基于属性加密的密钥隔离机制及其盲签名研究

来源 :北京工业大学 | 被引量 : 1次 | 上传用户:q513867791
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的广泛应用与发展,互联网普及程度的迅速提高,Internet逐渐成为人类生产生活不可缺少的重要载体,因此信息的安全需求也日益突出。病毒、木马、安全协议漏洞以及人为因素等很容易造成密钥泄露,而且现在密钥泄露变得越来越普遍,造成的损失也越来越严重,于是大量研究人员投入到密钥泄露问题的研究中,以避免密钥泄露带来的损失和危害。密钥隔离密码算法作为解决密钥泄露问题的一种重要手段,将系统整个生命周期分割为若干时间片,并且把用户私钥分割为临时私钥以及协助器密钥,他们两者分别存储在用户设备和协助器当中,用户设备通过与协助器的交互来定期更新临时私钥,协助器仅仅负责时间片刚开始时临时私钥的更新工作,而没有参与密文的解密运算工作,所以当一个或多个时间片的临时私钥被攻击者非法获得时,其他时间片的用户临时私钥仍然不会受到威胁。由于密钥隔离机制既能保证前向安全性,又能保证后向安全性,近几年来引起了广泛关注。另外,盲签名机制使签名者在签名过程中无法知晓消息的内容,避免了请求者的私密信息外漏,有效地保护了请求者的隐私信息。本文对现有密钥隔离机制和盲签名机制进行了分析和研究,针对基于属性加密系统中的密钥泄露问题和签名不可跟踪的问题进行了研究和探讨,并取得成果如下:(1)在基于属性签密方案中,用户私钥的泄露不仅对消息的机密性带来了威胁,而且极大地破坏了消息的认证性。针对私钥的保护问题,本文将密钥隔离机制与基于属性签密方案相结合,然后构建了一个双向匿名的基于属性的密钥隔离签密方案,该方案不但保有了原有方案的匿名性,而且具有密钥隔离的特性。(2)在基于属性环签名中,如果某个用户使用自己拥有的属性集合的子集对消息进行签名,那么系统中所有拥有该子集的用户构成一个环,任何用户都不能够辨别出环中那个用户进行的签名,因此环签名中密钥的泄露对用户自己以及环中其他用户都构成了安全威胁,因此环签名中的密钥保护十分关键。本文在基于属性环签名中融入并行密钥隔离机制,构建了一个基于属性的并行密钥隔离环签名方案,最后在随机模型下给出了基于属性并行密钥隔离环签名的安全性分析和证明。(3)盲签名机制不仅使签名者在不明确消息具体内容的条件下对消息签名,而且当盲签名被非盲化处理后,签名者无法追踪最后的签名结果。本文将盲签名机制引入到基于属性签名方案中,构建了基于属性盲签名方案以及部分盲签名,最后对随机模型下的基于属性盲签名的安全性进行了简单的阐述和说明。
其他文献
随着Internet的发展,网络呈现复杂、异构、多样等特点,使网络的安全问题变得越来越突出,目前,网络的不可信给网络的安全提出了新的挑战。可信网络包括服务提供者、终端用户以及网
通过实施一个软件使用管理系统(LUM——License Use Management)来满足企业用户对软件License 的管理需求,解决单纯的浮动软件License 系统易用性、好用性等问题成为必然.在
随着Internet的发展,网络信息资源极大丰富,网上交易活动频繁,网络成为人们生活密不可分的重要组成部分.由于Internet在发展初期对其安全问题的忽略,大规模发展以后网络安全
该文设计和实现了一个基于XML的Web上数学表达式处理方案——WebMath.WebMath方案采用W3C组织制定的MathML2.0作为数学信息交换标准,设计实现了WebMath Renderer、WebMath Ed
随着Internet的不断普及,网络安全形势日趋严峻.因特网上频繁发生的大规模黑客入侵与计算机病毒泛滥事件,使很多政府部门、商业和教育机构,都受到了不同程度的侵害,有些甚至
人脸识别是模式识别中的一个应用领域,在当今生活和工作中有着重要作用。如何快速有效对人脸图像进行识别是当今的一个研究热点。随着支撑向量机理论的发展和应用,核函数受到了
该文分三章:第一章是综述部分.介绍了该文中将要用到的一些基本概念.同时简要阐述了一些关于连通度理论、n-可扩图和n-临界图的重要结论,最后提出弱2k连通度的定义.第二章提
该文在综合分析了实时操作系统各种调度算法的基础之上,提出了一种新的调度模型,在这种调度模型中,系统可以根据不同的应用需要构造并调用最合适该应用的调度算法.当系统出现
计算生物学是一门新兴的交叉科学,它从实际的生物问题中抽象出计算模型,并且设计有效的算法.该文讨论了三个计算生物学问题:串联重复的复制历史重构问题、染色单体的解析问题
该文首先介绍了当前网络安全的基础知识和IPv6的基础知识.重点从攻击类型和防护方法两个方面对当前的网络安全进行分析.该文的主要工作是基于内部网的安全需求给出了一个linu