安全协议的可证明安全性研究

来源 :中国科学院电子学研究所 | 被引量 : 0次 | 上传用户:zeldaok
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
可证明安全性理论是一个相对新的密码学子领域,其基本思想是:把安全协议的安全性归约到一些更基本的公认数学难题的求解。它的出现使得安全协议研究真正成为了一门科学。目前该理论已成为安全协议研究的主流方向之一。 本文主要以可证明安全性理论为基本贯穿线索,对几类安全协议的设计分析技术及相关理论问题做了系统研究,重点探讨几类有代表性的新型安全协议的设计分析技术和理论。这些协议主要包括:两类有特殊要求的门限密码协议,指定验证方的签名协议,会议密钥分配协议,基于口令的安全协议,密钥托管协议等。 第一章重点介绍了可证明安全性理论的基本内涵、研究进展,特别是给出了所需的预备知识,提出了下一步要研究解决的问题。 第二章研究了两类特殊的门限密码协议的设计分析。首先指出目前的一类存在特权集的门限签名协议存在安全缺陷,并利用“多重秘密共享思想”给出了新的基于ElGamal类型签名的协议,并在这类签名协议分析中引入了可证明安全性思想。然后系统研究了门限签密协议的设计分析:完整给出了形式化安全模型,包括定义安全目标和刻画敌手模型;设计了简洁高效的门限签密协议,主要采用模仿论断在随机预言模型中给出了安全性证明。 第三章研究了指定验证方的签名协议。在分析Laih协议安全缺陷的基础上,系统规划了这类协议的形式化安全模型,除了不可伪造性外,特别提出了验证安全性的概念和门限验证签名的思想;最后给出新的指定验证方的门限验证签名协议,并在随机预言模型中分别基于CDH假设和DDH假设给出了安全性证明。 第四章研究了会议密钥分配协议的可证明安全设计。主要以签密、可验证的秘密共享协议为基础模块构造了一类效率高、可证明安全的会议密钥分配协议SC-DKDS;该协议不象其他许多同类协议那样需要秘密安全信道或复杂的零知识证明。 第五章系统提出了弱伪随机性理论和基于口令的安全协议的模块化设计分析理论,以此为基础设计了两个可证明安全的基于口令的安全协议。弱伪随机性理论是基于口令的安全协议的理论基础,我们重点探讨了“弱伪随机性”和通常的伪随机性概念的联系和区别;通过推广安全协议的模块化分析观点,提出了基于口令的安全协议的模块化设计分析理论;作为这种理论的直接应用,我们给出了新的基于口令的会话密钥分配协议和口令更换协议,并给予了安全性证明。除实现快捷之外,新协议还具有前向安全性、同时生成多重会话密钥等良好性质。 第六章初步探讨了密钥托管协议的形式化安全模型研究,并利用阈下信道攻击和欺骗攻击等技术,对最近提出的两类所谓强壮的门限密钥托管协议做了成功的攻击。 最后对本文的主要结论做了进一步归纳和总结,指出了下一步的主要研究方向。
其他文献
期刊
随着社会的发展,软件无线电技术越来越受到重视,应用也越来越广泛,无论是在无人机,车载监控系统还是在军用或民用无线电台上,都有软件无线电的身影。软件无线电特点就是软件
期刊
目前心血管疾病成为世界上发病率和死亡率最高的疾病之一,引起人类的高度重视。T波电交替(T-wave Alternans, TWA)是指在规则心律时,体表心电图上T波振幅、形态甚至极性逐搏交替
在互联网飞速发展的今天,网络上承载着越来越多的业务应用,互连网上丰富资源也吸引着更多的用户,随之而来的是对IP地址的大量占用,这种资源消耗组逐渐为人们所关注。标准制定
无线传感器网络集成了无线通信、传感器、嵌入式计算、网络等技术,是一种典型的无基础设施的通信网络。无线传感器网络能够实时协同监测、感知和采集各种环境或监测对象信息,
期刊
无线定位技术的研究,至今已经有近百年的历史,随着近些年无线通信技术的进步,人们对定位服务的要求变得越来越高。在无线定位技术中到达时间差(Time Difference of Arrival,TDOA)是
铁谱技术是以磨损磨粒分析为基础的故障诊断方法。在铁谱技术中,磨粒图像是反映机械设备内部零部件磨损状况的重要信息载体,磨粒特征分析是监测对象实际状态十分丰富而又有效