认证加密方案及其在安全信道设计中的应用

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:wangqin613117
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从SSL(Secure Sockets Layer Protoco1)被提出以来,安全信道协议(简称安全信道)已经被广泛地应用于通过公共网络传输秘密消息。然而,直到近年来Canetti等学者才在UC安全框架(Universally Composable Security Framework)下给出了安全信道的正式定义。虽然UC安全框架及协议的UC安全定义用“模拟”的方式直观地定义了安全信道,这些方法也只是提供了一个安全目标及检验是否达到该目标的手段,而未能就如何达到这些安全目标提供通用的方法。另一方而,在UC安全框架下直接用“模拟”的方法来考查信道协议的安全性是一个相当复杂的事情。而当前流行的密码方案的安全性,通常都不是通过模拟方式来定义的。   本文主要研究认证加密方案及其在安全信道设计中的应用问题。我们通过一系列的工作讨论了由认证加密方案来实现安全信道的一般方法,将安全信道的实现问题转化为安全的认证加密方案的实现问题。具体地说,本文主要有以下贡献:   1.提出了一个介于IND-CPA和IND-CCA之间的新的安全指标——加密方案在密文验证攻击下的不可区分性(IND-CVA),准确地刻画了安全信道的保密性要求。我们也研究了IND-CVA与其它安全概念之间的关系,并在IND-CVA的基础上讨论了认证操作对加密操作的影响。   2.在IND-CVA的基础上,提出了通过认证加密方案来实现安全信道的一般方法,从而将安全信道的实现问题转化成了安全认证加密方案的实现问题,为安全信道的设计与分析提供了有效的工具。   3.提出了一个基于Ⅳ(初始向量)的加密框架,以及一个新的安全概念-密文的平凡不可伪造性(UTF-CTXT)。回答了Krawczyk于2001年提出的一个公开问题,为对称环境下通过合成的方法来实现安全信道提供了理论基础。   4.提出了一个高效、安全的基于举向陷门置换的长消息公钥认证加密方案,提高了公钥环境下实现安全信道的计算效率。   5.作为安全信道的实例和应用,本文以MSN为例,分析探讨了即时通讯在信道安全方面存在的弱点,提出了基于协议分析的阻断方法及实现算法。
其他文献
数据挖掘是从大量的、不完全的、有噪声的、模糊的、随机的数据中,提取隐含在其中的、人们事先不知道的、但又是潜在的有用信息和知识的过程。基于近年来数据挖掘技术在证券市
学位
目前,Web服务已经成为了电子商务应用中一种有效的解决方案。基本的Web服务架构提供了分布环境下Web数据处理的标准化框架,但目前面向复杂应用的Web服务合成,仍有待进一步深入研
在作决策时,描述方案的各个属性对决策者而言,它们的权重是不同的。各个指标的权重的大小,对最终的评价结果起着至关重要的作用。因此,在建立综合评价模型时,各指标的权重确定是核
随着计算机的应用与互联网的普及,网络教学迅速发展,成为计算机学者和教育工作者关心和研究的热点。近期的研究多数以新型教学理论为依据,研究在网络环境下,以“学”为中心的教学
本文在分析现有主要的聚类算法的优缺点和适用范围的基础上,结合Web日志挖掘的特点,提出了一个适合对大规模事务数据,如购物篮数据和Web日志数据进行聚类挖掘的算法——直方图统
随着网络和多媒体技术的飞速发展,和网络视频相关的应用越来越多,人们对视频监控产品的要求也越来越高。SIP协议是一个信令控制协议,它提供了用户定位、媒体参数协商等功能。
软件复用是解决软件危机,提高软件生产效率和软件产品质量的现实可行的途径。基于构件的软件开发是软件复用的重要方法之一,其前提是存在大量可复用的构件,且复用者能够准确、高
随着云计算产业的发展,其核心技术之一——虚拟化技术在数据中心中得到了广泛的应用。虚拟机的动态迁移作为虚拟化技术的一项重要特性,在数据中心的管理中有着重要作用。而虚拟
面向服务的计算(Service Oriented Computing,SOC)是目前计算机领域的一个研究热点。采用基于Web服务的SOA(Service Oriented Architecture,SOA)构建Web服务应用(Web Service A