安全组播密钥协商方案的研究

来源 :南京师范大学 | 被引量 : 0次 | 上传用户:chrisjane
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
组播提供了一种发送者可以同时发送一条消息到多个接收者的高效通信机制,其通过在路由器上合并重复信息的传输,有效地节约了带宽,降低了服务器的负担,提高了网络的性能,可广泛应用于多媒体远程教育、分布式系统、网络视频会议、视频点播、在线多人游戏等等。安全组播在近几年形成了通信与信息安全领域的一个研究热点。安全组播的主要难点在于确保只有合法的组注册用户才能接收到组播通信数据,而非法的组外用户则不能。达到这一目标的基本方法是在全体组成员中共享一个不为组外所掌握的、用于加密组播消息的组密钥。因此,为组播应用设计高效的动态密钥协商方案是实现安全组播的关键。本文从组播安全需求的角度出发,在对几个典型密钥协商方案综合分析比较的基础上,分别应用门限秘密共享理论、基于身份的密码体制和公钥广播加密算法,改进了原方案中的不足,提出了几个新的高效、可行的密钥协商及安全组播方案,重点讨论了组播保密通信过程和组成员动态变化时的密钥更新过程,并对方案的安全性、计算与通信代价进行了分析。第一个方案应用门限秘密共享理论和两级分层分组组播的思想。该方案计算量较小,适合有大量组成员且变化频繁的实时动态组播应用。第二个方案通过划分子组,引入一组并行工作的密钥生成中心(KGC),实现了各个子组密钥的快速协商,减轻了单个KGC的工作负担。第三个是基于身份的密钥协商方案,实现了任意多个子组之间的直接保密通信,无需KGCs的转发,降低了延迟,避免了单点故障的产生,灵活性较高。第四个方案应用公钥广播加密(PKBE)构造了一个较为高效的安全组播模型,该模型在降低计算和通信代价方面取得了较好的效果。第五个方案应用子集覆盖结构(SCF)及公钥广播加密构造了一个基于身份的安全组播模型。新模型既适用于有大量组成员的特定源组播类型的组播应用,如视频点播;又适用于小规模的任意源组播类型的组播应用,如视频电话会议。该模型的一个突出优点在于,在组成员动态变化时,可应用组播本身进行密钥的更新。与已有方案相比,新方案不仅能较好地满足组播成员的动态特性,实现了密钥的分布式生成和管理,且在保证安全性的基础上,有效地控制了组播通信过程中各个参与实体的本地信息存储量,降低了计算和通信代价,提高了组播应用的性能和网络资源的利用率。
其他文献
人体姿态估计是计算机视觉领域中一个比较热门的研究问题。在本课题中,我们主要讨论静态图像中的人体姿态估计问题。我们在混合部件模型的基础上做出一些扩展,提出了一种更合理
在当今科技和信息紧密联系的时代,大量的信息以数据发布的形式实现彼此的信息共享。从安全角度考虑常常需要对其中的敏感信息加以隐藏,因此面向数据发布的支持隐私保护的数据安
由于在异构环境中处理复杂事务的能力,工作流技术在科学研究、电子政务和商务等方面引起了广泛的关注。基于Internet应用的快速发展,协同工作是一种典型应用模式,传统的工作
承诺协议在密码学中具有广泛的应用,它允许发送者延迟公布某个秘密信息。承诺协议依据其承诺信息的位数分为位承诺协议和串承诺协议。承诺的长度与安全参数和承诺信息的长度都
IPTV是一项新兴的电信业务,国内还处于起步阶段。IPTV依赖于内容和技术两个方面。内容是IPTV得以生存的基础,而技术是IPTV得以发展的保证。IPTV就是通过IP网络来传输TV,TV更
基于对象存储是继附网存储和存储区域网等之后出现的一种新的网络存储技术。它以对象为存储的基本单元,采用对象接口为跨平台共享提供了便利,以对象为基本单位建立灵活的安全
会话初始化协议(SIP)是IETF工程任务组所建议的用于多媒体通讯中建立、修改和终结会话的应用层信令协议。SIP协议是VoIP技术中的一种信令协议,它较当前的H.323协议而言,具有
本文研究如何利用数字图像处理和模式识别技术对矿石图像进行种类标识。首先,分析待识别图像的灰度直方图,发现有两个呈正态分布的清晰峰值,因此可以利用高斯混合模型进行曲线拟
经过多年的发展,软件开发的质量及效率有了较大的提高,但同时,由于软件开发过程越来越复杂,开发中所产生的大量中间产品也越来越难管理。软件开发企业若想从初始的混乱的状态,过渡
由于IPv6协议解决了Ipv4地址空间匮乏的问题,服务质量,自动配置以及其对移动和安全性的支持,使得IPv4被IPv6代替是大势所趋。但是,IPv4网络经过这么多年的成功发展,其上开展