基于身份的密码体制的密钥管理方案研究

来源 :西华大学 | 被引量 : 0次 | 上传用户:meinu9090
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在基于证书的公钥密码系统中需要大量的时间和存储空间来签发、存储用户的证书和公钥,而且验证也比较烦琐。为了简化公钥密码系统的密钥管理程序、降低开销,1984年Adi.Shamir提出了基于身份的密码系统思想。基于身份的密码系统的思想来源于现实社会的邮政系统,所以在基于身份的密码系统中用户的公钥实质上就是用户的身份信息,或由身份信息计算而来。例如电子邮件或邮政地址来充当用户的公钥等。由于它的这些优点使它成为了当前密码学中一个活跃的研究领域。基于身份的密码系统解决了传统公钥密码系统的问题,但却带来了两个新问题:密钥托管和需要安全信道。私钥产生中心(PKG)拥有用户的私钥,所以能解密任何密文和冒充用户的签名。这就是基于身份密码系统的密钥托管缺陷。此外为了避免敌人监听还需要安全信道。另一方面,一切密码系统的安全最终都依赖于密钥的安全,所以密钥管理在密码学中占有非常重要的地位。密钥管理一般包括密钥的生成、分配、存储等内容。多方密钥协商也是密钥管理的重要组成部分,基于身份的密钥协商协议近年来随着基于身份密码的发展取得到了一定的研究进展。但大部分协议是在同一个私钥产生中心下的协商,不适于扩展以满足跨域的多个实体之间的密钥协商。本文主要对基于身份密码系统的密钥托管问题和基于身份的密钥协商协议进行了研究。1、对Kumar等的门限机制的基于身份的密钥发行协议进行了分析,发现一个漏洞,恶意的KGC可以冒充用户,协议并没有达到作者所声称的可信等级3的要求。随后本文提出了一个改进方法,可使得改进的协议真正达到可信等级3。2、根掘CL-PKC(无证书公钥密码系统)的定义,本文提出了一个新的密钥提取方案。新方案满足了CL-PKC的安全模型,并且也可以用S.Al-Riyami等的加密算法来实现加密课题。所以可作为CL-PKC密钥提取的一个备用方案。3、提出了一个新的基于身份的多方密钥协商协议,该协议解决了在基于身份密码系统中处在不同域下的多个实体之间密钥协商问题,参与协商的实体不受某个域的限制,可以来自不同的域。随后给出了一种把原协议转化成广播协议的方法。最后还对协议的效率和安全性进行了分析。4、使用已有的可证明安全的两方基于身份的密钥协商协议(可以简称为MB协议)构建了一个新的群密钥协商协议。新协议只用了一轮广播消息,当参与者数量发生变动时只需少量参与者执行MB协议即可。新协议的思想来源于Bae Eun Jung的协议。我们的协议与Bae Eun Jung的协议一样也适于动态群。
其他文献
本文比较了国外成熟的企业间集成的解决方案,学习优秀的设计理念,结合Web Service,XML等技术,同时秉承原有CP_EDI系统的先进设计理念,开发了基于Web Service技术的企业间集成方案
面向服务的体系结构的出现和发展使得Web服务成为当今服务及软件开发的发展趋势。由于功能有限的单一的Web服务在多数情况下不能满足用户的需求,出现了将多种web服务按某种特
随着电子商务、电子政务的迅速发展,人们从现实世界进入电子世界,网络成为人们从事各种业务活动的重要渠道,因此构建一个安全、可信的网络环境受到越来越多的重视。世界各国经过
随着Intemet技术和网络业务的飞速发展,用户对网络资源的需求空前增长,网络也变得越来越复杂。不断增加的网络用户和应用,导致网络负载沉重,网络设备超负荷运转,从而引起网络性能
本文在分析了当前分布式PKI环境下证书验证存在的问题后,提出了一种证书验证代理服务器的方案,由该服务器来执行复杂的证书路径构建和证书路径验证的工作,从而将客户端从复杂
在网络得到快速发展和应用的现代社会,信息安全问题成为人们密切关注的问题之一。数字签名作为一种保障信息安全的技术,在确保信息的完整性、不可伪造性、不可否认性方面发挥了
手语识别作为多模式人机接口领域的一项重要组成部分,已经吸引了越来越多的专家和学者们的注意。手语识别的研究目标是让机器“看懂”聋哑人的语言。这里“看懂”有两种含意,一
生物信息学(Bioinformatics)是利用计算机技术对在分子生物学等学科研究中的数据进行收集、整理和分析的一门学科。计算机中数据挖掘(Data mining)技术是一个从大量的数据中
在现代物流的背景下,物流中心起着至关重要的作用。尤其从供应链的高度看,其在仓储方面的优势可以在更好地降低物流成本的同时,缓冲供求的矛盾。而物流中心要想让自己的仓储工作
本文作为面向解释的偏差分析的前半部分工作,主要是通过对我们所做的一些偏差分析系统进行比较、分析,将面向解释的偏差分析问题模型化,并提出相应的问题解决方法。在模型化问题