可认证密钥交换研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:xiaozhao550
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息技术和通信产业如此重要的今天,面对越来越多样化的攻击手段,如何保证通信数据的机密性、完整性、可认证性、可授权及不可抵赖性正成为计算机和信息安全领域越发重要的研究课题。作为目前核心技术之一的可认证密钥交换(Authenticated Key Exchange, AKE)为通信的双方提供了两种服务。一种是AKE为通信双方建立会话密钥(Session Key),即只有彼此所知的对称密钥,该密钥用来实现接下来传输过程中的数据机密性和数据完整性。另一种是AKE能使通信双方确认彼此的身份。根据认证要素不同,AKE可分为基于口令(Password)、基于对称密钥(Symmetric Key)、基于公钥(Public Key)和基于混合因素等不同种类。本文研究了基于口令的可认证密钥交换系统(PAKE)和无线网络中AKE系统的安全性和复杂性,主要研究工作创新之处如下:(1)完全基于口令的双服务器可认证密钥交换系统本文设计了一个新的完全基于口令的双服务器可认证密钥交换系统(Password-only Two-server AKE, PTAKE).该系统同时克服了传统单服务器系统的单点失败和多服务器系统高昂的系统开销的不足。新设计的系统不但满足此类系统的最强安全需求,即在主动攻击者(Acitve Adversary)攻破两台服务器中的任何一台时系统仍能抵御离线字典攻击,而且总共只需要6次消息传输。与目前唯一一个具有相同安全水平的系统比较,新系统的通信复杂度降低了40%而且计算复杂度没有增加。本文还利用同态单向函数和同态加密机制首次提出了一个泛型设计的PTAKE (Generic PTAKE),证明了即使在主动型攻击者控制两台服务器中的前台服务器或者被动攻击者(Passive Adversary)控制后台服务器时,该系统仍能抵御离线字典攻击。(2)对双重指数模运算快速算法的复杂度研究双重指数模运算广泛应用于包括上述PTAKE在内的诸多基于数论的密码系统中,是这些系统中开销最大的运算,它的执行效率将直接影响到整个系统的性能。本文对当前此运算的主流快速算法进行了比较与分析,特别是利用马尔科夫概率模型对此前认为最快的WLLC算法进行了复杂度分析。理论分析和实验数据表明,WLLC算法需要的平均模乘次数为1.556k(k表示指数的长度),修正了原有的分析结果1.306k。这表明目前基于标准符号数位码的双重指数模运算算法复杂度仍然无法降低到1.5k次模乘运算以下。(3)匿名无线安全漫游协议匿名无线安全漫游协议(Secure Wireless Roaming, SWR)在帮助漫游用户和外地服务器之间建立安全信道的同时能够保护该用户的隐私,其核心是用户以匿名的方式与外地服务器进行可认证密钥交换。本文在已有工作的基础上提出了更加完善的匿名SWR安全需求,包括用户身份可认证、服务器身份可认证、安全会话密钥的建立、向前安全性、用户匿名性和不可追踪性等。我们采用CK模型下的模块化构造法设计了一个完全基于对称密钥的匿名SWR协议。该协议仅需要4次消息传输,是目前同类协议中通信代价最低的。由于该协议仅需要对称密钥加密和消息认证码而不涉及公钥基础结构(Public Key Infrastructure, PKI),所以计算复杂度也是已知协议中最低的。(4)向前安全可撤回群签名机制作为重要的密码学基础工具,可撤回群签名机制可以用来构造一种新的AKE以实现本地化漫游(Localized Anonymous Roaming)。虽然此举可以降低服务器间通信负载,但是,群签名机制的使用会大幅度增加计算复杂度且导致用户撤回机制过于复杂。为了降低该类协议的复杂度,本文设计了一种高效的向前安全可撤回群签名机制。该机制的签名、验证和用户撤回计算复杂度以及群公钥长度、用户私钥长度和签名长度均为常量级,不依赖于群中用户数量或者已撤回用户数,是第一个常量级的可撤回群签名机制。
其他文献
外包型虚拟项目是企业群体为了赢得某一机遇性市场竞争,为完成某一共同的项目而共同组建的盟主与外包商的合作项目。随着外包的广泛推行,外包型虚.拟项目作为一种创新的、有
<正> 《红楼梦》的主角是贾宝玉、林黛玉,而社会生活的主角,却应是以晴雯等为代表的千百万反抗着的奴隶们。曹雪芹不仅塑造了宝黛这样的贵族青年叛逆者的典型,尤为可贵的是,
本文是以设计心理学作为理论基础,在特定的环境和人群的假设条件下,以家用取暖体系与选定的室内建筑环境空间进行统筹的研究,探索其与人共存的和逸性问题。论文依据设计心理
自北京市实施按疾病诊断相关组付费改革以来,北京安贞医院在2013年启动了以疾病诊断相关组为驱动的病种管理。安贞医院通过2个周期的PDCA循环管理,建立以数学模型技术为支撑
<正> “机关算尽太聪明,反算了卿卿性命”,这是《红楼梦》第五回十二支曲子中,描写王熙凤的那支曲《聪明累》的头一句话。作者用这支曲,概括了王熙凤的性格和命运;表明荣国府
目的构建外科手术风险因素评价指标体系,为有效监管外科手术质量与安全提供参考依据。方法运用文献分析法、德尔菲法、层次分析法进行外科手术风险因素评价体系的构建和指标
目的为完善公立医院药品集中采购机制提供参考。方法通过文献分析法和对比分析法总结并分析国内外公立医院药品集中采购模式和基本药物采购模式特点。结果国内外不同的药品采
<正> 薛宝钗是反面人物,还是正面人物?她在维护封建政治道德的活动中,有没有个人的目的、动机、欲望?这是长期争论不休的问题。我们先看她的一首《柳絮词》: “白玉堂前春解
长期以来,扒窃违法犯罪活动一直是我国各大中城市社会治安的顽疾,而我国警力又相对不足,为保障人们的生活秩序和工作秩序,各地义勇之士相继自发成立了民间反扒联盟。民间反扒
<正>小组合作探究教学是对传统灌输教学模式的一次创新,借助设疑、引导、体验、比较、探究为基本方式,组织学生开展学习研究,共同完成学习目标,通过师生之间、学生之间多边互