基于身份的安全组播密钥管理

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:luck_mike
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,随着通信技术的飞速发展,依赖于组播通信的业务也越来越多。例如:付费电视、发送股票报价、软件升级、在线视频游戏等。使用组播技术传输数据可以极大地节省网络带宽,提高数据传送效率,减少骨干网上的拥塞。但是,组播技术本身并不提供任何的安全机制。因此需要我们使用密码学的机制来保护组播通信。对于一个大的、动态的组播系统来说,有效的管理组密钥是非常困难的。   在本论文中,我们对安全组播通信提出了几种解决方案。和以前的安全组播方案相比较,我们提出的方案有很多的优点。   首先,我们解决了组播通信中对组管理员进行认证的问题而没有使用额外的密码学机制。利用身份树,我们的方案还可以提供组成员认证。此外,当有成员变化时所有组内的成员都可以计算出新的组密钥而不需要组管理员发送任何密钥更新信息。这是一个非常好的性质因为它极大的降低了对网络带宽的要求。在我们的方案中一个合法的用户只需要对他/她的私钥进行存储,而不必存储其它密钥。   其次,在我们的方案中用户可以是无状态的。这就是说在我们的方案中以前使用的组密钥和现在的密钥是没有任何关联的。合法用户利用当前的密钥更新信息就可以得到当前的组密钥。无状态性质对于经常离线的用户来说是非常有用的。在我们的方案中,即使一个用户在很长时间内都没有参与组播通信,他/她利用初始时组管理员发给他/她的密钥就可以计算出当前的组密钥而不必记录密钥更新的历史。   第三,在本论文中,我们为组播系统的可扩展性提出了解决方案。我们将一个成员数量很大的通讯组分成多个子组,每个子组由一个子组管理员独立的进行管理。在我们的方案中,即使是子组管理员不能正常工作也不会影响他/她所在的小组,这是因为小组内的任何成员都可以完成子组管珲员的工作。这是一个非常好的性质,尤其是对成员变化比较频繁的移动网络和ad hoc网络来说。   第四,我们提出了在多密钥产生服务器环境下的群组密钥协商方案。在我们的方案中,尽管每个成员都来自于不同的域,属于不同的密钥产生服务器,而且每个密钥服务器的系统参数也不相同,但是这些成员仍然能够协商出共同的群组密钥。   最后,我们在随机预言模型和标准模型下分别构造了一个组播加密方案。在我们的方案中,用户的加入和离开操作不会对通讯组内的用户产生任何的影响。在密钥更新的过程中,所有通讯组的用户也不需要任何的计算,而且组管理员也不需要组播任何的密钥更新信息。
其他文献
桌面搜索(或称个人信息检索)是定义在本地个人信息空间上的搜索过程,旨在帮助个人用户有效的搜索到所需要的本地资源(即文件)。近年来随着社会信息化进程的不断推进,大数据时代悄然
随着互联网技术的飞速发展,网络正在成为人们进行信息交流和信息处理的有效平台,各种数字化的信息每天以极高的速度增长,网络上积累了海量的数据。面对如此巨大的信息量,如何发现
Internet的出现使计算机软件面临的运行环境开始从静态封闭逐步走向动态开放。为了适应这一发展趋势,软件系统开始呈现出一种柔性、多目标、连续反应式的新的系统形态,我们称为
随着中国石油迈向国际化的步伐进一步加快,对于石油勘探开发生产的综合数据进行信息化的统一管理势在必行。建立一个满足各级部门数据处理要求的行之有效的数据信息系统,成为
当今互联网发展日益成熟,网络资源也日趋丰富。网络上大量信息以网页的形式存在,而网页标准的发展趋势是XML标准,XML文档具有半结构化,可扩展性和自描述等特点,它已经成为数据交换
工作现场数据采集的准确性、及时性和可靠性是自动化控制系统的首要问题,系统设计的成功与否和传感器、单片机的选择、使用以及现场干扰因素的处理有着密切关系。如果系统工作
运动对象检测在面向对象的视频编码、基于内容的检索、安全监控等领域都有重要用途,特别是在安全监控应用中,运动对象检测是基于视频的安全监控异常报警任务的关键算法.由于实
本文以广州金融货币博物馆的数字化研究为背景,参考借鉴国内外一些著名博物馆智能化和信息化系统的设计思想和技术,从应用研究的角度出发,重点对博物馆文物信息的元数据表示和数
在使用分布式虚拟环境(Distributed Virtual Environment)仿真真实世界时,我们总有使用系统中有限的网络资源和计算能力来支持更多参与者,实现更多功能的要求。因而,分布式虚
虽然许多人每年定期到医院进行体检,也往往凶为较低的体检频率耽误治疗时间,已不能满足人们对健康监测的需求。近年来,数字医疗和数字健康已经成为学术界和产业界关注的热点。目