学位论文 > 优秀研究生学位论文题录展示

基于身份的AKA协议若干问题研究

作 者: 夏松
导 师: 韩文报
学 校: 解放军信息工程大学
专 业: 密码学
关键词: 基于身份 不同PKG环境 可证明安全 Trapdoor test技术 理想模型 标准模型
分类号: TN918.1
类 型: 硕士论文
年 份: 2010年
下 载: 27次
引 用: 0次
阅 读: 论文下载
 

内容摘要


安全有效的认证密钥协商机制将为网络的正常运作和信息安全提供可靠保障。其中,基于身份认证密钥协商协议因其大大简化了公钥管理过程而成为当前的一个研究热点。当前绝大部分基于身份认证密钥协商协议都要求参与协议的用户是在同一个PKG环境下,但在实际应用中,同一个部门或区域下的用户由同一个PKG为其分发私钥,而不同部门或区域间的用户也会有安全通信的需求(例如异构无线融合网络),这就要求在不同PKG环境下的用户之间也能够协商达成一个共享的会话密钥。本文针对不同的应用背景对不同PKG环境下的基于身份认证密钥协商协议进行研究,并在适当的模型下证明协议的安全性。具体工作如下:首先,结合对运算提出了一个全新的不同PKG环境下的基于身份认证密钥协商协议。在以往的协议安全性证明中,为了在模拟游戏中实现敌手的判定性询问,协议的安全性多是基于gap Diffie-Hellman困难性问题,然而gap Diffie-Hellman困难性假设是一个比较强的假设。Cash等人在2008年欧密会上提出了“Trapdoor test”技术,能够在不知道相关离散对数的情况下实现对twin Diffie-Hellman问题的判定性询问。本文利用“Trapdoor test”技术在eCK模型中将协议的安全性规约到标准的CDH和BDH假设。其次,双线性对运算是已知较为复杂的密码操作,针对某些对效率要求较高的应用背景,提出了一个不同PKG环境下无双线性对的基于身份认证密钥协商协议。协议的设计思想来源于著名的HMQV协议方案。在理想模型下,协议的安全性可规约到标准的CDH假设。同已有协议相比,新协议提高了执行效率,扩展了适用范围,同时满足前向安全性、抗密钥泄露伪装攻击和抗临时密钥泄露攻击等安全属性。最后,对标准模型下可证安全的基于身份认证密钥协商协议进行适用性扩展,提出一个可以工作于不同PKG环境中的标准模型下的基于身份认证密钥协商协议。并针对不同PKG环境,在ID-BJM模型中增加敌手对一个PKG主私钥的询问能力,在改进的ID-BJM模型中证明新协议是安全的认证密钥协商协议。

全文目录


摘要  9-10
ABSTRACT  10-12
第一章 引言  12-18
  1.1 研究背景  12-14
  1.2 研究现状  14-16
    1.2.1 基于身份AKA协议  14-15
    1.2.2 可证明安全简介  15-16
  1.3 论文内容安排  16-18
第二章 基础知识  18-28
  2.1 攻击方法与安全属性  18-21
  2.2 形式化安全模型  21-24
    2.2.1 基本思想  21
    2.2.2 扩展的eCK模型  21-23
    2.2.3 模型分析  23-24
  2.3 相关密码组件与关键技术  24-27
  2.4 本章小结  27-28
第三章 含双线性对的基于身份AKA协议  28-37
  3.1 含对运算的基于身份AKA协议  28-30
  3.2 安全性证明  30-35
    3.2.1 测试会话的匹配会话不存在的情况  30-34
    3.2.2 测试会话的匹配会话存在的情况  34-35
  3.3 协议性能分析  35-36
  3.4 本章小结  36-37
第四章 无双线性对的基于身份AKA协议  37-46
  4.1 无对运算的基于身份AKA协议  37-38
  4.2 基于身份XCR数字签名  38-42
    4.2.1 基于身份XCR签名体制  38-41
    4.2.2 基于身份DXCR签名体制  41-42
  4.3 安全性证明  42-44
  4.4 协议性能分析  44-45
  4.5 本章小结  45-46
第五章 一种标准模型下的基于身份AKA协议  46-54
  5.1 扩展的ID-BJM模型  46-47
  5.2 改进的有效扩展协议  47-50
  5.3 安全性证明  50-52
  5.4 协议性能分析  52-53
  5.5 本章小结  53-54
结束语  54-56
参考文献  56-60
作者简历 攻读硕士学位期间完成的主要工作  60-61
致谢  61

相似论文

  1. 基于身份的多重数字签名及签密算法研究,TN918.1
  2. LHT模型下top夸克稀有三体衰变t→cf~-f过程的研究,O572.33
  3. 程序包HiggsBounds及其应用,TP311.56
  4. 基于身份的加密和签名研究,TN918.1
  5. 光盘授权播放系统安全通信研究与设计,TP309
  6. 移动终端上一种基于身份数字签名方案的研究,TN918.1
  7. 基于进程演算的公钥密码体制自动化安全性证明方法研究,TN918.1
  8. 公钥密码体制可证安全性自动化分析描述模型的设计与实现,TN918.2
  9. 基于身份的认证和密钥协商协议研究,TN918.2
  10. 内河AIS通信系统可靠性仿真分析研究,TN914
  11. 一类连分数的线性型下界研究和几类代理签名方案设计,TN918.1
  12. 连分数对数的线性型下界与基于身份的签名的研究,TN918.1
  13. 数字签名批验证的研究,TN918.1
  14. 短群签名的批验证及分级群签名体制的研究,TN918.1
  15. 基于CPK或者口令认证的密钥建立协议的设计与分析,TN918.1
  16. Ad Hoc网络中环签名的研究与应用,TN918.82
  17. 签密协议的分析与设计,TN918.1
  18. 身份公钥加密体制的应用研究与实现,TN918.1
  19. 单态费米子暗物质的唯象研究,P145.9
  20. 无线传感器网络加密与签名方法的研究,TN918.82

中图分类: > 工业技术 > 无线电电子学、电信技术 > 通信 > 通信保密与通信安全 > 理论
© 2012 www.xueweilunwen.com