无证书公钥加密及其在智能电网AMI中的应用研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:b2316
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无证书公钥密码体制(certificateless public key cryptography,CL-PKC)是在基于身份的公钥密码体制(identity-based public key cryptography,ID-PKC)基础上提出的一种新型公钥密码体制。该体制没有密钥托管问题,并且不需要使用公钥证书,这很好的结合了基于身份的公钥密码体制和基于证书的公钥密码体制的优点。近年来,人们提出了很多无证书公钥加密方案,但其大都忽视了一类更强的恶意KGC(key generation center)攻击,这种KGC在系统建立开始时就恶意生成系统主公/私钥对,危害无证书密码系统的安全。因此,如何设计一个有效的可抵抗此类恶意KGC攻击的无证书公钥加密方案成为一个重要问题。本文对无证书公钥加密体制进行了研究,其主要研究工作如下:(1)本文基于Sakai-Kasahara IBE(identity-based encryption)方案提出了一个有效的可抵抗恶意KGC攻击的无证书公钥加密方案,并在随机预言模型下证明了安全性。该方案包括6个步骤:系统建立、生成用户公钥、生成用户部分私钥、生成用户完整私钥、加密和解密。在方案中,多项式形式的用户公钥作为用户部分私钥生成算法中的一个输入,同时也会成为用户完整私钥生成算法的一个重要因子。攻击者窃听通信信道,截获用户的部分私钥,但由于用户随机选择的秘密值(用户秘密保存)不经过通信信道传输,因此攻击者无法成功推算出用户的完整私钥,也无法冒充合法用户解密密文。若密钥生成中心KGC用自己的恶意私钥为用户解密密文,用户可以提供自己的部分私钥和完整私钥来证明恶意KGC的不法行为,以保证该方案能够达到第3级信任级别,即KGC和用户之间的通信信道可以公开。(2)本文将该加密方案应用到智能电网AMI(advanced metering infrastructure)网络的密钥管理中,给出了一个基于无证书的智能电网AMI密钥管理的具体方案。本文首先介绍了智能电网中AMI通信网络的特点以及存在的安全风险,然后介绍了AMI密钥管理方案的研究现状,最后将提出的无证书公钥加密方案应用到智能电网AMI网络的密钥管理中。本文对系统初始化、新节点加入、节点密钥更新、节点密钥撤销等几部分进行了讨论,分析了该密钥管理方案的安全性。将无证书公钥加密体制应用到智能电网AMI的密钥管理中,可以有效的解决密钥托管问题,提供对节点完整私钥的保护,同时有效的克服了不诚实节点合谋获取合法节点私钥的缺陷。经过性能分析,本文所提出的密钥管理方案符合AMI系统安全需求及系统特性,说明所提方案应用在智能电网AMI网络中具有实际意义。
其他文献
虚拟水下环境的可视化是一个具有重要意义的研究课题。涉及到的科学问题有水流动分析与模拟,海底地形再现,水下物体信息提取与三维重构等复杂问题。其中,水流动状况异常复杂,所以模拟其流动目前没有其他更加实用有效通用的方法,现有的主流技术是根据牛顿动力学方程进行研究,由于此类方法在模拟真实水流动,尤其是出现湍流的时候遇到的障碍较多。关于水下物体仿真的问题,因为水下物体图像的特殊性,凭借光学图像以及雷达信息准
随着全球经济的不断发展,中国的经济与全球经济进一步接轨,而海事经济在这一过程中扮演着越来越重要的角色。笔者选择《海事经济与商务手册》为翻译实践文本,对其进行汉译。在汉译过程中,笔者以目的论为指导,运用目的论的三个指导原则,从非谓语动词的分词和不定式角度,针对翻译该语料时所出现的问题撰写翻译实践报告。在对分词和不定式的汉译过程中,笔者共列举了 23个实例。其中在解决分词汉译的问题时,笔者采用了直译、