抗恶意KGC攻击的无证书加密方案的分析与设计

来源 :南京师范大学 | 被引量 : 0次 | 上传用户:sanhaijin123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了克服基于身份公钥密码体制中的密钥托管问题,同时又要避免像在公钥基础设施中那样使用证书,Al-Riyami和Paterson在2003年的亚密会上给出了无证书公钥密码体制的概念。自从该概念提出以来,有很多无证书密码方案被构造并在他们相应的安全模型下给出安全性证明;但是几乎所有这些方案的安全性都基于一个隐含的假设,即要求方案涉及的密钥生成中心(简称为KGC)不能在诚实生成系统的主公/私钥对前发起攻击。在2007年,Au等指出方案中存在这一隐含假设是不合理的并且首次给出了恶意KGC的概念。在他们给出的新安全模型中,恶意KGC指的是一类更强的第二类攻击者,它允许KGC在系统起初建立时就发起攻击。因此,构建能够抵抗恶意KGC攻击的无证书密码方案才更具有实用价值。然而,最近几年所提出的无证书密码方案都不能抵抗恶意KGC这种类型的攻击。本论文主要研究的是标准模型下能够抵抗恶意KGC攻击的无证书加密方案的设计与分析。其主要贡献可以分为两部分,第一部分主要对两个已经存在的无证书加密方案进行了分析和攻击;在第二部分中,我们主要构造了两个新的能够抵抗恶意KGC攻击的无证书加密方案,同时给出了没有使用随机预言器的安全性证明。一开始,本论文对两个已经存在的声称在标准模型下能够抵抗恶意KGC攻击的无证书加密方案进行了安全分析。其中一个被分析的方案是由Zhang等介绍,并且当时他们还给出了该方案在标准模型下是选择密文安全的安全性证明,事实上,该方案并不能像他们说的那样能够抵抗来自恶意KGC的攻击。在本论文给出的攻击中,借助于选择密文攻击方法,恶意KGC能够很容易解密目标密文。此外,另一个由Hwang等构造的无证书加密方案也是不安全的,因为同样借助于选择密文攻击方法,该方案也不能够满足密文不可区分性的要求。综上所述,本论文中的分析表明这些方案在相应的安全模型下确实是存在安全缺陷的。在第4章,我们将给出攻击的具体细节。接下来,本论文还介绍了两个新的在标准模型下安全的无证书加密方案。其中一个方案被看做是Zhang等方案的优化。这个新的无证书加密方案不仅克服了Zhang等方案的安全缺陷,同时还保留了原方案拥有短公钥长度这一极具吸引力的特点。与第一个无证书加密方案相比,本文提出的第二个无证书加密方案被认为是Hwang等方案的改进,它同时具有公钥替换攻击和抗恶意KGC攻击的特性。此外,两个新的无证书加密方案都基于双线性对知识,并且在假设DBDH问题和判定截断的q-ABDHE问题困难的条件下,给出了两个方案在标准模型下的安全性证明。最后,本论文还简明的分析了新方案的性能表现,并对几个已存在的声称能够抵抗恶意KGC攻击的在标准模型下安全的无证书加密方案进行了分析比较。
其他文献
反编译一直以来是逆向工程的重要研究领域之一,它主要通过对机器代码进行逆向编译得到软件的源代码。在工业控制领域,如石油、化工、冶金、电力等对安全要求较高的行业,控制程序
在放疗过程中,病人呼吸、脏器蠕动及体位移动会使靶区位置发生偏移,图像引导放射治疗利用生物影像技术对病人摆位及靶区位置进行实时的跟踪,最大限度地降低病人摆位误差和器官位
学位
机器人环境建模与避障导航是机器人技术领域非常重要的研究内容,已引起很多研究者的关注,并取得了大量研究成果。其中,大部分方法仅限于理论分析或者仿真,没有结合真实机器人
阻变随机存储器具有低压、高速、低功耗、结构简单、与CMOS传统工艺兼容、低成本、高密度等优势而越来越受到广泛的关注,被认为是下一代可能取代闪存而成为主流存储产品的一种
随着互联网技术不断的发展,网络安全问题已成为业界的研究热点,尤其是军队和政府部门对网络安全提出了更高的要求,需要系统能够在极高程度上保证其保密性、可认证、可控性、完整
为了提高机器人在全局静态环境下路径规划的速度,本文提出了一种基于改进蛙跳算法的机器人路径规划算法。算法中,青蛙以随机方式和启发方式两种策略从可选栅格集中选择栅格。
在互联网时代,微博作为一种全新的社会化媒体,对人们日常生活的影响越来越大。然而随着微博爆炸式的增长,商业级的微博系统通常都具有大量的用户和多样化的信息。如何从海量
智能变电站是智能电网的重要组成部分,代表了未来变电站技术发展的新方向。为了提高变电站内部数据的集成化和标准化,变电站系统应采用开放和标准化的技术。本文分析了智能变电
电力系统是现代化技术水平较高的行业,它要求有安全、可靠的高新技术来保证其发展。电力系统的用户信息、用电量信息,营销数据等信息都具有很重大的意义,应该加以保护,防止被非法用户获取或篡改。随着电力系统的不断快速发展,信息泄露或被篡改等安全问题频出,并呈逐年上升趋势,给电力系统的正常生产和运营造成了巨大的影响。所以,对一些敏感信息进行重要保护就显得尤为重要。本文以电力系统信息发布系统为背景,主要实现了电