论文部分内容阅读
随着互联网技术的高速发展,日常生活中一些常见事务逐渐能在网络上实现,比如网上谈判、电子投票、电子商务等。这些网络应用有个共同的特殊需求:用户的隐私数据不允许被第三方获取,这包括用户发送的数据和用户发送数据的行为记录,于是产生了可否认源认证的概念。可否认源认证协议是一种特殊的认证协议,它允许消息的接收方认证发送方的身份,但接收方不能向任何第三方证明消息的来源。目前已有一些关于可否认源认证的研究成果出现,但是这些成果都是基于单播环境的,多播环境下的可否认源认证的研究尚未见诸文献。在多播系统中,要求成员可以随时变化,并且发送方和接收方之间的信息交互量要尽量小,所以多播环境下的可否认源认证协议应与单播环境下不同,需要重新设计。基于以上分析,本文的主要研究工作如下:(1)基于双线性对,通过引入附条件对,设计了一个适合多播的可否认源认证协议DMSA协议不要求接收方一直在线;允许接收方随时变动,能很好地处理成员关系的变化。(2)基于双线性对,设计了一个匿名认证方案BAA,在本方案中,除了达到了发送方匿名的特性外,用户还可以在不需要可信第三方参与的情况下更新自己的临时身份信息,可信第三方也不需要维持用户临时信息等数据,减少了整个方案对可信第三方的依赖。(3)基于上述两个基础协议,设计了一个可否认源认证协议的上层协议——一个匿名通信方案BAC。方案实现了发送方的完全匿名,即除可信第三方外的任何第三方和接收方都不能确认通信发送方的真实身份。