认证密钥协商协议的设计与分析

被引量 : 9次 | 上传用户:W6216286
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
认证密钥协商协议是密码学领域一个重要的研究方向,它是指存在主动攻击者的情况下,两方或多方用户通过一定的方式产生一个秘密值,从而实现相互间的安全通信。衡量协议性能有两个重要参数:效率和安全性。其中,效率是指运行协议的计算开销和通信开销。在现代密码学中,可证安全是保证协议安全的一种方式。可证安全包括指定攻击者能力和目标的安全模型,以及一个或多个困难性假设;安全规约证明表明,如果攻击者攻破协议,则可以解决相应的困难性问题。然而,协议很难同时具有高效和可证安全的特性,在较强的安全模型中设计高效的、紧安全规约证明的协议是具有挑战意义的工作。本文对可证安全的认证密钥协商协议进行了深入的研究,并取得了如下一些成果:1.对标准模型下可证明安全的基于口令两方认证密钥协商协议进行安全分析,指出该协议易受反射攻击。本文同时给出了一个改进方案,该方案不仅弥补了原方案的缺陷,而且改善了协议的性能。并基于DDH假设,在标准模型中证明了协议的安全性。结果表明,改进后的协议还具有完美前向安全特性。2.利用椭园曲线加法群构造了两个基于身份的认证密钥协商协议,并在扩展的Canetti-Krawczyk(eCK)模型中证明了协议的安全性。协议一采用LaMacchia, Lauter和Mityagin提出的NAXOS方法,协议的安全证明十分简洁并且实现了紧的安全规约。协议二没有采用NAXOS方法,即使用户临时公钥的离散对数泄漏,协议仍是安全的。两个协议提供强安全性,并基于随机预言假设和GBDH假设证明了协议的安全性。3.基于Cash, Kiltz和Shoup提出的双Diffie-Hellman司题,提出了两个无证书两方认证密钥协商协议。为构造双Diffie-Hellman问题的有效的判定预言,给出了产生部分私钥的两种通用方法。第一种方法采用两个主私钥和一个哈希函数;第二种方法采用一个主私钥和两个哈希函数。然后将两种方法分别应用到协议的设计中。和其它无证书认证密钥协商协议相比,新协议在消息带宽相同的情况下,降低了计算复杂度。并在随机预言模型中不借助于Gap假设证明了协议的安全性。4.构造一个只需两轮通信的认证组密钥协商协议,新协议不需要群组织者,也不要求参与者形成一定的逻辑结构。在协议运行期间,即使一些用户发送的消息丢失,也不影响其它用户计算出正确的会话密钥。5.对两个基于口令的认证组密钥协商协议进行安全性分析,结果表明,由于传送的消息存在冗余,攻击者可以发动相应的攻击。接着基于Burmester和Desmedt的协议,提出了一个固定通信轮数的基于口令的认证组密钥协商协议,新协议的计算复杂度和通信复杂度较低。最后,在随机预言模型和理想密码模型中证明了协议的安全性。
其他文献
阐述了条形码的意义、发展及其优点。在医院对医用消耗品实行条形码管理,达到管理超市化的目的,从而使医院的医用消耗品管理水平上了一个新台阶,节约了人力、物力和资金,提高
以灵武长枣采后主要病原真菌黑根霉、皮落青霉、链格孢、粉红聚端孢为试验材料,研究了离体条件下壳聚糖、海藻酸钠、百里香酚及其复合物处理和基质pH值对这4种供试菌的抑菌活
以华烟06为试验材料,设置基于SPAD仪的烤烟实时氮肥追施的精量施肥方式(SPAD阈值为43)和农户惯用施肥方式两个处理,探讨两种施氮方式对烟株不同部位叶片的植物学特性及产量性
<正>2009年,全球经济低迷。面对金融危机的冲击,机场企业在提升安全、服务、效益、技术与管理水平的同时,打造强大的品牌尤为重要。如只专注于产品开发而忽视品牌建设的企业,
<正>6年前朱践耳同志在看到我的一篇有关评述他创作的文章后,给我写了一封长信。当时我很感动,预备将此信件在刊物上发表,但事后因忙于其他事情,此打算就一直搁置了下来。去
新型农村社区建设是新型城镇化的重要组成部分,是统筹城乡协调发展的重要举措。产业支撑是新型农村社区建设的基础,强化产业支撑是推动新型农村社区发展的关键。以社旗县吴氏
目的:探讨低温等离子射频消融术治疗儿童鼾症的疗效。方法:对32例符合儿童鼾症诊断标准的患者行低温等离子射频消融术进行治疗,并进行疗效评定。结果:32例患者中,治愈27例(84
中国经历改革开放,国际贸易发展的速度跟综合国力的水平与日剧增。对我国来说了解世界国际贸易发展的现状及趋势,能够更好的参与国际经济合作中。利用经济全球化带来的机遇迎
《ATW》2009年12月版刊登Geoffrey Thomas的文章,谈日本新政府关于东京羽田机场的政策变化,文章题目:Will Haneda Become Tokyo’s Main Street?中文大意:羽田机场将成为东京
简要介绍了传统的形变模型及近年来出现的一些新方法。特别介绍了形变模型中两种重要的方法——Snake模型和水平集模型。图像分割是医学三维重建、医学可视化等的基础,对疾病