基于主密钥机制广播加密算法的改进研究

来源 :中国信息通信 | 被引量 : 0次 | 上传用户:yeluanwu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 本文在子集差分广播加密方案(Subset Difference Method)的基础上引入主密钥机制(Master Key),对已有的广播加密方案进行了改进。与SD方案相比较,新的方案在确保安全性的前提下减少了用户存储的密钥量,可高效灵活地进行解密权限的控制。
  关键词 广播加密 子集差分 主密钥
  计算机的普遍应用和Internet的蓬勃发展使得办公自动化成为趋势,尤其是管理结构复杂、分支机构分布地域广泛的大型企业的正常运转越来越依赖于计算机和网络。为了确保信息传输的安全,各种加密技术和密钥管理方案先后被提出并实现。传统的公钥加密体制仅适用于点对点的通讯。当通讯的模式为一对多时,需要为每一个服务请求建立一个单独的连接。例如,一个拥有一万人的企业,同一段信息要用一万个不同的公钥加密一万次,然后分别发送给相对应的员工。解决此类问题的方法之一就是采用广播加密方案。
  1991年Berkovits[1]首次提出广播加密的概念。1994年Fiat和Naor[2]描述这样一个问题:“在只拥有单向通道的情况下,两个互相陌生的实体怎样达成一致的通讯密钥”。广播加密问题自此正式确立。本文对已有的广播加密方案进行了改进,在子集差分广播加密方案(Subset Difference Method)的基础上引入主密钥机制(Master Key)。与SD方案相比较,新的方案在确保安全性的前提下减少了用户存储的密钥量,可高效灵活地进行解密权限的控制。
  1 相关知识
  广播加密方案中注重的性能指标有:密文头部长度、用户存储密钥量和用户解密计算复杂度。明文信息经广播加密处理后将得到密文主体和一块为用户解密提供必要信息的称为密文头部的区块,密文头部长度与信息传输效率成正比。考虑到用户接收端的存储能力和计算能力的局限性,又要求用户存储的密钥尽可能少,解密计算复杂度尽可能小。一个好的方案還要具有很好的伸缩性,可以适应大规模用户(各种性能最好与N无关),且可以对抗任意多个用户的合谋攻击。
  2001年Naor等提出了子集覆盖撤销框架和两种基于树结构的广播加密方案Complete Subset method(CS)和Subset Difference method(SD)[3]。其中SD方案堪称经典,成为此后众多改进方案的基础和性能参考标准。本文在SD的基础上进行树结构的分层并引入Master Key机制,在保留了SD优良性能的基础上进一步减少了用户存储的密钥量(具体性能比较见表1)。由于改进方案具有层次特性,可以通过调节S的取值来获得用户存储密钥量与密文头部长度两项性能的平衡。本文提出了一个基于主密钥的广播加密方案,在这个特殊的层次结构的系统中改进方案加密后的密文头部长度将不再受到层次结构的影响而达到与SD相同的效果。
  1.2 子集覆盖框架
  1.3 Subset Difference Method(SD)
  5 总结
  本文应用分层与Master Key机制对SD方案进行了改进,在确保安全性的前提下保持了SD的优点,同时进一部减少了用户存储的密钥量。针对改进方案的分层特性,将其运用到企业文件保密分发系统中,从而实现了企业文件高效、保密传输和解密权限的灵活控制。
  参 考 文 献
  [1] S.Berkovits. How to Broadcast a Secret: Advances in Cryptology-Eurocrypt’91, Lecture Notes in Computer Science [C]. Springer, 1991:525-541.
  [2] A.Fiat, M.Naor. Broadcast Encryption: Advances in Cryptology-Crypto’93, Lecture Notes in Computer Science [C]. Springer, 1994:480-491.
  [3] M.Naor, J.Lotspiech. Revocation and Tracing Schemes for Stateless Receivers: Advances in Cryptology-Crypto 2001, Lecture Notes in Computer Science [C]. Springer, 2001 :41-62.
  [4] Selim G.Akl, Peter D.Taylor. Cryptographic Solution to a Problem of Access Control in a Hierarchy [J]. ACM Transactions on Computer Systems, 1983, 1(3):239-248.
  [5] D.Haleby, A.Shamir. The LSD Broadcast Encryption Scheme: Advances in Cryptology-Crypto 2002, Lecture Notes in Computer Science [C]. Springer, 2002:47-60.
  [6] 徐成,王箭 通信市场 2008年第2期:98-106
其他文献
网络安全在一般情况下是经济利益问题,但在跨出国界后,就有可能涉及到国家和民族的安全问题,就可能成为一个政治问题。所以,网络安全问题不仅仅是一种社会的、经济的、技术的问题,而应该是更全面的、更深层次的问题。    一、市场成长快    在铺天盖地的病毒和黑客的攻击中,网络安全市场容量得到大幅度提升。2001年是网络安全市场竞争格局突变的一年,安全产品供应商的规模已经从1999年不到10家、2000年
期刊
回首电子商务的曲折历程,像是有意在证明事物发展的哲学规律“波浪式前进,螺旋式上升”。1998年曾被称为“电子商务年”;1999年电子商务被评为中国IT十大流行语之一;2000年持续升温、延伸、扩张;2001年电子商务从低谷中冷静、清醒、重整,实现了从“虚”到“实”的转变。刚刚划上句号的2002年与过去的几年相比,电子商务似乎冷清了许多,然而却在沉默中频频传来“赢利”的捷报。  2002年是电子商务
期刊
“网络CPU”就像微处理器简化了电脑设计那样,正在把交换机、路由器、防火墙等复杂网络设备的设计及实现变得规范化和常规化。不仅如此,“网络CPU”通过提供强大实用的可编程性,既能缩短产品的面世时间,也能延长产品停留在市场的时间。可以预测,将来网络设备将大规模采用“网络CPU”和相关的支撑套片,这个模式与今天的电脑设计及产品化模式类似。流经网络设备的数据要经过两种通路:快通路与慢通路。快通路用于处理规
期刊
如果从1979年,沈阳鼓风机厂引进IBM的管理系统COPICS时算起,MRP/MRPⅡ/ERP在我国已推广应用20多年,近千家企业购买和实施了MRP/ERP软件,总共投入上百亿,但却仅有10%~20%的企业取得了较好的实施效果。这种状况严重挫伤了后继者们的积极性,很大程度上影响了我国企业管理现代化的进程。所以,实施企业只有尽最大可能地在实施前和实施过程中控制风险,充分准备,尽可能消除不确定因素,增
期刊
在一个机构庞大的公司中,一般都存在多种旧的数据库系统,像财务管理、人事管理、产品开发等各个部门可能采用不同的数据库系统,以不同的数据模型描述数据,使用不同的语言描述数据查询和操纵事务,这样客观上就存在了多种异构的数据库系统。为了有效地实现各个数据库系统之间的信息共享、传递和反馈,人们迫切地需要构造异构数据库系统,以解决信息资源和人力资源的共享和协同问题。此外,在计算机网络技术不断发展的今天,分布式
期刊
一、Internet的管理    Internet是“无中心的,不为某些人所经营”,它不像电信网那样,有一个经营者对通信进行统一管理和征收费用。实际上,在Internet的各个层次上存在相应的网络运行中心(NOC)和网络信息中心(NIC)对其进行协调和管理。最高级别的NOC和NIC称之为Inter NOC与Inter NIC,设在美国,各国各地区一般都有相应的网络运行中心和网络信息中心。网络运行中
期刊
摘 要 近年来城市轨道交通建设如火如荼,伴随着移动用户的普及率愈来愈高,将公用移动通信引入轨道交通,是提高轨道交通运营部门服务质量的一个重要环节。商用移动通信系统引入是利用多种室内分布方式将信号源的信号分布在轨道交通内每个区域,并保证这些区域拥有理想的信号覆盖。  关键词 地铁 移动通信 覆盖方案  随着通信行业的飞速发展,无线移动电话的使用越来越广泛,为了保证地铁能够为乘客提供全方位的服务,地铁
期刊
摘 要 移动互联网已成为推动行业转型的重要驱动力量,也是中国移动的主要战略之一。因此对移动互联网的发展进行全面的跟踪和探讨是非常有必要的。本文聚焦移动互联网的发展现状、应用特征、用户需求、发展趋势以及业务模式。在此基础上探讨中国移动的应对策略,包括总体策略、重点举措等。  关键词 移动互联网 产业发展态势 应对策略 重点举措  1 引言  近年来,移动互联网成为当今世界发展最快、市场潜力最大、前景
期刊
摘 要 中国的各大电信运营已转变为具备固网、移动多网运营资质的电信运营商,IMS作为业界公认的核心控制层融合技术,已成为运营商推进网络融合进程中重点关注的技术。通过对IMS规模部署中的组网结构、与其它网络的互通、业务平台建设等方面的研究,提出了如下观点:在IMS的组网结构上,运营商可以依据IMS用户规模和管理机制等因素,以大区或省为单位建设统一的IMS网络;在IMS业务平台建设上,运营商可以依据现
期刊
摘 要 重大比赛、大型活动等大型事件对于通信保障提出了越来越高的要求。本文根据大型事件的特点和要求,在结合北京奥运和上海世博保障工作的经验基础上对于面向大型事件的综合保障模式进行了研究。  关键词 通信保障 综合保障 项目管理  1 引言  随着综合国力的增强,越来越多的大型赛事、展会和国际会议等大型事件在中国各地举行。作为国内最大的通信运營商,中国移动在北京奥运会和上海世博会上采用了全新的综合保
期刊