可证明安全的抗泄漏认证密钥交换协议

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:zhifuhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
认证密钥交换协议(Authenticated Key Exchange,AKE)是网络安全中最为核心的工具之一,它能够在公开的不安全的网络中建立会话密钥,然后在后续的通信中使用已建立的会话密钥来保护通信数据不会被窃听或恶意修改。传统的认证密钥交换协议都是基于较强的安全性假设,没有考虑攻击者可以获得参与方的内部秘密信息(如私钥、临时随机数)。然而在现实情况下,攻击者可以通过侧信道攻击检测并分析密码系统的物理信息变化(如电磁效应、电源损耗、冷启动攻击),从而获得参与方的内部秘密信息,致使许多原本设计上是安全的AKE方案在这些攻击面前不再安全。为了从根本上抵御侧信道攻击,研究人员提出了抗泄漏AKE的概念,设计了抗泄漏的AKE协议(Leakage-Resilient Authentication Key Exchange,LR AKE),然而这些协议还存在以下不足:(1)现有的LR AKE设计中一般用到复杂的抗泄漏工具,从而导致协议设计复杂且效率不高;(2)现有的LR AKE协议都是基于两方认证密钥交换,尚未有群组认证密钥交换协议。针对这些问题,本文提出了一种高效的抗泄漏两方认证密钥交换协议和一种抗泄漏的群组认证密钥交换协议。具体包括如下三个方面工作:(1)提出了一种高效的抗泄漏两方认证密钥交换协议,与其它的相关的LR方案进行比较,该方案在计算效率和通信效率均有较大提高。首先在唯计算泄漏模型下对CK安全模型进行扩展,提出了一个适用于AKE的抗事后连续泄漏安全模型(Continuous After-the-Fact Leakage-Resilient,CAFLR);然后适当结合伪随机函数、双线性映射及CDH困难问题,提出了一个高效的LR AKE协议;并且在标准模型下形式化证明了协议的CAFLR CK安全。(2)通过使用开发库GMP-6.2.0(GNU Multiple Precision Arithmetic,GM-P)、PBC-0.5.14(Pairing-based cryptograph,PBC)、OpenSSL(Secure Sockets Layer,SSL)在Ubuntu 18.04的环境下实现了我们提出的LR AKE协议、Shim协议和Wu2018协议。通过分析对比协议执行时间可知,相对于传统方案如Shim协议,新协议达到抗泄漏安全但且仅增加了少量计算,相对于其他抗泄漏方案如Wu2018协议,新协议执行效率高,能够应用到物联网等实际环境中来抵抗侧信道攻击。(3)提出了一种抗泄漏群组认证密钥交换协议(Authentication Group Key Exchange),与相关的非LR方案相比,本文的AGKE协议具有抗泄漏安全的特性,而不会产生过多的额外通信和计算成本。首先提出了适用于AGKE有界的抗事后泄漏(Bounded After-the-Fact Leakage-Resilient,BAFLR)安全模型,然后,通过适当地结合Diffie-Hellman组密钥交换协议(DH GKE)和CPLA2安全的公钥方案,提出了LR AGKE协议;并且在标准模型下形式化证明了协议的BAFLR CK安全。
其他文献
纸张涂层的渗吸性能决定着油墨与涂层的结合程度,进而影响着印刷品的质量。若涂层的渗吸性能较差,将会引起透印、墨斑等印刷质量问题。因此,研究纸张涂层材料渗吸行为对提高
本论文主要研究了带广义核的多线性平方算子及其交换子的有界性.论文主要框架如下:第一章介绍了多线性平方算子及其交换子的研究背景,并给出了本文主要结果.第二章研究了带广
爱尔兰作家詹姆斯·乔伊斯(1882-1941)是二十世纪西方文学史上伟大的文学家之一,他的《尤利西斯》将现代主义推向了巅峰。该作品描写了三位“反英雄人物”布卢姆、斯蒂芬和莫莉在一天内的活动和内心思绪,展现了人物的内在真实和二十世纪初都柏林、爱尔兰乃至整个欧洲社会的方方面面。本论文运用英国语言学家杰弗里·利奇的文体学偏离理论,分析作品中的语言偏离现象,和偏离手法在作品中的运用,探究作者如何让意识流技
随着“互联网+”国家战略的部署,云计算、大数据、物联网与人工智能技术的快速兴起,数字经济将成为新的经济增长点。党的十九大报告明确提出,要加快建设我国的制造强国和网络
目的:建立体外培养的人肺腺癌上皮细胞(A549细胞)毒性模型,探讨转化生长因子-β1(TGF-β1)介导的Smad和丝裂原活化蛋白激酶(MAPK)信号通路在纳米NiO致A549细胞胶原形成中的作
随着新能源汽车、通讯及可便携式设备等对锂电池高容量、高续航能力的需求,锂电池发展达到了一个瓶颈。目前,针对负极而言,广泛采用的是以石墨为主的各类碳基材料,其理论容量
相对热指标是ASHRAE通过热舒适实验总结得出的,用于确定地铁的站台、站厅及车厢内的空调设计参数。在现有采用相对热指标评价我国地铁环境舒适度的研究中,发现相对热指标的评
运载火箭上面级是一种运载器,具备轨道机动转移能力,能够承担有效载荷轨道部署和发射的任务,将其送入预定轨道。随着技术发展,上面级的工作任务也将逐渐增多,功能上从运载器
太湖是我国典型的富营养化湖泊,近年来太湖藻华爆发,氮磷等营养元素污染负荷大量增加,正确认识DOM的光化学降解特性与湖泊污染的响应问题是当今湖泊污染治理的关键问题。本研
目前,我国虽然有现行规范对单级加筋土挡墙的设计进行了明确的规定,但主要根据重力式加筋土挡墙设计方法进行对加筋土挡墙进行设计,并且对挡墙中筋—土复合结构的内部作用的