匿名口令基密钥交换协议和可净化数字签名的研究

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:lwjjet
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今的互联网中,(对身份和内容的)认证是一个基本的安全需求.本文研究两类特殊的认证技术,即匿名口令基密钥交换协议和可净化数字签名方案.口令基密钥交换协议允许协议双方通过共享的口令完成相互认证并协商一个安全的会话密钥.而匿名口令基密钥交换协议是一个具有用户匿名性的口令基密钥交换协议.即使是服务器也无法从认证过程中获取用户的身份信息.针对现有协议不够实用的问题,我们首先利用同态加密方案构造一个通用设备辅助的协议.该协议在服务器(计算和通信)资源消耗量和用户友好性之间达到了一个较好的平衡点,因而较以往的协议更为实用.在此基础上,我们还给出了一个扩展的协议.该协议不需要任何额外设备的辅助,因此具有更好的用户友好性.尽管用户友好性的提升以公共参数数量增加为代价,但是该扩展协议在用户存储空间充裕或口令空间较小的情况下依然可行.可净化数字签名是一种特殊的数字签名技术,其允许签名者在对消息进行签名时指派一个净化者.该净化者可以对签名后的消息进行预先定义的修改操作.本文首先对Brzuska等人和Canard等人提出的两个方案进行密码分析.我们将分别描述具体的攻击方法以证明这两个方案不满足签名者可审计性.然后,我们对上述两个方案进行改进以修补其安全漏洞并同时获得较高的计算效率和较短的签名.改进后的方案仍然沿用Brzuska等人和Canard等人的框架,即仍然采用变色龙哈希函数来构造方案.在Brzuska等人和Canard等人提出的方案中,基本算法的计算代价和签名长度与可修改子消息或者实际修改子消息的数量成正比.相比之下,在我们的改进方案中,基本算法计算代价和签名长度不但较小而且为常数.这使得我们的方案具有更好的计算效率和反应速度,并且节省存储空间.
其他文献
设W=(W,S)是仿射Weyl群.D.Kazhdan和G.Lusztig在Weyl群和仿射Weyl群上引入胞腔分解的概念,这些概念在相应的Hecke代数表示理论、李群及李代数表示理论中发挥着重要作用.W可以分
光伏发电发展迅速,光伏电站和屋顶光伏发电系统一般都采用固定式安装,光伏阵列倾角无法改变。对光伏阵列倾角进行研究,寻求最佳倾角是光伏系统设计中必不可少的一环。除了用传统
连通性理论发源于拓扑学和图理论,被广泛应用在图像处理和分析中,特别在图像分割、图像滤波、目标检测、运动分析、模式识别等领域。鉴于早期的拓扑空间和图论上的连通性概念
三角(下三角/上三角)非线性系统是一类非常重要的控制系统,许多实际工程问题,如球-杆系统、惯性轮倒立摆系统等都可以数学建模为三角非线性系统.时滞现象是影响系统正常运行
传染病动力学是对传染病进行理论性定量研究的一种重要方法.关于传染病模型的研究已经取得了很多成果,而大部分学者都假设种群数量不变,用微分系统来描述传染病模型的,然而在现
针对目前制造执行系统普遍缺乏可集成性和可扩展性的情况,本文在前人对制造执行系统研究的基础上,沿用软件复用的思想来构建可集成、可扩展的制造执行系统。通过对软件的复用
电力系统负荷预测是电力部门实施发电计划,负荷管理,系统安全性能评估的重要依据。随着世界范围内电力市场化进程的不断深入,一点小的预测误差往往就意味着较大的经济损失,因