基于身份的密码体制密钥管理研究

被引量 : 0次 | 上传用户:ffg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了简化传统公钥基础设施PKI中证书的管理工作,著名的密码学家Shamir在1984年开创性的提出了基于身份加密(IBE,Identity-Based Encryption)的公钥密码体制。在基于身份的公钥密码体制中,任意的字符串可作为用户的公钥,一般使用能唯一标识用户身份的信息作为用户公钥,比如E-mail地址,姓名等,用户私钥则是由私钥生成中心(PKG,Private Key Generator)生成并在用户申请私钥的时候发送给用户。基于身份的公钥密码体制,由于不使用公钥证书,所以不存在证书管理和存储方面的问题,从而降低了系统负担。但是,基于身份加密的公钥密码体制在解决证书管理问题的同时,其自身也存在着一些问题,比如身份认证,密钥托管,密钥撤销,政府监听等问题。针对这些问题,本文对基于身份加密的公钥密码体制进行了深入研究,提出了两个新的方案,本文的主要研究工作和创新如下:1.本文对多方共管密钥托管和可验证的部分密钥托管进行仔细深入的研究,在此基础上提出由官方PKG和非官方(民间)PKG共同参与,并且用户自己掌握其中一部分可验证的私钥密钥托管方案,称为方案一。其中官方PKG为用户生成部分私钥;非官方的PKG充当在线的安全调节,非官方的PKG首先验证用户的密钥生存周期,然后验证用户是否掌握合法的官方PKG生成的私钥,最后为用户生成部分私钥;用户需要向两组不同性质的PKG证明自己生成的私钥比特数是公开可验证的。同时,方案一使用基于附加消息的思想解决密钥撤销问题和监听部门“一次监听,永久监听”的问题,并给出具体的可行性和安全性分析,证明方案一能够抵抗选择性密文攻击(IND-CCA)。2.对基于身份的层次加密进行深入研究,并且结合SK-IBE安全模型和Fujisaki-Okamoto(>)昆合变换思想,提出一种新的改进的HIBE密钥托管方案,称为方案二。同时本文考虑到不同的用户对安全性要求不同,划分用户为不同的用户群,并为不同的用户群设定不同的密钥生存周期。同时,方案二中为了更好的解决用户密钥撤销和密钥更新问题,方案给出由底层PKG和用户共同管理用户生成部分私钥参数,很好的实现了用户,授权的监听机构和密钥生成中心三方的平衡。最后方案二的安全性和可行性均可得到证明。3.在本文提出的两个新方案的基础上,给出了几个具体的应用,包括在电子商务中、邮件系统、电子选举中的实际应用。
其他文献
根据《高中语文新课程标准》的要求,高中语文阅读教学应注重回归"情感"因素的激发。要努力挖掘教材中的情感因素,创设情景;充分调动教师自我的教学情感,以情带情;采用多种多
微量元素在保护人类健康和防病治病方面起着举足轻重的作用,已经成为人类健康长寿的守护神。正确理解微量元素的生理功能,树立科学的平衡营养观,是引导人们自觉地实现多样化
本文通过最近几年高考中的应用型物理试题进行研究与分析 ,总结了应用型物理试题的特点 ,提出了中学物理教学中培养学生应用能力的方法。
党的基层组织是党全部工作和战斗力的基础。建设社会主义新农村,必须大力加强农村基层党组织建设,充分发挥农村基层党组织的领导核心和战斗堡垒作用。本文通过对闽侯县部分乡
TOT是继BOT等融资模式的又一种特许经营模式,在我国水利设施方面得到了广泛运用。无论TOT水厂项目成功与否,在运行过程中都存在着诸多的问题和纠纷。从TOT水厂项目资产评估的
机器人学是一个多学科交叉的领域,它关联着传感技术,计算机科学,控制理论与方法,以及人工智能,近年来已经发表了大量有关机器人控制的研究成果。本文的目的是对机器人控制的
目的对护理干预在妊高症孕产妇中的临床应用效果进行分析和探讨。方法以我院2016年7月~2017年8月期间收治的100例妊高症孕产妇为研究对象,按照随机数表法将孕产妇分为两组,其
现代社会,人们充分享受到了科技进步和生活水平提高带来的便利,数量不断增多、花样百出的电子产品充分满足了人们日常生活、学习、工作、休闲的要求,但与此同时,由于更新换代
随着社会信息化程度越来越高,计算机技术的不断进步,通信企业内部控制环节随之发生变化,使传统的控制手段逐渐失去意义。计算机技术的应用进一步扩大,一方面使企业信息系统的