论文部分内容阅读
尽管组播技术在节省网络带宽方面的好处是显而易见的,但组播技术在得到大规模应用之前,还有很多问题需要解决,为基于组播的应用提供安全服务就是其中之一.然而,由于组的动态性和可伸缩性等方面的原因,已有的点对点的通信中的安全技术不能被简单地扩展到基于组通信的环境中.而围绕着安全的组通信,论文在以下几个方面展开自己的工作:1.论文第三章研究的内容是组播安全中的密钥管理问题,目标是要使组控制中心的密钥存储开销和成员加入或离开组时所产生的通信开销都满足可伸缩性方面的要求,并能抵抗多个用户的合谋攻击.基于带密钥的散列函数的安全性,论文设计了一个新方案,使组控制中心的密钥存储开销为常数阶,而通信开销仍然与组成员的数目保持对数阶的关系,而且新方案也满足因组的动态性而产生的安全要求.2.论文第四章研究在通信信道不可靠的条件下的密钥更新方案.在第三章提出的密钥管理方案的基础上,可靠的密钥更新方案通过增加组控制中心和组成员的计算开销的办法来实现容错.3.论文第五章讨论了在动态对等组(Dynamic Peer Group)的环境下,利用组密钥协商技术为一个组选定安全的会话密钥的问题,目标是为组密钥协商的过程提供可靠的身份认证服务,并保证协商的密钥的安全性.4.论文第六章讨论了和组安全相关的其它安全问题.首先基于一个关于互素数的定理设计了一个动态身份认证协议,该协议使攻击者不可能通过回放攻击来假冒用户;利用联合秘密共享技术(Joint Secret Sharing)设计了一个无可信中心(t,n)门限签名方案;最后,分析了一个改进的身份认证协议存在的安全漏洞,以及一个改进的密钥协商协议的安全性.