安全组播中的组密钥管理协议研究

来源 :东北大学 | 被引量 : 5次 | 上传用户:bigtim1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,组播得到了越来越广泛的应用,如视频会议、金融市场数据、远程教学等。组密钥管理是解决组播安全性问题的关键。因此设计一个高效率、低代价的安全密钥管理协议是当前安全组播研究的核心问题。按照密钥产生方式,组播密钥管理协议主要可以分为集中式和分布式两种。本文即针对以上两类组密钥管理协议展开深入的分析和研究。在集中式组密钥管理协议研究中,提出了基于分层数据处理(HDP,Hierarchical Data Processing)的组播逻辑密钥树代价分析模型、基于子树移动思想的完全树密钥管理算法和基于门限思想TOFT密钥管理协议;在分布式密钥管理协议研究中,将双线性配对思想引入分布式组播密钥管理,提出了DSTR分布式组密钥生成算法,设计了基于双线性配对的STR组密钥管理协议,为提供协议认证性,将证书机制引入分布式组密钥管理中,提出了基于双线性配对和证书的分布式组密钥管理协议;最后,对组播协议的容错性进行研究,通过引入失效检测器和口令认证机制,提出了一种具有容错性的安全组播密钥管理协议(Fault Tolerant andSecure Protocol,FTS协议)。以下几个方面是本文所取得的一些主要研究成果:(1)通过对组播逻辑密钥树的分析与研究,给出了有向逻辑密钥树系统化的定义和描述。应用HDP,从理论上提出了基于逻辑密钥树的集中式组播密钥管理代价分析模型,并应用该模型对m叉逻辑密钥作以理论上的代价分析。结合HDP的理论分析成果,构建了一种新的基于子树移动思想的完全组播密钥管理算法,该算法以4叉完全树作为密钥树逻辑上的管理和存储结构,采用子树移动思想进行完全树重建,从而减少了为维持树的平衡结构所付出的额外代价,因此该算法实现算法简单,代价开销较低,适用于组播规模较大且成员变化较频繁的情况。(2)研究和探讨了门限密秘共享理论和组播密钥管理的本质联系,并基于门限密码机制,提出了新的集中式TOFT密钥管理协议。TOFT协议引入了门限密码体制,采用了性能最优化的四叉树结构,提高了密钥管理系统综合性能。文中给出了TOFT协议的原理、密钥生成和密钥更新过程等方面的内容,并以通信代价、计算代价、存储代价和安全性四个方面作为衡量协议性能优劣的指标,对TOFT协议和其他组播密钥管理协议进行性能比较和分析,经过比较与分析,该协议优于其它同类协议。(3)根据双线性配对密码体制提出了新的分布式组播密钥生成算法和协商协议,即基于DSTR组密钥生成算法和基于双线性配对的STR组密钥协商协议(PSTR协议)。由于采用DSTR密钥树结构来求解组内成员相关节点的盲密钥,使得DSTR组密钥生成算法具有较低代价的开销。对DSTR的安全性分析,证明其在计算上是安全的。针对STR组密钥管理协议没有提供密钥认证,不能抵御主动攻击的问题,引入双线性配对密码体制和三叉密钥树来实现组密钥管理,提出PSTR协议,其中包括密钥产生过程及其6个子协议,对PSTR协议安全性进行分析,证明了PSTR协议在计算上是安全的。分析与比较了PSTR协议和STR协议的性能,结果表明PSTR协议在通信代价、计算代价和存储代价均优于STR协议。(4)进一步对分布式组播密钥管理协议进行深入研究,提出基于证书的CBPSTR(Certificate-owned and Bilinear Pairing-based STR)协议,该协议采用特殊的三叉密钥树结构,结合STR和TGDH协议并引入证书和双线性配对密码体制。CBPSTR协议包括6个子协议:建立组播组、成员加入、成员离开、合并组播组、拆分组播组和更新组密钥。安全性分析表明CBPSTR协议在计算上是安全的。与STR、TGDH协议进行比较,CBPSTR协议具有较低计算和通信代价。由于具有成员间的认证性,CBPSTR能抵抗中间人攻击、密钥泄漏假冒攻击和未知密钥共享攻击,是一种具有认证性的高效分布式组密钥管理协议。(5)对组播密钥管理协议的容错性进行研究。通过引入失效检测器和口令认证机制,提出一种具有容错性的FTS组播密钥管理协议。FTS采用失效检测器对成员进行动态检测,以保证协议独立于成员位置和成员状态。此外,采用服务器和每个成员共享一个独特口令的方式,对成员发送的消息进行加密、解密;同时,服务器通过密码学运算对消息内容进行更新,可有效抵抗中间人攻击。从安全性、通讯代价、计算代价、存储代价四个方面对FTS协议进行理论分析及实例化代价分析,并与同样具有容错性的FTKM组播密钥管理协议进行比较,结果表明,FTS协议在略微牺牲计算代价的情况下,大幅度降低了存储代价,并且具有良好的容错性,保证了协议的安全性,提高了综合性能。
其他文献
美日贸易战实质是美国极端自私的单边贸易保护主义,始于1955年,并于20世纪80年代白热化.其结果不仅造成20世纪90年代日本“泡沫经济”崩溃,一定程度上也损害了美国经济.
目的:探讨无创呼吸机治疗初诊冠状动脉粥样硬化性心脏病(CHD)合并阻塞性睡眠呼吸暂停低通气综合征(OSAHS)的效果。方法:初诊CHD合并OSAHS的70例患者随机均分为对照组和观察组
习近平主席在“一带一路”国际合作高峰论坛开幕式的主旨演讲中指出,“不论来自亚洲、欧洲,还是非洲、美洲,都是‘一带一路’建设国际合作的伙伴”。《“一带一路”高峰论坛圆桌
分布式信源广泛存在于雷达、声纳和移动通信等领域。例如,在城区密集环境中,建筑物、道路和车辆等物体易引起多径传播现象,从而导致信号的能量发生一定程度的空间扩散。对于
当前,我国和世界主要国家正处于从模拟电视向数字电视转化的阶段,可以预见三维电视技术,将是未来数字电视发展一个新的技术制高点,也是产业界的必争之地。由于历史原因,中国
介绍了在苏丹GNPOC原油长输管道超长管段上采用EP-W203减阻剂进行工业试验及其应用情况.先后在1号站和3号站间进行1号站单点注入减阻试验与增输试验,在1号站和2号站进行两点
将盐穴天然气地下储气库井筒、溶腔和周围盐层视为一个系统,提出描述注采动态过程相互耦合的数学模型及求解方法,并开发了相应的数值计算软件.该软件可用于地下储气库的设计
慢性难治性软组织痛由于比较难以治愈,对慢性难治性软组织痛患者的机体健康和心理健康均带来一定危害,对慢性难治性软组织痛患者的日常生活质量也带来一定的不良影响。本文通
文章主要讨论了在中国现今经济发展的大环境下,进行青年教师的思想政治教育的重要性;现在高校青年教师思想政治工作现状;高校思想政治工作中存在的问题及高校在经济发展、社会思
为了降低即时通信网络诈骗案件案发率,打击即时通信网络诈骗分子,降低人民财产损失,文章提出了一种基于网络行为轨迹分析的即时通信网络诈骗预警方法,当用户行为涉嫌诈骗时,