完全前向安全的一轮认证密钥协商协议的分析与设计

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zkteacher
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
密钥协商是指,在公共网络环境中,两个或多个用户通过消息交互共享一个临时的会话密钥。这个会话密钥可以对以后的数据通信进行加密,以确保通信安全。认证密钥协商协议是指用户在生成共享会话密钥时,可以认证通信双方身份。认证密钥协商协议可在多种密码体制下实现。  完全前向安全是认证密钥协商协议的一个非常重要的安全目标,即如果协议所有参与者的长期私钥泄露,但要确保他们之前建立的会话密钥仍然是安全的。2005年,Krawczyk提出了一个攻击方案,他宣称对于主动攻击者,所有的一轮密钥协商协议都不具有完全前向安全性。但是考虑到效率问题,一个高效的密钥协商协议又应该是一轮可完成的,因此如何兼顾效率和完全前向安全性,成为研究和设计密钥协商协议的关键问题之一。  本文对各种密码系统中的一轮认证密钥协商协议展开了深入研究,围绕一轮认证密钥协商协议的安全模型及安全性证明进行深入讨论。主要研究内容和成果如下:  1.在基于传统公钥证书的密码系统中,提出了一个具有完全前向安全的一轮认证密钥协商协议,并用 ZSS短签名方案对 Cremers所提出的密钥协商算法中的签名算法进行了实例化。新提出的协议所交换的消息是属于同一个群,并且在 CDH假设下是可证明安全的,满足实际应用需求。  2.在基于身份的公钥密码系统中,研究了三方认证密钥协商协议。依据指定双验证者的签名方案,提出了一个基于身份的高效的一轮三方认证密钥协商协议。该协议只需交换一轮消息就可以协商一个共享的会话密钥,具有完全前向安全性。并基于 BDH假设,在随机预言机模型下证明了协议的安全性。最后,将所提出的协议与之前已有的协议进行了效率比较。  3.在无证书的公钥密码系统下,对基于双线性对的认证密钥协商协议及其安全模型进行了研究。基于之前所存在的安全模型,提出一个新的无证书认证密钥协商协议的安全模型。该模型主要做了两方面的改进:1)在攻击模型中,引入了原始会话的概念;2)针对不同类型的攻击者定义了两种不同类型的询问方式。之后,提出了一个新的无证书认证密钥协商协议,并在新的安全模型下做了安全性证明。与其它相似的协议相比,该协议的安全性更强、效率更高。
其他文献
理论分析了基于白光干涉的保偏光纤偏振模式耦合检测原理,并以迈克尔逊干涉仪对保偏光纤的偏振耦合的耦合强度和耦合点的位置进行了测试。由于机械式扫描干涉仪和信号处理电
代理签章概念是指由一个指定的人所谓代理签章者代表原签章者去执行签署行为,由Mambo,Usuda等人在1996年提出。Sun提出了跟踪接收者一个时间戳代理签章方案,接收者可以判断是
混合加密是一种新型的公钥密码体制,融合了公钥密码体制与对称密码体制而提出的。这一新体制由两个模块构成:公钥模块,又称为密钥封装机制,主要应用于产生对称密钥;对称模块,又称为
随着网络和数字技术的迅速发展,数字产品的版权保护成了一个亟待解决的问题。广播加密系统中,叛逆者追踪方案可以追踪到盗版源,从而阻止盗版行为发生,保护了版权所有者的合法
为了解决PKI证书管理的问题,Shamir[1]于1984年提出了基于身份的加密方案。该方案直接利用用户的身份标识作为公钥,不需要使用数字证书,从而使得管理简单,应用前景广泛。与传统的
自2003年Courtios和Meier提出了代数攻击以来,在序列密码中,构造布尔函数的指标之一是代数免疫度。于是,构造出代数免疫最优布尔函数受到国内外密码学者的广泛关注。本文主要
计算机系统的安全性如今已成为计算机相关发展的一个重要方向,而其中操作系统的安全性也受到了普遍的关注。 在桌面操作系统中,Windows和Linux两大系统共同占据了绝大部分的