身份密码的密钥管理研究

身份密码的密钥管理研究

论文摘要

广泛应用的公钥基础设施(PKI)机制由于管理证书,在时间和空间上占用了很大的开销。1984年Shamir提出的基于身份的密码系统的概念,使用有关用户身份的字符串作为用户的公钥,从而解决了证书开销问题。自从2001年BF-IBE方案的提出,各种基于标识的加密机制都逐渐发展起来。尤其是基于椭圆曲线的身份加密机制相对比较高效,处于主流的位置。但是由于用户的公钥完全公开,IBE机制中的私钥生成中心(PKG)需要计算并传输私钥,很容易陷入“信任危机”,从而出现密钥托管问题。相关地,IBE中还会出现密钥更新、废除等各种问题,这些被统称为密钥管理问题。提出具有等级结构的身份密码体制的契机是单个PKG无法满足大用户量应用环境的负担和安全保障。有等级结构的身份密码体制是在IBE机制上的改进,为密钥管理提出了新思路。HKM方案是基于HIBE的一种层次结构密钥管理方式。它解决了HIBE的PKG层次图中存在多父节点的用户节点的复杂层次关系,并解决了有等级的用户关系下的授权问题。通过引入通配符,WIBE方案可以对HIBE中的用户组进行一次性加密。在WIBE基础上的WKU方案是一种以年限为单位的密钥更新机制。发送方加密时设置条件式,只有时间期限内的用户可以解密消息。新公钥能满足所有适合旧公钥的条件式,而旧公钥无法满足能适合新公钥的条件式从而宣告过期。HKM方案基于WIBE有另一实现方式。在层次节点数目较小的情况下,可以根据节点的解密能力来为其设置公钥,用WIBE机制中的条件式来管理节点解密信息权限。最后,HKM-WKU方案结合基于密文策略和基于密钥能力两种方式,为有层次结构的组织机构及复杂层次的角色结构的用户群提供数据加密的访问控制方式,并能以年限为单位更新密钥。在实现HKM-WKU方案后,进行了功能测试和效率对比,并提出有讨论意义的问题以供进一步的研究。

论文目录

  • 摘要
  • Abstract
  • 1 绪论
  • 1.1 课题的目的和意义
  • 1.2 国内外研究现状
  • 1.3 论文的工作
  • 1.4 全文组织结构
  • 2 基于标识的公钥密码机制
  • 2.1 双线性对
  • 2.2 基于标识的加密体制方案
  • 2.3 基于标识加密的密钥托管方案
  • 2.4 本章小结
  • 3 具有等级结构的密钥管理HKM
  • 3.1 具有等级结构的身份密码机制
  • 3.2 HKM 方案的提出
  • 3.3 HKM 方案的设计
  • 3.4 HKM 方案的分析以及完善
  • 3.5 本章小结
  • 4 引入通配符的密钥更新机制WKU
  • 4.1 引入通配符的IBE 方案
  • 4.2 WKU 方案的提出
  • 4.3 WKU 方案的设计
  • 4.4 WKU 方案的分析及完善
  • 4.5 本章小结
  • 5 HKM-WKU 方案的实现与测试
  • 5.1 HKM-WKU 方案的设计与实现
  • 5.2 实验过程设计
  • 5.3 测试结果及分析
  • 5.4 本章小结
  • 6 总结与展望
  • 6.1 全文总结
  • 6.2 展望
  • 致谢
  • 参考文献
  • 相关论文文献

    • [1].一种安全可追责的基于身份密码方案[J]. 贵州大学学报(自然科学版) 2013(06)
    • [2].基于身份密码体制的电子病历系统安全方案[J]. 计算机应用研究 2013(07)
    • [3].耳朵里的身份密码[J]. 大科技(科学之谜) 2013(04)
    • [4].基于模糊身份密码学的机会网络身份认证方案[J]. 计算机科学 2014(10)
    • [5].时间分层的基于身份密码技术的算法和系统[J]. 计算机工程与设计 2009(24)
    • [6].神经细胞“身份密码”形成之谜破解[J]. 山东中医药大学学报 2013(01)
    • [7].基于身份密码体制的电子招投标方案[J]. 计算机工程 2011(19)
    • [8].面向分级身份密码批验签的错误签名混合筛选算法[J]. 计算机应用 2017(01)
    • [9].基于身份密码学的EAP-AKA方案[J]. 计算机工程 2010(17)
    • [10].姓氏里的身份密码[J]. 初中生学习(低) 2012(11)
    • [11].一种引入通配符的身份密码密钥更新机制[J]. 计算机与数字工程 2012(06)
    • [12].基于对技术身份密码学的构造方法[J]. 天津大学学报 2011(12)
    • [13].一支烟的旅行[J]. 湖南烟草 2013(05)
    • [14].基于密钥超图和身份密码的多域光网络密钥管理方案[J]. 工程科学与技术 2017(05)
    • [15].姓氏里的身份密码[J]. 文苑 2013(01)
    • [16].姓氏里的身份密码[J]. 初中生学习(低) 2012(Z1)
    • [17].姓氏里的身份密码[J]. 晚晴 2014(11)
    • [18].姓氏里的身份密码[J]. 幸福(少年) 2013(12)
    • [19].姓氏里的身份密码[J]. 新一代 2012(09)
    • [20].身份密码在WSNs安全定位中的应用[J]. 传感器与微系统 2012(07)
    • [21].姓氏里的身份密码[J]. 人才资源开发 2012(09)
    • [22].基于身份密码体制的安全电子邮件系统[J]. 计算机工程 2009(09)
    • [23].基于身份密码的机载自组织网络动态密钥管理[J]. 电子与信息学报 2018(08)
    • [24].姓氏里的身份密码[J]. 意林 2012(16)
    • [25].基于身份密码的轻量级SIP安全方案[J]. 计算机应用 2011(05)
    • [26].一个安全的基于身份的密钥分发解决方案[J]. 计算机系统应用 2009(04)
    • [27].WEB访问控制之身份密码方案研究[J]. 电子制作 2013(05)
    • [28].基于身份密码体制的高效门限群签名方案[J]. 通信学报 2009(05)
    • [29].基于身份的公平不可否认协议[J]. 通信学报 2009(07)
    • [30].基于UCKG的密钥管理策略[J]. 中国科学院研究生院学报 2008(05)

    标签:;  ;  ;  ;  

    身份密码的密钥管理研究
    下载Doc文档

    猜你喜欢