学位论文 > 优秀研究生学位论文题录展示

直接匿名证言方案的改进与实现

作 者: 刘明理
导 师: 刘景森
学 校: 河南大学
专 业: 计算机应用技术
关键词: 可信计算 零知识证明 直接匿名证言 可信平台模块
分类号: TN918
类 型: 硕士论文
年 份: 2008年
下 载: 98次
引 用: 2次
阅 读: 论文下载
 

内容摘要


可信计算组织认为隐私保护是可信系统的一个必要因素,用户对自己的隐私信息必须拥有选择和控制权,为此可信计算组织于2004年发布了DAA方案来保证证过程的匿名性和解决Privacy CA方案存在的问题。但是DAA方案的时间开销过大,不能很理想的应用于现实系统。本文在研究一些特殊的可以实现匿名性的签名方案像代理签名方案,盲签名方案,群签名方案后,对DAA方案的产生背景、发展阶段、实现机制、具体协议进行了研究。在DAA匿名机制的原理框架内,解决缩短时间开销问题的方法主要是缩短参数长度,如果仅缩短参数长度,将会降低新方案的安全性。要想缩短参数长度又要保证新方案的安全性与匿名性,只有将离散对数问题转化成椭圆曲线离散对数问题。然而DAA方案是整数的因式分解系统与离散对数系统结合而产生的方案,只是将离散对数问题转化成椭圆曲线离散对数问题,相关整数的因式分解问题,因参数缩短而变得不安全,致使整个方案变得不安全。为此,本文提出了一个新的DAA方案,在新的方案中,摒弃了用整数的因式分解系统与离散对数系统结合来完成方案要求的方法,加入新的方法能够在只使用椭圆曲线离散对数问题进行构造来完成原方案的要求。本文对新的方案和原来的方案在安全性,匿名性和执行效率几方面进行了比较分析。为了进行效率分析,模拟实现了DAA方案和新的方案。在实现方案中省去了通信的操作,实现单机版本的运行。为此建造了实现可以产生公钥功能的setup类。用于哈希函数的Hash类,设计了一个可以满足DAA方案要求输出1712位的安全Hash函数。实现TPM相应功能的tpm类,实现host相应功能的host类,实现DAA发布者功能的相应issuer类,实现验证者功能的verification类,和模拟方案的daa类。以及新方案中要用到椭圆曲线的功能的ecc类。经过对新的方案与原方案相比分析,新的方案在不降低安全性和匿名性的情况下,提高了执行效率,缩短了时间花费。

全文目录


摘要  3-4
ABSTRACT  4-9
第1章 绪论  9-14
  1.1 研究背景  9-11
  1.2 研究目的和研究意义  11-12
  1.3 本文研究的内容  12-13
  本章小结  13-14
第2章 知识背景  14-27
  2.1 椭圆曲线  14-18
    2.1.1 椭圆曲线的简化形式  14-15
    2.1.2 椭圆曲线上点的运算  15-16
    2.1.3 素数有限域椭圆曲线  16-17
    2.1.4 2-特征值有限域椭圆曲线  17-18
  2.2 零知识证明  18-21
  2.3 可信计算概论  21-26
    2.3.1 可信计算的发展历程  21-22
    2.3.2 可信计算的概念  22-24
    2.3.3 可信计算平台  24-25
    2.3.4 可信计算平台的工作原理  25-26
  本章小结  26-27
第3章 电子签名的研究  27-38
  3.1 代理签名  27-32
    3.1.1 代理签名的概念、要求  27-28
    3.1.2 代理签名的分类与评述  28-30
    3.1.3 代理签名方案  30-31
    3.1.4 代理签名存在的问题  31-32
  3.2 盲签名  32-34
    3.2.1 盲签名的概念性质  32-34
    3.2.2 盲签名方案  34
  3.3 群签名  34-37
    3.3.1 群签名的安全性要求  35-36
    3.3.2 群签名方案  36-37
  本章小结  37-38
第4章 DAA 的研究与实现  38-53
  4.1 DAA 方案的实现机制与具体协议  39-45
    4.1.1 DAA 方案的实现机制  39-40
    4.1.2 DAA 方案的参数要求  40-41
    4.1.3 DAA 发布者产生公钥私钥  41
    4.1.4 加入协议  41-43
    4.1.5 签名协议  43-44
    4.1.6 验证协议  44-45
  4.2 DAA 方案的模拟实现  45-52
    4.2.1 Hash 类  45-50
    4.2.2 daa 类  50-51
    4.2.3 实现性能  51-52
  本章小结  52-53
第5章 DAA 方案的改进  53-67
  5.1 DAA 改进方案  53-62
    5.1.1 DAA 改进方案的参数要求  53-54
    5.1.2 DAA 发布者产生公钥私钥  54
    5.1.3 加入协议  54-56
    5.1.4 签名协议  56-57
    5.1.5 验证协议  57-58
    5.1.6 DAA 改进方案实现  58-62
  5.2 DAA 改进方案性能分析  62-66
    5.2.1 安全性分析  62-64
    5.2.2 匿名性分析  64-65
    5.2.3 执行效率分析  65-66
  本章小结  66-67
结语  67-68
致谢  68-69
参考文献  69-74
攻读硕士期间的科研工作  74

相似论文

  1. 电子文书安全签发系统的研制,TN918.2
  2. 嵌入式可信计算机系统安全机制的设计与实现,TP309
  3. 专用可信计算网络的研究与设计,TP393.08
  4. 基于UEFI的信任链设计及TPM驱动程序实现,TP311.1
  5. 基于硬件虚拟化的文件保护系统的研究,TP309
  6. 可信平台上的版权保护模型研究与实现,TP309
  7. 基于字节码的软件监控及可信演化框架设计与实现,TP311.52
  8. Udisk信任链动态跟踪技术研究与实现,TP309
  9. 可信计算中PrivacyCA系统的研究与实现,TP393.08
  10. 基于可信计算的内网信息安全研究,TP393.08
  11. 可信计算环境中基于CPK的若干安全协议的设计与分析,TP309
  12. TCG软件栈(TSS)规范分析与实现,TP309
  13. 嵌入式系统程序完整性验证技术研究与实现,TP368.12
  14. 基于USBKey的可信安全增强系统的研究与实现,TP393.08
  15. 可信计算平台动态测试系统的设计与实现,TP311.53
  16. 可信平台模块测试系统设计与实现,TP309
  17. Vista可信机制功能模型研究,TP309
  18. 基于可信密码模块的数据安全管理系统关键技术研究,TP309
  19. 基于可信移动平台的DRM系统研究,TP309
  20. 基于Goppa码的直接匿名认证的研究与实现,TP309
  21. 可信数字签名系统的设计与实现,TN918.1

中图分类: > 工业技术 > 无线电电子学、电信技术 > 通信 > 通信保密与通信安全
© 2012 www.xueweilunwen.com