可托管认证密钥协商协议

来源 :山东大学 | 被引量 : 0次 | 上传用户:eyoujin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术的飞速发展使得人们的生活越来越信息化,也越来越便利。然而,由于互联网系统的开放性,存在恶意的组织或个人想要利用这些信息做坏事。如何在这个开放的环境中保护信息的安全已经成为人们关注的问题。密码学是现在保障信息安全的重要手段,而密码学的体制离不开密钥,密钥管理便成为密码学中极其重要的一个分支。密钥管理,不仅仅是需要生成密钥,同时还要保障密钥的安全性。本文我们研究的方向就是安全的进行密钥协商问题,也就是认证密钥协商协议。本文首先简要地回顾了认证密钥协商协议的发展过程,然后介绍了当我们使用不同技术手段进行认证时的密钥协商协议,并对密钥协商协议安全模型的发展进行了总结。由于特定环境的需要,有时要求会话密钥具有可托管的功能,然而为了保障密码学中另外一个重大分支,数字签名的不可伪造性,又不能使得密钥被托管。在传统证书模式中一个公钥对应一个私钥,想要同时实现托管功能和数字签名,一个用户需要拥有两个公钥证书,拥有两对公私钥对。这极大地增大了证书管理的负担,也加重了用户自身存储的负担。于是可托管公钥加密体制被提了出来。在可托管公钥加密中,用户的一个公钥对应两个私钥,一个是用户自己拥有的私钥,一个是可以被第三方托管中心托管的私钥。用户在进行加密和密钥协商时,可以使用托管私钥,从而可以实现加密或者会话密钥的可托管性,在签名的时候使用自己独自拥有的私钥,便可以保障数字签名的不可抵赖性。这种一个公钥对应两个私钥的模式,在一定程度上减轻了公钥证书的数量以及大量证书带来的管理问题。本文介绍了两个可托管公钥加密的方案,并受其启发,提出并设计了两个可托管认证会话密钥协商协议。通过分析协议的效率和安全性,我们得出结论,这两个协议是可以高效计算的并且满足一定的安全性。同时这两个方案具有应用价值,既能够实现会话密钥的托管功能,又能够保障数字签名的不可抵赖性,同时比传统两个证书模式减轻了证书管理的负担。
其他文献
随着Internet的快速发展和计算机的普及,人们已经进入了网络信息时代。但随着信息高速增长,人们从网上查找和获取信息也就变得越来越困难,如何迅速、高效地检索到最相关的信
随着应用的不断深入,遗传算法在优化多峰问题中的不足逐渐暴露出来。小生境作为优化多峰问题的一种有效手段,得到了广泛关注,并已经成为遗传算法领域的一个研究热点。目前,小
学位
应用场景是指应用系统为完成某个功能所进行的一系列的行为活动,包括用户对象与系统对象之间的交互。统一建模语言(UML)中的顺序图可以用来描述对象之间的交互顺序,所以在软
伴随着信息技术特别是Internet技术的不断发展,多媒体信息不断涌现,图像数据飞速增长,数字图像的复制和转播变得十分便捷。如何对多媒体的传播和使用进行有效地跟踪和监控已
随着计算机网络、图像压缩等相关技术的发展,P2P (Peer to Peer)环境下的流媒体数字资源越来越流行。然而,流媒体自身副本与原件完全相同的数字媒体特点,加上P2P网络管理的无
近年来,无线传感器技术的发展迅猛,其在国防军事、工农业生产控制、市政监控等方面被广泛应用。但是,无线传感器节点的电池电量是限制无线传感器工作时长的一个重要瓶颈。因
本文主要研究基于图像识别的柑桔溃疡病智能检测技术。柑桔溃疡病是一种致毁性的植物检疫性病害,极易扩散,严重危害到农业生产,而传统的病害检测方法不能满足现代生产需要。本文
NVD(Next-Generation Versatile Disc)是具有中国自主知识产权的一种光盘标准。它的图像清晰度高、支持的音视频文件格式多、用途广泛、成本低廉、维护方便、免受国外专利制
由于网络应用日趋复杂,呈现多元化、多服务、多应用等特征。单一的检测方法和检测系统难以检测各种复杂攻击,综合多种检测技术(误用检测、异常检测)和多个检测系统能够有效提