微信加密的探讨

来源 :大观 | 被引量 : 0次 | 上传用户:liu822517
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  基于微信息的业务从现有的娱乐应用已进入到商务应用、电子政务和社会服务等领域。然而在美好景象的背后,存在着不可小视的安全问题。虚假与不良微信息的传播;侵犯个人隐私;手机病毒的传播以及垃圾微信的泛滥等。这些都涉及到信息的加密与解密,通信双方身份的相互认证,信息的完整性鉴别等安全方面的问题。
  数字签名是通信双方进行身份认证和防止抵赖必不可少的技术,现有的大多数数字签名方案都是基于离散对数问题,但这类签名方案中都普遍存在着“生日攻击”问题。由于微信息通信有着自己独特的特点,以及Tate配对的计算量要比Weil配对几乎少一半的性质,我们选择了利用椭圆曲线上的Tate配对构造了一种新的签名加密算法,将数字签名和加密技术融为一体,不仅能够识别发送信息者的身份和对微信息的保密,还能有效地抵抗“生日攻击”。在该加密算法中加入了时间标志,可以抵抗重发密文的攻击。
  一、微信息加密方案
  (一)系统参数的建立(由一个可信中心执行)
  (二)用户密钥的生成
  假设ID表示用户Alice的身份,可信中心对Alice进行物理鉴定以确信ID具有唯一性后,计算QID=F(ID),dID=sQID,通过安全信道将密钥dID发送给Alice,QID为公钥。
  二、微信息加密
  手机用户之间的微信息通信,通常以微信息业务服务商作为媒介。设手机用户A和微信息业务服务商B的密钥对是(dA,QA)和(dB,QB),A将微信息m发送给B,则手机用户A依次执行如下的加密算法:
  三、微信息解密
  微信业务服务商B收到(c,y1,t)后,执行如下的解密算法:计算△t=tb-t,tb是微信业务服务商B收到微信息的时间,如果△t大于规定的时间,则拒绝解密,否则进行如下处理:
  计算等式T=H(m,S,t)是否成立。当且仅当(3)和(4)两个等式同时成立时,接受m为手机用户A发送的有效微信息。
  四、签名加密算法的安全性分析
  (一)双层加密
  该方案采用双层加密模型,其安全性主要基于椭圆曲线加法群的离散对数问题。用椭圆曲线加密体制ECC生成对称密码体制AES的随机会话密钥K,再用AES加密明文m和(r1,r2,S,T)。选择128比特以上的AES和256比特的ECC;为了更好的掩盖明文m,使用AES的CFB模式来加密信息。如果攻击者选择攻击密文c,则在现有的技术条件下直接攻击128比特的AES是极其困难的;若选择攻击密钥K,则面临棘手的ECDLP数学难题;且密钥K是一次性的密钥,只使用一次此后不再有效,即使得到密钥K也没有多大的实用价值。Hash函数的多次使用,增强了加密解密的单向性,进一步提高了算法的安全性。
  (二)密钥交换
  在该方案中,AES的随机会话密钥K只使用一次,以后不再使用。通信双方可以动态的交换密钥K,只有接收方B收到发送方A的y1后才能恢复出密钥K。
  由于dBy1=dB(k1G)=k1(dBG)=k1QB=(c1,c2),所以K=L(c1modn)。
  (三)签名验证
  该方案中数字签名算法的安全性主要基于有限域上椭圆曲线加法群的ECDLP问题和Tate配对的BDH问题。整个签名过程是不可伪造的,因为根据公钥Q求私钥d是非常困难的ECDLP问题;根据ri求随机数Pi(i=1,2)是难度很大的BDH问题。
  (四)生日攻击
  通过最后两个等式能解出dA+P1和dA+P2,两个式子中有三个变量dA,P1和P2,所以无法确定dA,P1和P2中的任何一个。如果使用该方案中的签名算法签名m次,则P1,P2重复出现的概率是p=[1-(Pqm//qm)]2,只有m大约等于q时,概率p才会大于0.5[1],而q是一个很大的素数,所以这种情况不可能能存在。两个随机数P1和P2的引入,减少了两次签名选用相同随机数的概率,增加了生日攻击的难度,所以本方案可以有效的抵抗生日攻击。
其他文献
摘要:心理咨询是当前解决人们心理健康问题的有效途径,以人际交流和互动的方式来进行心理辅导,改善不良心理因素对人们的困扰。随着信息技术的发展,网络心理咨询逐渐流行起来,成为心理咨询的一种全新的形式,在实践当中取得了显著的成果。但与此同时,网络心理咨询同样存在着一定的局限,实际效果与传统的心理咨询方式有着一定的差距,文章围绕网络心理咨询实践当中存在的问题进行探讨。  关键词:网络心理咨询;实践;问题 
黑暗中一群人在没命的狂奔。  凄冷的月光,冷酷的映衬着这个生机勃勃的大地,冷风瑟瑟地起了。黑夜中的漆黑,总有别样的惊喜,乌鸦的哀鸣和蝙蝠的喜悦,给这群狂奔的人打上了节奏。  喘着大气,汗水涔涔地往下涌,他们累了,决定停留下来。  “哧”的一声,刺眼的光亮在小小的火柴上被无限的放大,摇晃着一群弯曲的影子。周围有了亮光,疲于奔跑的人开始有了闲话。  甲抖了抖自己破烂不堪“拼图”式的确良大衣,撇了撇嘴。
患者 女,76岁,孕5产4,无输血史,因贫血、全血细胞减少原因待查入院.患者Hb 55 g/L.输血前检查血型为B型、Rh(D)阴性,抗体筛选阳性,抗体鉴定检出患者血清中存在抗-D抗体,但交
药物经济学评价需要计算与药物相关的成本.与药物相关的成本不仅指药物自身成本,也包括在采用药物治疗过程中所消耗的药物成本以及其他成本,如药物治疗时患者行辅助检查时所
事实上,这几个月来的生活方式和生活内容,完全是被一个电话决定的.好长时间以后的一个下午,申秋在家中落地窗前的阳光里看完最新一期杂志,在她把书合上的那一个瞬间,一个念头
摘 要:李白一生中的诗歌作品中,大多都与酒有着密切的联系。无论是隐居、求仕、得意、流落都要饮酒,酒伴随着他坎坷而传奇的一生。不同时期的饮酒诗,其思想内容不尽相同,真实的反映了诗人的性格特征和特定时期的思想状态,展示了诗人的心灵历程。李白的饮酒诗想象奇特丰富,意境也极尽夸张渲染,体现了诗人浪漫主义的创作特点。  关键词:李白;饮酒诗;豪放率真;狂傲自负;感伤飘逸  李白(701-762年)字太白,号
从社会学的角度来看,男性步入社会,是人类文明发展的必然要求。与此同时,对社会性价值的过度追求,也必然造成自然人性的缺失。生活在男性社会中的女人,是被忽视、被利用、被
笔者发现学生和老师有抵触情绪时,会大大影响教育教学效果.对立的师生关系或漠然的师生关系给学生的成长造成负面的影响,培养出的学生缺少热情,孤独感强,团队意识弱,而且也影
路上的真诚rn那天的天气有些阴沉,太阳藏在云朵里面没有出来.郑玉敏的心情不是很好,也不全是因为天气的原因.在前一天,他接连遇到了两件让他十分郁闷的事.rn
摘要:近几年,随着科学技术的不断发展,信息化走进人们的生活。各高校的不断扩招,学生人数的不断增加,给教务管理系统带来一定的压力,因此也就对教务管理人员的工作提出了更高的要求。在此情况下,信息化的教务管理系统的设计与实现工作显得尤为重要,教务管理的实施贯穿整个教学环节,能很好的体现一个学校教学管理水平信息化的程度,而目前我国各个高校的信息化教务管理系统还不够完善。在新形势下,教务管理系统必须有一个规