密钥管理和代理签名的相关研究

密钥管理和代理签名的相关研究

论文摘要

本文的主要内容分为两部分,第一部分讨论多播安全的一个核心问题——组密钥管理;第二部分讨论代理签名,尤其是门限代理签名体制的设计以及安全性分析。 多播是Internet上许多应用的基础,因此成为当前研究的一个热点问题。安全是多播研究中急需解决的问题,其中最为核心的问题就是多播组的密钥管理。目前已有的组密钥管理协议主要包括组密钥分配协议和组密钥协商协议,总体来说,他们各有优缺点,适用于不同的情况。本文首先介绍了组密钥管理的概念以及分类,并在组密钥分配方案的三类中各选一个经典的协议做了详细的论述和分析,主要包括GKMP、LKH和Iolus方案,随后又讨论了两种经典实用的组密钥协商方案——GDH和TGDH。在充分分析现有方案的前提下,文章提出虚拟动态子群的概念,并构建了基于LKH的分配式虚拟动态子群组密钥管理方案和基于GDH的协商式虚拟动态子群组密钥管理方案,用以解决一些复杂群组结构的组密钥管理需求,如网格的虚拟群组(VOs),微软解决方案MSF(Microsoft Solution Framework)组织结构等。 本文的另一个主要内容是代理签名,它作为一种新型的数字签名方案,首先是由Mambo et al.在1996年提出,在一个典型的代理签名方案中,原始签名者授权代理签名者代表其产生有效的代理签名,验证者在验证代理签名有效性的同时验证授权。 近年来,许多学者又将门限机制和代理签名相融合,提出各种门限代理签名方案。在一个(t,n)门限代理签名方案中,当且仅当至少有t个代理签名人联合,可生成一个有效的代理签名。本文按照代理签名研究的发展顺序,回顾并分析了经典的代理签名及门限代理签名方案。匿名的门限代理签名方案在抵抗合谋攻击方面一直没有很好的办法,1999年Sun Hung-Min提出了具有已知签名人的门限代理签名方案,试图通过可追踪的机制解决合谋攻击问题。2000年Hwang,Lin和Lu等人指出Sun的方案依然会受到合谋攻击的威胁,并提出一个改进方案,但于2004年Tzeng等人指出他们的方案会遭受原始签名人伪造攻击,并提出一个新的改进方案,很可惜该方案不能正常执行。本文对Hwang等人的方案做了另一个新的改进,然后分析指出新方案既能有效的抵抗合谋攻击,也不会受到原始签名人伪造攻击的威胁。合谋问题的另一解决思路是通过引入SA,首次提出是在Hsu等人的方案中。但于2004年Yang等人指出Hsu等人的方案效率不高,并提出改进方案。本文对Yang等人的方案进行了分析,指出他们的方案会遭受原始签名人伪造攻击,并进一步给出两种改进方案。文章最后给出一种新型的门限代理签名方案,具有众多优良的性质。

论文目录

  • 摘要
  • ABSTRACT
  • 1. 概述
  • 1.1 引言
  • 1.2 本文的贡献
  • 1.3 本文的组织
  • 2. 组密钥管理
  • 2.1 组密钥管理的概念及分类
  • 2.1.1 组密钥分配方案
  • 2.1.2 组密钥协商方案
  • 2.2 典型的组密钥管理方案
  • 2.2.1 典型的集中平坦密钥管理方案-GKMP
  • 2.2.2 典型的分层密钥管理结构-LKH
  • 2.2.3 典型的分层分组式密钥管理方案-Iolus
  • 2.2.4 典型的组密钥协商方案GDH
  • 2.2.5 基于树的组密钥协商方案TGDH
  • 2.3 虚拟动态子群组密钥管理方案
  • 2.3.1 基于LKH的分配式虚拟动态子群组密钥管理方案
  • 2.3.2 基于GDH的协商式虚拟动态子群组密钥管理方案
  • 2.3.3 基于虚拟动态子群的组密钥管理方案性能分析
  • 3. 代理签名
  • 3.1 代理签名的研究背景
  • 3.2 代理签名的概念及安全性要求
  • 3.2.1 代理签名的定义
  • 3.2.2 代理签名的安全性
  • 3.3 代理签名的现状与进展
  • 3.4 典型体制回顾及分析
  • 3.4.1 [MU096]代理签名方案
  • 3.4.2 [LKK01]代理签名方案
  • 3.4.3 [KPW97]门限代理签名方案
  • 3.4.4 [Sun99]具有已知签名人的门限代理签名方案
  • 3.4.5 [HLL00]具有已知签名人的门限代理签名方案
  • 3.5 [YTH04]具有已知签名人的门限代理签名方案的分析及改进
  • 3.6 [HLL00]的改进方案
  • 3.7 一种新型的门限代理签名方案
  • 总结
  • 参考文献
  • 致谢
  • 攻读学位期间发表的主要学术论文
  • 学位论文评阅及答辩情况表
  • 相关论文文献

    • [1].吉林省居民健康卡密钥管理办法(试行)[J]. 吉林医学信息 2016(11)
    • [2].云计算中的区域性密钥管理[J]. 信息通信 2016(05)
    • [3].基于任务处理机制的密钥管理系统实现[J]. 网络安全技术与应用 2009(07)
    • [4].云计算中密钥管理关键技术研究[J]. 软件 2019(09)
    • [5].密钥管理系统在数字电影播放中的实现[J]. 计算机工程 2008(13)
    • [6].适用于移动自组织网的鲁棒性密钥管理[J]. 清华大学学报(自然科学版)网络.预览 2008(07)
    • [7].七家厂商联合推企业密钥管理规范KMIP[J]. 计算机与网络 2009(02)
    • [8].亚马逊AWS的云密钥管理分析[J]. 网络安全技术与应用 2016(07)
    • [9].基于分发信任的密钥管理服务安全模型的研究与改进[J]. 计算机安全 2008(04)
    • [10].基于CPK密钥管理系统的应用性研究[J]. 信息安全与技术 2015(10)
    • [11].基于Docker技术的统一密钥管理平台研究[J]. 中国新通信 2019(17)
    • [12].居民健康卡密钥管理系统居国内领先水平[J]. 中国卫生信息管理杂志 2014(01)
    • [13].基于逻辑层次图的大批量复杂密钥管理服务系统[J]. 信息与电脑(理论版) 2011(18)
    • [14].基于优化的EBS的WSN轻量级密钥管理[J]. 科技致富向导 2013(32)
    • [15].基于IPSec协议的IPv6安全研究[J]. 中国科技信息 2010(20)
    • [16].广电与电信双密钥管理体系的结构与功能实现[J]. 广播电视信息 2010(09)
    • [17].密钥管理在车-地通信加密中的分析与研究[J]. 铁道通信信号 2009(07)
    • [18].水运领域RFID技术动态密钥管理研究[J]. 中国水运 2014(06)
    • [19].一个基于智能卡的密钥管理系统[J]. 电脑知识与技术 2012(06)
    • [20].多云密钥管理与BYOK[J]. 网络安全和信息化 2020(05)
    • [21].基于ETSM的可信计算机平台密钥管理[J]. 电子技术与软件工程 2019(01)
    • [22].一种改进DUKPT密钥管理系统的单片机设计[J]. 电子器件 2015(02)
    • [23].基于XML的密钥管理规范的研究与实现[J]. 西北大学学报(自然科学版) 2011(03)
    • [24].建设事业IC卡密钥管理系统简介[J]. 金卡工程 2012(09)
    • [25].基于IPSec协议的IPv6安全机制浅析[J]. 今日科苑 2008(18)
    • [26].Ad Hoc网络中基于身份的密钥管理及认证[J]. 舰船电子工程 2012(02)
    • [27].基于EBS的无线传感器网络密钥管理方法研究[J]. 重庆邮电大学学报(自然科学版) 2018(02)
    • [28].基于EBS的动态密钥管理方法共谋问题[J]. 软件学报 2009(09)
    • [29].基于IEC62056标准的AMI系统密钥管理研究[J]. 电测与仪表 2016(02)
    • [30].多级密钥管理中主密钥的安全保护[J]. 哈尔滨工业大学学报 2009(01)

    标签:;  ;  ;  ;  ;  ;  

    密钥管理和代理签名的相关研究
    下载Doc文档

    猜你喜欢