论文部分内容阅读
双线性配对是在密码学中常用的工具。根据其性质可以设计出适用于各种网络的密码算法。本文主要研究双线性配对在网络中的应用,并根据其特点设计出两种分别用于大型网络和ad-hoc网络的安全算法,并分析其安全性。主要成果有:●基于双线性配对的可扩展的安全认证机制,该机制可运用于支持强认证的大规模网络系统中。针对大多数用户不能很好的保护自己认证证书的情况,该安全机制通过服务器存储用户的部分认证证书来解决这个问题。与过去的机制相比,该机制具有以下优点:(1)在同样安全性能下,采用双线性配对签名可以有效减少密钥的长度,降低了对网络带宽的要求,从而更加适合用于大型网络。(2)融合了三因素认证机制以实现泄密侦测。(3)可以根据用户要求实现密钥撤销。(4)具有高性能及可扩展性。●适用于Ad-hoc网络的基于双线性配对的混合门限签名算法。该方案针对现有Ad-hoc无线网络存在资源有限、网络拓扑结构多变和低宽带等缺陷,利用双线性配对的优点,结合混合门限签名机制,提出了适用于Ad-hoc网络的基于双线性配对的混合门限签名算法。该算法解决Ad-hoc网络中的签名及密钥安全问题,可以有效提高网络传输效率、节省数据传输量,在安全性及效率上更能满足Ad-hoc网络的需要。文章在提出基于双线性配对的两种算法的同时,分别对它们的性能进行分析及仿真实验。