基于访问策略的群组密码系统研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:hldu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅猛发展,网络已经成为人类共创信息与共享信息的平台,大规模群组内的信息共享已经成为信息管理的主要途径。然而传统的“1:1”密码学体制在解决大用户群体中的资源访问控制和身份认证时具有管理代价高、扩展性不足等缺点,已经不能满足实际应用的需要。为此,本文针对面向大规模群组的新型密码体制展开了研究,以“1:n”型公钥密码体制(一个公钥对应多个私钥)为基础,重点对基于密码学的访问控制技术和群组身份认证技术展开研究,具体研究包括以下三个方面的内容:   (1)在大规模组织内层次(偏序)结构是一种自然而广泛的组织形式,而且具有层次结构的RBAC模型已被目前信息系统所普遍采用。因此本文提出了一种与RBAC模型相适应的基于角色的密码加密方案(RBE),该方案通过将角色层次间的偏序关系映射到公开角色密钥关系,实现了角色层次和密钥层次间的一一对应、以及角色密钥派生;每名用户能够被指派一个具有角色信息且唯一的用户标识ID与私钥,该私钥能够对所有同级或下级公钥角色密钥加密的信息进行解密;给出了一种快速递归撤销算法,实现了对任意用户子集的加密时动态撤销;更重要的是,借助于一类特殊情形下的广义判定Diffie-Hellman指数(GDDHE)假设证明了该RBE方案在选择明文的层次性合谋攻击下为语义安全的(JND-hcCPA);此外,该方案允许用户动态加入,实现了常数尺寸的用户密钥,具有良好的扩展性。   (2)时间控制是现实世界中最常见的访问控制属性,它可以灵活地控制访问许可的有效周期,但目前时间控制在密码学中仍无有效实现。对此,本文从构造密码学安全的全序关系出发。在属性加密系统(ABE)中引入了周期时间属性,并通过前向和后向转移函数(FDF/BDF)实现时间的前向和后向控制。该方法具有时间属性密钥长度与具体时间值无关、整数比较的计算复杂性为O(1)、并与时间值的比特分解无关的特点。在此基础上,本文对时间段控制、周期时间控制等进行了密码学约简并给出了具体实现方法。作为实例,本文提出了一种基于时间控制的属性加密方案(TABE),并证明了TABE方案在选择明文攻击下的语义安全性(IND-CPA)以及方案中的转移函数的单向性。该方案与基于“比特”的平凡比较算法相比,具有显著的计算与存储优势,弥补了ABE系统中这方面研究的不足。   (3)鉴于银行、商业、保险等系统中的签名常需要采用背书的形式,即签名人要对签名数据负有某种程度责任或担保,但是基于PKI的身份认证技术能够实现用户个体身份认证,却不能对这种背书形式的签名给予支持。为了解决这一问题,本文研究了一种基于策略背书机制的属性签名(PE-ABS)方案,该方案建立在BSW的CP-ABE基础上,允许签名者在不泄露其身份的条件下对某一断言宣称其背书(签名),验证者能对其宣称进行确认。本文基于判定线性问题(DeLP)和强Diffie-F-Hellman(SDH)问题,在随机预言机模型下分别证明了该方案具有自适应选择消息攻击下的非自匿名性(SA-CMA)和存在不可伪造性(UF-CMA)。   总之,本文通过将一些安全多方计算方法引入于群组密码体制中,实现了简单Boolean函数与逻辑比较关系与公钥密码体制的有效结合,对于大规模群组密码体制研究具有一定的指导意义与实际应用价值。
其他文献
优秀传统文化是中华民族宝贵的精神财富,是中国现代文明和先进文化发展的根与魂,将优秀传统文化融于小学语文学习,构建生态学习乐园,是小学语文教学值得研究的问题.
问题设计是初中物理教师很值得重视的问题,因为这关系着学生的听课状态、知识的掌握程度以及思维的活跃程度。本文分析了初中物理教学中的问题设计现状,指出了初中物理教学中
装箱问题是一个经典的组合优化问题,早在70年代初就受到不少学者的关注。然而随着计算机科学和生产技术的不断发展,经典的装箱问题远远不能满足人们生产、生活的需要,随之产生了
为了更好的描述具有结构时变性时间序列的变化情况,1989年Hamilton提出马尔科夫转换模型(Markov Switching Model,MS模型),可以根据时间序列数据表现出不同状态将其划分为不同阶
本论文主要研究了一类传染病模型的概周期解存在性与指数稳定性,以及一类捕食者-食饵模型的周期解的存在性,得到了一系列的新结果,并举例说明了所得结果的有效性,本文的结构如下:
本论文主要对两类生物数学模型进行定性研究,其一是研究具有变系数的带脉冲时滞SI模型的概周期解的问题,其二是研究具有逐段常数的对数群体模型的动力学行为的有关问题,并得到了
近年来,山东省卫生厅与时俱进,开拓进取,通过卓有成效的工作,取得了骄人的业绩,多次受到上级的表彰,仅去年抗击非典以来,该厅就先后获得山东抗击非典集体一等功、抗洪救灾先
有向无环图(DAG)是表示因果关系的很直观的工具,图中节点表示研究的变量,有向边表示因果关系,如X→Y表示变量X是变量Y的原因。用有向图表示因果在经济学,社会学和心理学中有很多
本论文主要研究了几类自仿射分形集的Hausdorff维数,共由三部分组成.第一部分简单介绍了分形几何产生及分类,第二部分介绍了Hausdorff测度与Hausdorff维数的定义及一些相关理论
学生数学学习成绩受学生自身、家庭、教师、班级、学校等多重因素的影响。以往对影响学生成绩因素的分析大多使用线性回归模型,这不能准确估计出各个层面的因素对学生成绩的影