隐私增强协议研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:xxx6192
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
隐私是指个人决定与其相关的信息何时、如何以及在多大程度上泄漏给其他人的一种权利。保护隐私是用户接受和使用电子商务的重要因素。论文主要研究隐私增强的安全协议。   认证密钥协商协议是建立会话密钥的重要原语,能够为不安全网络中的通信双方提供安全的会话密钥,但是,大多数的认证密钥协商协议并没有考虑保护用户隐私。论文规范了增强用户隐私的认证密钥协商协议应满足的安全需求,即双向认证、密钥控制、密钥确认、会话密钥保密、已知会话密钥安全、会话密钥前向安全、用户身份匿名、用户身份前向匿名、不可关联和可否认,并基于椭圆曲线密码系统设计了一个满足所有安全需求的隐私增强认证密钥协商协议。   口令认证密钥协商协议能够为不安全网络中的通信双方提供安全的会话密钥,即使口令来自一个很小的值集。论文规范了隐私增强的口令认证密钥协商协议应满足的安全需求,即双向认证、口令安全、口令后向安全、口令更新安全、密钥控制、密钥确认、会话密钥保密、已知密钥安全、会话密钥前向安全、用户身份匿名、用户身份前向匿名和不可关联性,在此基础上设计了一个满足所有安全需求的口令认证密钥协商协议。   指定验证者签名是只能由指定的验证者验证的签名。指定验证者签名可用于电子商务系统。论文设计了基于身份的弱指定验证者代理签名方案,强指定验证者代理签名方案,一般的指定验证者代理签名方案,一般的指定验证者代理盲签名方案,一般的指定验证者部分盲签名方案。设计的方案满足所有需要满足的性质。   环认证加密方案可用于保护用户隐私。基于离散对数问题,吕继强等人提出了一个环认证加密方案。论文指出吕继强等人的方案不能提供接收者可验证性、签名者可验证性等安全属性。利用Chow-Yiu-Hui的基于身份的环签名方案和零知识证明技巧,设计了一个可控制秘密泄漏方案。该方案满足秘密泄漏的安全属性,即语义安全、指定的接收者、验证依赖性、指定验证者的签名可验证性、签名的公开可验证性、接收者不可分辨性、指定验证者的接收者可验证性、接收者零知识证明、公开的接收者可验证性、签名者不可分辨性、签名者可验证性。该方案能够防止秘密的随意传播并能用于信任协商。
其他文献
在对多集群系统进行认真考察后,本文提出在多集群系统中有关作业管理的核心原则:在实际的多集群系统中进行作业管理时,应当用作业的计算资源需求,而非运行时间来表述作业的特征以
目前人类社会日益深入到信息时代,信息量以级数增长。因此,在进行科学研究的过程中,科学家们经常要处理大量的高维数据,比如全局气候模式,恒星光谱,自然语言,语音波的格式,面部数据分
中国科学院资源规划项目(Academia Resource Planning,简称ARP项目),是实现科学资源规划的信息系统工程。国家和中国科学院管理改革的新需求和新一代信息技术发展给ARP优化升级
近几十年来,计算机的运算处理能力一直遵循着摩尔定律快速发展,给各个科研领域都带来了翻天覆地的变化。生物基因测序技术在这个大背景下不断更新换代,随着测序成本不断降低,带来
嵌入式系统的高速发展,使高性能和低功耗的矛盾日益突出,低功耗技术与系统级的电源管理正成为研究的热点。动态电源管理(DPM)是一种设计方法,它根据请求服务和性能要求,通过对电
随着国际互联网的快速发展,网络教育也迅速发展起来。汉语教学在最近几年已经成为人们关注的热点,同时中国在世界上的影响也越来越大。中国要走向国际化,向世界靠拢,就必须要扩大
近年来,Web服务作为一个满足电子政务和电子商务交互和整合需求的热点技术被广泛重视。大多数电子政务不是单一的基本服务。某个事务可能是在分布式环境中多个单位在不同系统
本文的研究课题来源于某预研项目“多媒体群体智能决策支持系统平台”,本文在继承传统的智能决策支持系统的模型库技术的基础上,结合系统工程思想以及模型标准化思想、Agent
计算金融是一门交叉学科,涵盖了数学、统计学、计算机科学和经济学等学科,主要研究内容是利用计算机对金融模型进行大规模的模拟求解。在金融市场环境下的现实应用中,很多问题并
远程数字视频监控报警系统广泛应用于银行金融机构、保安、机场、车站、住宅小区物业管理等众多场所。目前针对自助银行、重点要害部位,无人值守场所的恶性侵财案件突出,且日