在国际货物运输中占据着重要的地位。随着国际贸易量的增多,海运航线愈加繁忙,水路运输中固有的运营成本高、安全风险大的问题越来越突出。发展污染低、安全性高、效率高、无人化的智能船舶可以有效解决上述问题。在此背景下,本文开展了以三维激光雷达为传感器获取海上船舶点云实现对船舶位姿估计的研究,并通过搭建获取点云数据仿真软件的方法来解决可供研究的海上船舶场景下点云数据不足
在传统电力巡检行业中,大部分巡检作业采用人工巡检的方式,这种方式浪费了大量劳动力,而且造成了很大安全隐患。利用电力巡检机器人进行工作能够提升工作效率,并保证巡检工作的安全性。但是,目前巡检机器人都存在上下线方式复杂,越障过程繁琐等问题,有必要提出一种新的机器人设计方式解决此类问题。本文在研究国内外无人机与越障机器人发展现状的基础上,将旋翼无人机技术相关原理应用于巡检机器人的设计,提出了一种基于旋翼
随着软件系统日益增长的复杂性以及应用的广泛性,其正确性、可靠性不可避免地成为了当今软件系统首当其冲需要解决的问题。而对于庞大、复杂的软件系统来说,无法依靠传统的测试方法来保证其所需要的可靠性、完备性。取而代之的是形式化验证,它是通过数学逻辑来对软件系统进行严密地分析、推导和验证,成为了当下复杂软件系统可信保障的一个重要途径。基于时序逻辑的系统验证是形式化验证的一个重要方法,MSVL正是一种时序逻辑
可持续发展最早是由西方发达国家的环境学家与生态学家在研究传统经济增长方式引发全球环境污染和生态环境恶化而提出来的。其关键在于环境保护和资源的综合利用,核心是现代人的发展不影响后代人的发展。当前我国正处在调整经济结构、转变发展方式的形势下,如何从社会资源、经济资源和环境资源等方面谋划化工园区可持续发展对策问题,是摆在每一个化工园区管理者面前的新课题。扬州化工园区从2003年建园到现在已历经十多年的发
近几年的中国道路交通事故形态分布显示,道路交通事故中由正面碰撞导致的事故比例高达28%,高级辅助驾驶系统中前碰撞预警系统能够在追尾碰撞发生前提醒驾驶员,从而有效降低事