代理重加密体制研究及其应用

来源 :电子科技大学 | 被引量 : 9次 | 上传用户:zhongxuanshiye
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
代理重加密体制(Proxy Re-Encryption,PRE)是一种具备密文安全转换功能的新型公钥加密体制,从1998年Blaze、Bleumer和Strauss等人提出此概念伊始就一直是密码学和信息安全领域的研究热点。在代理重加密体制中,一个半可信代理者(Proxy)扮演着密文转换的角色,能够将由委托者(Delegator)公钥加密的密文转换为由被委托者(Delegatee)公钥对同一明文加密的密文,然后被委托者可利用其自身私钥解密转换后的密文。在密文转换过程中,代理者必须拥有一个由委托者授权的针对被委托者的密文转换密钥(重加密密钥),且代理者无法获得有关明文的任何信息。因此,本文对代理重加密体制及其应用进行了深入研究,并取得如下研究成果:(1)本文对代理重加密体制的研发展现状进行了综述。本文详细阐述了代理重加密的相关定义、特性以及发展现状,并从特性、性能及其安全性等方面对现有方案进行了比较和简要的评述。(2)目前无证书代理重加密算法并不多,且多依赖于双线性对。为此,本文构造了一个不依靠双线性对的无证书代理重加密方案,且给出了一个更强的安全模型,Type I敌手不被允许访问主密钥,但被允许替换任意身份所对应的公钥,包括挑战身份,Type II敌手被允许访问主密钥,但不被允许替换任何实体的公钥。在此安全模型下,该无证书代理重加密方案是可证明适应性选择密文安全的。随后,本文对新提出的无证书代理重加密方案与其它无证书代理重加密方案进行了对比分析。结果表明,本文所提无证书代理重加密方案更加安全、高效。(3)在密码体系中,密钥泄露问题日益严峻,且逐渐成为一种最具破坏性的攻击类型。为了解决代理重加密算法中的密钥泄露问题,本文引入密钥隔离密码技术,提出了基于证书的密钥隔离代理重加密体制的概念,该密码体制将具备密钥隔离安全性。随后,本文构造出了第一个基于证书的密钥隔离代理重加密方案,并对该方案进行了正确性分析。(4)代理重加密可被用于实现云计算环境下的安全数据共享。鉴于代理重加密的学术与应用价值,本文利用新提出的无证书代理重加密方案设计了一个安全、高效地云数据安全共享协议。该协议满足适应性选择密文安全性,确保了数据存储与共享安全,并且还具有单向性、单用性、非交互性、非传递性以及抗共谋攻击的特性。然后,本文该协议进行了性能分析,即数据拥有者、云服务提供商以及数据接收者在计算开销与通信开销方面的性能情况。结果表明,本文所提云数据共享协议能够满足实际应用需求。
其他文献
数据库技术是计算机科学技术中发展最快的领域之一,也是应用最广的技术之一,它已成为计算机信息技术与应用系统的核心技术和重点基础。现如今,传统关系型数据库已经得到了广
Internet的飞速发展,使传统结构的计算机网络应用系统正在逐步被基于B/S三层结构的应用系统所代替。本研究课题是结合现代高职教学的特点,根据教学需求,提出了基于B/S模式的高职
现在,业界已广泛地使用SOA(Service-oriented architecture,面向服务架构),同时SOA也研究领域的一个热门话题。在构建一个高质量的面向服务解决方案时,以适当的粒度识别出架
因特网技术的发展和广泛应用,使得以各种形式存在的数据资源迅速膨胀。而这些数据资源往往分布于不同的网络环境,且采用不同的数据存储标准、存储格式和访问方法,这就造成了
现如今图计算应用的领域非常广泛,如社交网络、物联网和神经网络等,常见的图计算系统分为单机图计算系统和分布式图计算系统。分布式图计算系统有负载不均衡、昂贵的通信开销以
在云存储中,数据拥有者将加密的数据和数据索引上传到云服务器(Cloud service provider,CSP)中,当用户要对数据进行查询时,CSP需要根据存储的索引信息对数据进行检索。这虽然
无线传感器网络具有广泛的应用前景,其中所使用的大量微型节点,处理能力弱、内存空间十分有限、各种资源严重受限。与此同时,节点程序往往需要长时间运行于各种不同环境中,对
图像缺损信息修复是指对数字图像中损坏或丢失信息的部分,按照合理的规则,利用未损坏区域的信息,对原图中的损坏或丢失的部分进行修补,以达到良好的视觉效果。 图像修复技术源