版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、密碼協(xié)議是兩個(gè)或多個(gè)參與方之間為完成某個(gè)計(jì)算任務(wù)而進(jìn)行的一系列交互過程。利用密碼協(xié)議可以實(shí)現(xiàn)會(huì)話密鑰協(xié)商/分發(fā)、身份與消息認(rèn)證、以及安全電子商務(wù)/政務(wù)等目的。密碼協(xié)議是保障網(wǎng)絡(luò)安全最有效的手段之一,是信息與網(wǎng)絡(luò)安全的關(guān)鍵技術(shù)。
現(xiàn)實(shí)的網(wǎng)絡(luò)環(huán)境是完全開放的,存在各種各樣的攻擊者和攻擊方式,為保證協(xié)議參與者的信息安全,防止攻擊者得到額外信息,需要設(shè)計(jì)安全有效的密碼協(xié)議??勺C明安全理論可以將密碼協(xié)議/方案的安全性規(guī)約到某個(gè)密碼學(xué)
2、假設(shè)(例如一類數(shù)學(xué)問題的難解性,或者單向函數(shù)的存在性等),如果密碼學(xué)假設(shè)成立,那么該密碼協(xié)議/方案在當(dāng)前計(jì)算條件下是安全的。因此,研究可證明安全的密碼協(xié)議具有很強(qiáng)的現(xiàn)實(shí)應(yīng)用背景和實(shí)際意義。
本論文圍繞認(rèn)證及密鑰協(xié)商協(xié)議的設(shè)計(jì)及構(gòu)建密碼協(xié)議的支撐理論進(jìn)行了研究,在密碼協(xié)議/方案的安全性分析、兩方可否認(rèn)認(rèn)證協(xié)議的設(shè)計(jì)、非對(duì)稱群組密鑰協(xié)商協(xié)議的叛逆者追蹤、安全函數(shù)計(jì)算的可實(shí)現(xiàn)性、多PKG環(huán)境下基于身份簽密方案的設(shè)計(jì)及密鑰管理方面
3、做了重點(diǎn)研究,并取得了一些研究成果。
一、密碼協(xié)議/方案的安全性分析
早期的密碼協(xié)議設(shè)計(jì)和分析方法是啟發(fā)式方法,由于新的密碼分析技術(shù)的出現(xiàn)是不確定的,而任何新的分析技術(shù)都可能使得密碼協(xié)議被破解,所以啟發(fā)式方法很難確保一個(gè)密碼協(xié)議的安全性。在這種情況下,密碼協(xié)議的形式化分析成為研究熱點(diǎn)。所謂形式化方法,指的是分析者通過建立安全模型,用基于計(jì)算復(fù)雜性,或者邏輯推理的形式化方法來(lái)分析協(xié)議的安全性。本文總結(jié)了密碼協(xié)議
4、安全性分析方法,歸納了計(jì)算復(fù)雜性方法中的證明技術(shù);并分別對(duì)一個(gè)可否認(rèn)認(rèn)證協(xié)議、一個(gè)兩方認(rèn)證密鑰協(xié)商協(xié)議和一個(gè)多PKG環(huán)境下基于身份的簽密方案進(jìn)行了安全性分析,分析結(jié)果表明這三個(gè)密碼協(xié)議/方案都存在安全缺陷。
二、兩方可否認(rèn)認(rèn)證協(xié)議
可否認(rèn)認(rèn)證協(xié)議能夠使接收者確信認(rèn)證者想要對(duì)消息m認(rèn)證,但是接收者R不能向第3方證明消息的來(lái)源;同時(shí),消息m的認(rèn)證者也不能向第3方證明曾經(jīng)向接收者提供了認(rèn)證的消息m??煞裾J(rèn)性強(qiáng)化了密
5、碼協(xié)議的保密特性,并在互聯(lián)網(wǎng)密鑰交換協(xié)議、電子選舉系統(tǒng)、電子商務(wù)系統(tǒng)等許多領(lǐng)域應(yīng)用。Cramer和Shoup于Eurocrypt2002上提出的哈希證明系統(tǒng)作為一個(gè)重要的密碼學(xué)組件已成功用于可否認(rèn)認(rèn)證協(xié)議的設(shè)計(jì)。本文基于可抽取的哈希證明系統(tǒng),提出了一個(gè)新的可否認(rèn)認(rèn)證協(xié)議,協(xié)議滿足并發(fā)不可偽造性和受限條件下的可否認(rèn)性,并且給出了協(xié)議的安全性證明,將協(xié)議的不可偽造性規(guī)約為困難查找問題(如大整數(shù)分解、CDH),而不是判斷問題(如DDH、DCR
6、)。
三、叛逆者可追蹤的非對(duì)稱群組密鑰協(xié)商
群組密鑰協(xié)商作為一種基本的密碼學(xué)任務(wù),其目標(biāo)在于允許多個(gè)用戶在公開的網(wǎng)絡(luò)環(huán)境中建立一個(gè)共享密鑰。從應(yīng)用的角度來(lái)看,群組密鑰協(xié)商的最終目的在于為多個(gè)用戶提供一個(gè)秘密的信道。Eurocrypt2009,Wu等人首次提出了非對(duì)稱群組密鑰協(xié)商協(xié)議(AsymmetricGroupKeyAgreement,ASGKA)的概念。在非對(duì)稱群組密鑰協(xié)商協(xié)議中,群組成員協(xié)商出的不是一個(gè)
7、共享的會(huì)話密鑰,而是一個(gè)共享的加密密鑰。這個(gè)加密密鑰可以被敵手訪問,而且對(duì)應(yīng)多個(gè)不同的解密密鑰,每個(gè)用戶都可以計(jì)算出一個(gè)對(duì)應(yīng)該加密密鑰的解密密鑰。ASGKA是一個(gè)全新的概念,它留下了很多開放性問題和繼續(xù)研究的思路,例如,叛逆者可追蹤的ASGKA協(xié)議,基于身份的ASGKA協(xié)議。本文提出了一個(gè)叛逆者可追蹤的非對(duì)稱群組密鑰協(xié)商協(xié)議ASGKAwTT,協(xié)議滿足標(biāo)準(zhǔn)模型下可證明安全性,并且對(duì)于惡意參與者,即叛逆者,泄露給外部敵手的解密密鑰,群組中的
8、每個(gè)成員通過驗(yàn)證關(guān)于身份的多簽名就可以恢復(fù)出叛逆者的身份信息。
四、多方安全函數(shù)計(jì)算的可實(shí)現(xiàn)性
Crypt2008,Prabhakaran和Rosulek提出了密碼學(xué)復(fù)雜性的概念,試圖在特定的安全模型下,研究安全多方計(jì)算函數(shù)的可實(shí)現(xiàn)性,探討安全實(shí)現(xiàn)各類功能函數(shù)的復(fù)雜度(難度)及其關(guān)系。密碼學(xué)復(fù)雜性理論的研究,最重要的工作是考察安全多方計(jì)算任務(wù)的可實(shí)現(xiàn)性。在一個(gè)具體的安全模型下,能夠安全實(shí)現(xiàn)的所有安全多方計(jì)算任
9、務(wù)唯一確定了一個(gè)“密碼學(xué)復(fù)雜性類”,稱為可實(shí)現(xiàn)類,然而并不是所有的研究對(duì)象都能被安全實(shí)現(xiàn)??坍嫼瘮?shù)在特定安全模型下可安全實(shí)現(xiàn)的本質(zhì),有助于劃分函數(shù)復(fù)雜度層次,直觀理解函數(shù)之間復(fù)雜性比較和分類。本文對(duì)多方函數(shù)計(jì)算可實(shí)現(xiàn)性的必要條件進(jìn)行了分析,通過反例證明了這些必要條件并不是充分條件。基于這些分析結(jié)果,給出了多方函數(shù)計(jì)算可實(shí)現(xiàn)性的充要條件,并通過一個(gè)新的技術(shù)框架,稱為可分離性(splitiability),給出了可實(shí)現(xiàn)性證明。
10、 五、多PKG環(huán)境下基于身份的簽密方案
簽密能夠在一個(gè)合理的邏輯步驟內(nèi)同時(shí)完成數(shù)字簽名和公鑰加密兩項(xiàng)功能,而其所花費(fèi)的代價(jià),要遠(yuǎn)遠(yuǎn)低于傳統(tǒng)的先簽名后加密的方法,因此它是實(shí)現(xiàn)既保密又認(rèn)證的傳輸信息的較為理想的方法,并作為密碼協(xié)議設(shè)計(jì)的有效支撐理論被廣泛研究。多PKG環(huán)境下基于身份的簽密機(jī)制能夠很好地解決域間實(shí)體的安全認(rèn)證和保密通訊問題。本文提出了一個(gè)新的多PKG環(huán)境下基于身份的簽密方案,方案使用了Waters基于身份加密體制
11、及現(xiàn)有的基于身份簽密體制的構(gòu)造思想,并利用“(0)”運(yùn)算和抗碰撞Hash函數(shù)消除了簽密密文與明文之間的對(duì)應(yīng)關(guān)系,從而保證了方案的語(yǔ)義安全。方案實(shí)現(xiàn)了標(biāo)準(zhǔn)模型下的可證明CCA安全和存在不可偽造性;且當(dāng)新方案退化為單個(gè)PKG環(huán)境時(shí),與其他標(biāo)準(zhǔn)模型下的安全方案相比,該方案仍有稍高的效率。
六、AdHoc網(wǎng)絡(luò)密鑰管理方案
密鑰是密碼系統(tǒng)中最機(jī)密的信息,密鑰的管理水平直接決定了密碼的應(yīng)用水平。為了增強(qiáng)密碼管理的可靠性,
12、避免單點(diǎn)失效引起安全隱患,通常采用秘密分享/門限技術(shù)來(lái)設(shè)計(jì)有效的密鑰管理方案。門限技術(shù)的思想是把秘密信息(如密鑰)或者某個(gè)敏感計(jì)算(如加密)分散在多個(gè)用戶中,使得只有達(dá)到一定數(shù)量的用戶合作可以重構(gòu)秘密信息或者完成敏感計(jì)算,而少于門限數(shù)量的用戶則無(wú)法完成。本文提出了一種新的基于門限秘密共享的AdHoc網(wǎng)絡(luò)密鑰管理方案。這個(gè)方案最大的特點(diǎn)是,采用了一種完全無(wú)交互的基于對(duì)稱二元多項(xiàng)式的門限秘密共享機(jī)制,從而可以安全、高效地實(shí)現(xiàn)動(dòng)態(tài)節(jié)點(diǎn)加入和惡
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 認(rèn)證密鑰協(xié)商協(xié)議的設(shè)計(jì)與分析.pdf
- 認(rèn)證密鑰協(xié)商協(xié)議的分析與設(shè)計(jì).pdf
- 基于口令認(rèn)證密鑰協(xié)商協(xié)議設(shè)計(jì).pdf
- 可認(rèn)證密鑰協(xié)商協(xié)議的研究與設(shè)計(jì).pdf
- 可托管認(rèn)證密鑰協(xié)商協(xié)議.pdf
- 三因子認(rèn)證密鑰協(xié)商協(xié)議研究.pdf
- 口令認(rèn)證密鑰協(xié)商協(xié)議的研究.pdf
- RFID系統(tǒng)的認(rèn)證與密鑰協(xié)商協(xié)議研究.pdf
- 群密鑰協(xié)商協(xié)議的分析與設(shè)計(jì).pdf
- 安全的認(rèn)證密鑰協(xié)商協(xié)議研究.pdf
- 認(rèn)證密鑰協(xié)商協(xié)議及其安全研究.pdf
- 群組密鑰協(xié)商協(xié)議的設(shè)計(jì)與分析.pdf
- 身份基認(rèn)證密鑰協(xié)商協(xié)議研究與實(shí)現(xiàn).pdf
- 口令認(rèn)證與密鑰協(xié)商協(xié)議及形式化驗(yàn)證研究.pdf
- 可證明安全的認(rèn)證與密鑰協(xié)商協(xié)議研究.pdf
- 基于身份認(rèn)證的密鑰協(xié)商協(xié)議研究.pdf
- 組織隱藏的認(rèn)證密鑰協(xié)商協(xié)議研究.pdf
- 聯(lián)盟隱藏認(rèn)證的密鑰協(xié)商協(xié)議研究.pdf
- 基于ECC的認(rèn)證密鑰協(xié)商協(xié)議研究.pdf
- 基于口令的密鑰協(xié)商協(xié)議設(shè)計(jì)與分析.pdf
評(píng)論
0/150
提交評(píng)論