密码认证协议中的条件验证与聚合验证研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:lhdbbc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着近年来各种新形态网络(如移动云计算、物联网、传感器网络)的出现与发展,传统的实体和数据认证技术已经不能满足这些现实应用的需要.例如,面向云计算中用户数据共享服务中,需要解决基于属性的身份认证问题,这与传统基于知识的身份认证有很大区别,因此通常需要实现基于访问约束的属性认证问题;再如在传感器网络中,很多传感器测量的数据需要聚合后再被用户使用,这就需要解决具有聚合性质的数据认证问题.针对上述实际需求,本文展开了基于可验证随机函数(Verifiable Random Function,VRF)的条件认证问题和多源数据的数据聚合认证技术研究。  在基于可验证随机函数的条件认证技术研究中,本文提出一类新的可验证随机函数(VRF),这类VRF对于它的输入具有条件约束,我们称之为条件可验证随机函数(CVRF).为具体构造CVRF,本文提出关于VRF的一类新的两层结构.其中第一层由一组VRF构成,每一个VRF可独立的完成验证,第二层则继承第一层的函数值,为具有多变量输入的VRF,它的验证则可决定是否输入满足给定的访问条件.根据这个两层结构,我们给出两种CVRF来实现基于属性的密钥封装机制(AB-KEM):基于布尔函数的条件可验证随机函数(CVRF-BF)和基于线性访问结构的条件可验证随机函数(CVRF-LAS).由于目前密码学研究中尚缺少有效分析现行属性加密(ABE)的安全性工具,我们提出的CVRF构造提供了分析ABE安全性的一种有效方法.  对多源数据的数据聚合认证技术研究中,我们提出一种多源数据安全聚合模型,它可以让所有数据提供源周期性地上传它们的认证数据给数据聚合器.而聚合器可以从这些数据得到聚合签名.由于不可信数据聚合器在聚合过程中,可能造成数据聚合中的错误,从而使得最终结果与正确结果相差甚远.若其中有任何用户上传错误结果,则这个聚合认证过程无法完成.我们所提方案是第一个可证安全的聚合认证方案,可保证端对端传输上的安全,而不需要第三方的协助.我们的构造不仅在两个维度上(用户和时间序列)是安全的,还支持反复聚合,因此它能够运用到具有多层聚合器的网络环境中.该方案在计算和通信效率方面都是有效的,特别是聚合签名的在线认证的时间代价为常数,并且与上一层签名者的数量无关.该方案的安全性是基于SDH和DHI假设.  总之,通过本文对密码学认证协议的研究,其结果丰富了实体和数据认证理论,为一些新的认证协议构造提供了新的方法和基础.
其他文献
本文讨论一类带Beddington-DeAngelis功能反应的捕食者-食惧扩散模型非负常数平衡解的稳定性.首先研宄ODE系统中非负常数平衡解的稳定性和分支的存在性,其次考察线性自扩散系
该文除去序言是对问题背景、现状与作者工作的介绍,剩下的正文部分由两部分内容组成.这两部分内容均是进入九十年代以来,关于正算子逼近研究的几个最热门的课题.第一部分内容
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
1899年,G.Pick发现了平面上关于格多边形的Pick定理,这是关于格多边形格点数与面积的关系最早的结论之一.1967年,E.Ehrhart发现了著名的Ehrhart多项式定理,它描述了高维欧氏空间
低差分函数可分为完全非线性函数、几乎完全非线性函数和4-差分函数。它们在密码学中有着广泛的应用。很多分组密码的设计使用定义在F22k上的具有低差分均匀度,高非线性度,以及
本文以Hull和White在90年代对短期利率模型及利率三叉树的研究为基础,对Hull-White利率三叉树方法进行了深入讨论并将其应用到国债期货的定价之中,给出了基于利率三叉树为国债
心理学认为,情感能推动人们对知识的吸取和真理的探求,情感在人的实践活动中能起到积极的推动作用。小学生的情感处于形成的初级阶段,稳定性差,可塑性大,因此在小学语文教学
近日,图尔克推出了全新的紧凑型PT系列压力变送器,进一步增强了作为流体传感器技术全方位供应商的地位。PT系列专为满足严苛的压力测量要求而开发,设计坚固耐用,即使在恶劣工
当今时代,互联网作为新媒介走进青少年的生活,影响并改变着他们的思想观念.近年来,由于一些青少年自主性和自律性的缺失,互联网犯罪行为屡见不鲜,严重影响青少年的健康成长和
素数问题是数论的中心问题。多年以来,人们一直试图寻找生成素数的公式。设f(x)表示一整系数多项式,l为非零整数,对于n=1,2,…,定义s(n)表示满足f(1),f(2),…,f(n)模m两两不同余且大于