论文部分内容阅读
2003年,Al-Riyami和Paterson在文献[1]中第一次提出了无证书公钥密码体制。这种体制结合了传统公钥密码体制和基于身份公钥密码体制的优点,因为既不需要传统公钥密码体制中的证书又没有基于身份公钥密码体制中的密钥托管问题。不同于基于身份的公钥密码体制,在无证书公钥密码体制中一个用户的私钥包括两部分:由用户自己产生的秘密值和由密钥产生中心(Key GenerateCenter,KGC)产生的部分私钥。
在此论文中,我们将研究可认证无证书群体密钥协商,它在现代化的协作和分布式应用中占有非常重要的地位。首先,为了解决群体密钥协商中参与者之间的认证问题,第一次研究了无证书签名的批验证问题。本论文提出了无证书批验证的安全模型,以及两个分别满足第2种和第3种类型的无证书批验证方案。我们在安全模型中证明了第3种类型的无证书批验证方案的安全性,它基于计算Diffie-Hellman问题。在效率方面,第2种和第3种类型的方案,分别只需要两个和三个双线性对的计算。
然后,指出了文献[32]中的无证书群体密钥协商方案存在一些安全缺陷,不满足可认证群体密钥协商的一些安全属性。为了修正其缺陷,基于文献[32]和无证书批验证方案,提出了一个安全高效的可认证无证书群体密钥协商方案。安全分析表明改进的方案可以满足以下安全属性:显式密钥认证、已知密钥安全、已知临时秘密安全、完备前向安全、抗密钥泄露模仿攻击、抗不明密钥共享、抗单方控制密钥生成。另外在效率上,改进后的方案只需要三次通信,每个参与者只需要计算三个双线性对。
最后,又给出了一个全新的可认证无证书群体密钥协商方案。此方案同样满足以上列举出来的安全属性,而且在效率上只需要两次通信,每个参与者需要计算四个双线性对。