基于身份加密的秘密共享及其应用研究

被引量 : 6次 | 上传用户:maxever888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
秘密共享是现代密码学领域的重要分支。随着计算机通信分布式、普适化的发展,秘密共享在构建各类安全协议中起着越来越重要的作用。基于身份加密的公钥体制是近年来信息安全领域广泛使用的加密技术,然而该体制对集中式PKG的依赖带来了权力集中、单点失败等问题,限制了其在分布式应用环境中的普及。尽管秘密共享技术为解决上述问题提供了一种解决思路,但应用环境的复杂性为该领域的研究带来了极大的挑战,已有研究尚不完善,存在若干开放性问题,例如影子秘密的验证性、前摄性等问题都没有令人满意的解决方案。本文针对分布式应用环境的安全性需求,结合基于双线性映射实现的IBE算法及其安全特性,研究了基于身份加密的秘密共享体制相关算法和协议,重点从安全性和可用性的角度研究了基于身份秘密共享若干关键技术,最后针对两种具体应用环境分别提出了基于身份秘密共享的安全方案。本文主要贡献如下:(1)针对秘密共享过程中的影子秘密欺骗问题,提出了一种基于身份加密的可验证秘密共享方案。该方案基于非交互零知识证明算法B-DLEQ,通过双线性映射的性质构造公开验证证据。方案中验证算法跟影子秘密分发算法高度集成,在生成影子秘密的同时生成验证信息,因而具有较高的执行效率。最后在随机预言模型中证明了方案的安全性,并分析了方案的抗攻击能力和实用性。(2)研究了基于身份加密秘密共享体制中影子秘密更新问题,提出了一种基于身份加密的前摄秘密共享方案,用以实际应用环境中需要长期共享的秘密信息。该方案采用单向散列链的安全特性设计影子秘密更新算法,避免了传统前摄秘密共享方案中频繁生成随机多项式所带来的计算开销。随后分别从影子秘密分发、传递、更新等方案讨论了方案的安全性,从计算复杂性、存储量、通信开销等方面讨论了方案的性能。最后通过与已有方案对比和仿真分析两方面讨论了方案的实用性。(3)针对秘密共享过程中参与者的理性行为,研究基于身份加密的非固定交互次数秘密共享方案。秘密共享中的理性参与者希望获得共享秘密且尽可能少的其它参与者获得共享秘密,因而不能使用常规秘密共享方案。本文基于重复博弈原理提出了一种基于身份加密的秘密共享方案。方案采用双线性映射的特性进行秘密分发,具有良好的保密性,可防止交互过程中影子秘密的泄漏。在秘密重构阶段,理性参与者间通过重复博弈相互交换子秘密,由于存在冷酷策略,所有理性参与者都选择合作行为。最后对所提方案的安全性、计算复杂度和通信开销进行了分析和对比。(4)研究基于身份加密的秘密共享方案在泛在通信隐私保护和分层网络广播加密中的应用。首先探讨了秘密共享技术在数字签名、数字拍卖等常规应用场景中的应用;其次着重研究了泛在通信隐私保护和分层网络广播加密所遇到的安全挑战,分别提出了基于身份加密秘密共享的解决方案。针对泛在计算应用场景中不同隐私级别,将泛在网络分为不同信任域,域内信任和域间信任采取不同的隐私保护策略。对于分层网络广播加密,使用基于身份的秘密共享技术分配广播会话密钥,达到安全性和可用性的平衡。最后对所提方案的性能进行了分析和讨论。
其他文献
针对无线传感器网络中的信号强度随信道和位置的变化特征进行研究,通过理论分析和实验验证的方式刻画了信号强度与信道、位置之间的关系.在此基础上,提出了使用多信道信号强
自尊是最能标示和影响情绪及生活调节状况的人格变量,它与心理健康有着非常密切的联系。在锻炼心理学领域,自尊也是一个非常重要的概念。采用路径分析的方法去寻求身体锻炼与
21世纪转基因食品凭借其在营养价值、特殊品质和品味方面的优势,将在整个食品工业中占有一席之地,然而转基因食品还有一些不容忽视的安全性问题摆在人们面前。出于对人类自身
设计了基于AT89C2051单片机的景点智能语音导游器,利用红外传感器检测是否有人来,采用USB接口MP3语音模块播放每个景点的导游词。本设计小巧轻便,方便安装在景点入口位置,只
C60是继金刚石、石墨之后被发现的碳的第三种同素异形体,它是一种由60个碳原子构成的单质分子,其结构属于紧密的笼型结构,形似足球,被称为足球烯.本文就C60的发现、结构特点
对大数据的概念进行了阐述,结合广东电网有限责任公司(以下简称广东电网)在大数据方面的已开展的研究,从数据基础、资源基础和已应用领域三方面,对大数据在电力系统中的应用
本文认为:中医继承发扬流派主张继承中医的传统特色、始终保持中医学的基本特点;中西医结合流派主张运用现代医学的理论和技术研究、发展中医,建立具有中国特色的一种新的医
通过L形平面低矮房屋在同济大学TJ-2风洞进行的刚性模型测压试验,首先对其屋面的风压时程概率分布进行了讨论,试验结果表明,屋面大部分区域的风压时程偏度较大,概率分布与三
从信息安全的机密性、完整性和可用性等三个基本属性出发,分析了物联网安全需求和面临的安全问题,提出了物联网安全的系统架构,并对一些安全关键技术进行了深入研究,希望为建
通过定义分布指数分析了汽车电器系统结构演变及发展方向,并提出了一种全分布式的汽车电器系统结构.该系统是一个以骨干网和局域网二级网络为数字信号网络、以电源网络为系统