密码协议的可组合安全

被引量 : 0次 | 上传用户:mmg5fc1cc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,为了保证通信网络和计算机的安全,密码协议的应用范围不断扩大,构成也越来越复杂。人们期望通过利用小型的、可以验证安全的协议,构建大型的协议,以满足实际需要。另一方面,由于协议在网络中运行的高并发性,这就要求每个独立的协议运行时,自身安全性能够得到保证,且不威胁其它协议的安全性。因此,密码协议可组合安全性的研究就必然成为热点。在众多密码协议的分析方法中,基于计算复杂性的通用可组合(UC)框架和基于符号操作方法的DDMP模型(由协议生成系统和协议组合逻辑组成)是研究密码协议可组合安全性的两个典型代表。本文从密码协议可组合安全的角度出发,对UC框架和DDMP模型的相关理论和关键技术展开了研究。主要研究成果如下:1.在UC框架下提出了基于身份密钥交换的安全模型。设计了基于身份密钥交换的理想函数,其中重点是满足密钥生成中心前向保密性的理想函数。此外,带有密钥确认属性的Chen-Kudla协议可以安全实现满足密钥生成中心前向保密性的基于身份密钥交换理想函数。2.在UC框架下研究了基于一次签名广播认证的可证明安全问题。首先,在UC框架下设计了基于一次签名广播认证的安全模型。其次,在混合模型下构造了UC安全的广播认证协议。然后,基于单向函数、单向hash函数和无碰撞hash函数设计了一次签名协议HORS+。最后,使用单向链构造了实现多值注册的协议OWC。组合HORS+和OWC得到的广播认证协议满足UC安全且适合能量受限的设备。3.在UC框架下研究可信网络连接协议的安全性。首先,设计了TNC理想函数,EAP认证理想函数以及EAP-TNC理想函数,构造了通用可组合的可信网络连接安全模型。其次,在混合模型下构造了UC安全的可信网络连接协议TK-TNC。通过安全性分析,得出TCG标准的D-H PN协议不能实现EAP-TNC理想函数,易受攻击。最后,使用Twin DH交换技术设计了UC安全的TD-H PN协议。4.针对Needham-Schroeder协议族扩展了PDS协议生成系统。利用扩展的PDS可以得出Needham-Schroeder协议族的生成系统。PCL可以为生成的协议提供逻辑证明。以Kerberos为例,详细描述了协议生成以及逻辑证明的过程。
其他文献
将山东半岛作为研究区域,建立人口城市化与土地城市化质量指标体系,采用均方差权值法和耦合协调模型,计算山东半岛城市群人口城市化和土地城市化质量指数及二者的耦合度和协
柔然是在我国古代北方继匈奴西迁、鲜卑南迁之后,雄霸大漠南北的强大游牧民族政权,存在了154年(402—555)。本文从政治、经济、文化三个方面对柔然与周边政权的关系做一初步
改革是一个复杂的利益关系调整过程,各个利益主体在改革发展进程中,不可避免存在各式各样的利益冲突和利益博弈,计算行为之间的利益得失和各种损耗。在这过程中,改革成本在很
现代测控技术要求仪器之间能够相容连接,顺利而准确的传递信息;并且能够与计算机相连接,组建自动测试系统。目前,广泛应用于物质磁性研究的电磁铁电源在这方面显然存在不足。
随着世界经济一体化进程的加快,贸易与环境保护的关系问题日益成为国内外学者关注和探讨的热点。改革开放以来,我国利用外资规模迅猛发展。伴随着外资的流入及其产业转移,一
轨道交通运输由于具有绿色环保、节能的优势越来越受到重视。根据国家铁路交通中长期发展纲要,列车运行速度将达到350km/h甚至更高。随着列车速度的不断提高,其动能随速度的平
随着互联网的高速发展,越来越多的企业把信息发布在互联网上,企业竞争情报的获取也逐步由传统的方式向面向Web的获取转变。如何从Web中获取企业竞争情报已成为目前Web信息抽
利用Arrhenius动力学方程,研究了不同热处理(4—100℃)条件下,表没食子儿茶素没食子酸酯(EGCG)发生降解、异构化和脱没食子化反应的变化规律,并建立了相关的动力学预测模型。结果表
为加快社会和经济的建设和发展速度,我国已经构建了较为全面的公路网络,其中高速公路是重要的组成部分。然而汽车在高速公路上快速的行驶,并且在大量车流的作用下,会影响到公
对我国建筑行业安全状况作了概述;对造成建筑行业事故高发的原因进行了分析;展望了今后建筑安全的发展状况并提出了建议。