论文部分内容阅读
本论文主要讨论和研究了两方面的问题,一个是组播安全的组密钥管理问题,另一个是代理签名问题。 目前组播技术已在电子商务和电子政务等网络应用中得到了广泛应用,与此相对应的是安全需求也日益突出,特别是由于群组成员的动态变化而带来的群组动态安全问题还没有得到很好的解决。 在电子商务和电子政务等网络应用中,除了解决好组播安全问题以外,另一个需要考虑的问题就是数字签名问题。其中,代理签名在实际应用中也是一个非常重要的方面。为了解决代理人权力过大的问题,人们提出了多种门限代理签名方案。 本文针对由于群组成员的动态变化而带来的群组动态安全问题,数字签名和代理签名中现存的授权签名中的信息、授权权限的转授权、代理签名的验证、门限代理签名中的安全管理中心、门限代理签名中合谋攻击和原始签名人的伪造攻击问题等进行了深入的讨论和研究,取得了以下成果: (1)提出了一个虚拟动态子群的概念; (2)提出了基于LKH的分配式虚拟动态子群组密钥管理方案; (3)提出了基于GDH的协商式虚拟动态子群组密钥管理方案; (4)对传统代理签名方案进行了分析,并提出了改进方案; (5)设计提出了一种新型的门限代理签名方案。 本文提出的基于LKH和GDH的虚拟动态子群方案,可较好地解决一些复杂群组结构的组密钥管理需求,如网格的虚拟群组(VOs),微软解决方案MSF(Microsoft Solution Framework)组织结构等。该方案可借助原来大群的密钥信息对虚拟动态安全子群进行管理,与LKH和GDH方案相比减少了很多的数据传输和密钥存储空间,具有更好的性能和效率。 本文提出的新型的门限代理签名方案相已有的有关方案,具有更加实用和安全的特点。