基于身份的可认证密钥协商协议研究

基于身份的可认证密钥协商协议研究

论文摘要

随着信息技术的高速发展和计算机网络技术的广泛应用,信息安全问题越来越重要,已经成为国内外计算机和网络应用领域普遍关注的热门研究课题。密钥协商是密码学中的基本要素,也是信息安全领域的一个重要研究内容。会话密钥的建立始终是人们试图在非安全信道上进行安全通信的关键技术保障,因此对安全密钥协商的研究不仅在密码学和信息安全领域具有重要的理论意义,而且在通信网络和各种新兴电子业务中具有不可低估的应用价值。可认证的密钥协商协议是一种近年来被广泛应用的协议之一,有很多应用场景和新的发展方向。本文针对目前很多密钥协商协议仍有一定安全缺陷的问题,对基于身份的可认证密钥协商协议进行了深入的研究,主要工作如下:分析总结了密钥协商协议的发展历史及研究现状,描述了密钥协商的概念、模型、安全特性。分析了现存的基于身份的密钥协商协议,指出XinJun Du等提出的基于身份的可认证密钥协商协议的安全缺陷;基于Joux等提出的三方密钥协商协议,构造了两个基于身份的多方密钥协商方案。新方案是对XinJun Du方案的改进,同时是对Juox方案的扩展,新方案在提供多方密钥协商功能的基础上,不仅实现了认证功能,而且弥补了XinJun Du方案存在的安全缺陷。针对Yijuan Shi在基于身份的公钥基础设施(ID-based PKI)的新变形模式下构造的基于身份的可认证密钥协商协议以及多信任域的密钥协商协议的安全缺陷,提出了改进方案,新方案避免了KGC权力过大,弥补了原方案的安全缺陷,从而具有更高的安全性。

论文目录

  • 摘要
  • Abstract
  • 1 绪论
  • 1.1 研究背景
  • 1.2 密钥协商协议及其研究现状
  • 1.3 可认证的密钥协商协议及其面临的问题
  • 1.4 章节安排
  • 2 相关数学基础知识
  • 2.1 代数学基础
  • 2.1.1 群
  • 2.1.2 有限域
  • 2.2 数论
  • 2.2.1 模余定理
  • 2.2.2 欧拉(Euler)函数
  • 2.2.3 二次剩余
  • 2.3 数学困难问题及假设
  • 2.3.1 整数分解问题
  • 2.3.2 离散对数问题
  • 2.3.3 Diffie-Hellman问题
  • 2.3.4 双线性 Diffie-Hellman问题
  • 2.4 本章小结
  • 3 密码学理论基础
  • 3.1 公钥密码体制
  • 3.2 密码学中的认证协议理论
  • 3.2.1 认证协议的基本概念
  • 3.2.2 主要认证技术
  • 3.2.3 对称密码体制中的认证
  • 3.2.4 基于公钥证书基础设施(PKI)的认证框架
  • 3.2.5 基于身份的公钥系统认证框架
  • 3.3 数字签名
  • 3.3.1 数字签名的定义及性质
  • 3.3.2 RSA签名体制
  • 3.3.3 ElGamal数字签名
  • 3.4 单向Hash(哈希)函数
  • 3.5 本章小结
  • 4 密钥管理相关知识
  • 4.1 网络安全
  • 4.1.1 安全攻击及安全协议的缺陷
  • 4.1.2 安全机制
  • 4.1.3 安全服务
  • 4.2 密钥管理技术
  • 4.2.1 密钥分类及分配
  • 4.2.2 会话密钥建立的安全威胁
  • 4.3 现有密钥管理系统的逻辑模式及其拓扑结构
  • 4.3.1 集中控制式
  • 4.3.2 分布式
  • 4.3.3 分层分组式
  • 4.4 本章小结
  • 5 密钥协商
  • 5.1 安全协议常见的攻击
  • 5.2 密钥协商协议的概念和安全特性
  • 5.3 几个基本的密钥协商协议
  • 5.3.1 Diffie-Hellman两方密钥协商协议
  • 5.3.2 Joux三方密钥协商协议
  • 5.3.3 BD多方密钥协商协议
  • 5.4 基于身份的可认证密钥协商协议
  • 5.4.1 引言
  • 5.4.2 相关知识
  • 5.4.3 Du’s基于身份的群密钥协商方案
  • 5.4.4 Choi等的方案
  • 5.4.5 Du’s改进的基于身份的群密钥协商方案
  • 5.5 新的基于身份的可认证多方密钥协商方案
  • 5.5.1 新方案I
  • 5.5.2 新方案II
  • 5.5.3 新方案分析
  • 5.5.4 Du’s改进的方案安全性分析
  • 5.5.5 新的改进协议
  • 5.5.6 特定内部攻击
  • 5.6 本章小结
  • 6 在新的基于身份的公钥基础设施下的可认证密钥协商
  • 6.1 新的基于身份的公钥基础设施
  • 6.2 在新的ID-based PKI环境下基于身份的可认证密钥协商
  • 6.2.1 已有的在新的ID-based PKI下基于身份的可认证密钥协商方案
  • 6.2.2 已有跨信任域的基于身份的可认证多方密钥协商
  • 6.2.3 安全性分析
  • 6.2.4 已有协议缺陷
  • 6.2.5 对6.2.1的改进
  • 6.2.6 改进的跨信任域的基于身份的可认证多方密钥协商
  • 6.3 本章小结
  • 7 结束语
  • 致谢
  • 参考文献
  • 附录
  • 相关论文文献

    标签:;  ;  ;  ;  

    基于身份的可认证密钥协商协议研究
    下载Doc文档

    猜你喜欢