对一个基于身份的密钥协商协议的分析与改进.pdfVIP

对一个基于身份的密钥协商协议的分析与改进.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 37卷 第 1O期 计 算 机 科 学 Vo1.37No.10 2010年 10月 Computer Science oCt2010 对一个基于身份的密钥协商协议的分析与改进 郭 华 张 帆 李舟军 周晓娟。 (北京航空航天大学计算机学院 北京 100083) (河南经贸职业学院信息管理系 郑州450002) 摘 要 根据2007年王圣宝等人提出的一类基于身份的密钥协商协议的特点,对私钥泄漏模仿攻击的分类进行了扩 充,之后具体分析 了王等人的协议,发现该协议不能抵抗扩充的私钥泄漏模仿攻击。进一步分析了存在攻击的原因, 并对协议进行 了改进,最后对改进后的协议的安全性质进行 了分析。 关键词 基于身份的密码学,认证密钥协商协议,双线性配对,模仿攻击 中图法分类号 TP309 文献标识码 A CryptanalysisandImprovementofaNew Identity-basedKeyExchna geProtocol GUOHua ZHANGFan LIZhou-jud ZHOUXiao-juan2 (SchoolofComputerScience8LEngineering,BeihangUniversity,Beijing100083,China) (DepartmentofInformationManagement,EconomicandTradeVocationalCo llegeofHenan,Zhengzhou450002,China)。 Abstract Thispaperextendedthedefinitionofkey-compromiseqmpersonateattackaccordingtoanew kindofidentity- basedkeyexchangeprotocolpresentedbyW angin2007,thenshowedthatthisprotocolcan’tresisttheextendingkey- compromise-impersonateattack.Thispaperalsoconductedadetailedanalysisontheflaw.Toavoidthisshortcoming,an improvementoftheidentity-basedprotocolwasproposedbasedontheoriginalscheme. Keywords Identity-basedcryptography,Authenticatekeyagreementprotocol,Bilinearpairing,Impersonateattack 议。但该协议中用户的私钥不仅依赖于KGC的主私钥,还依 1 引言 赖于它产生的一个随机数,从而即使KGC的主私钥泄漏,只 基于身份的密码学 (IdentityBasedCryptography,IBC)的 要随机数没有泄漏,用户的私钥就不会被泄漏。鉴于此,我们 概念最早由Shamir[于 1984年提 出。在该体制下,终端用 认为对此类协议除了要考虑一般意义下的密钥泄漏模仿攻 户可任意选取一个身份字符串作为 自己的公钥,存在一个可 击,还要考虑 KGC主私钥泄漏时的模仿攻击。因此,本文扩 信密钥产生中心 (KGC),秘密持有一个主私钥,它将主私钥 展了私钥泄漏模仿攻击的定义,即引入了主私钥泄漏模仿攻 和用户身份相结合生成用户私钥。2001年 ,Boneh和Frank— 击的概念。随后分析了文献[14]中的协议,发现该协议不能 linE。]利用双线性对 (BilinearPairing)给出了第一个可证安全 抵抗此类攻击,给出了存在攻击的原因。之后对协议进行改 的基于身份的加密(IdentityBase

文档评论(0)

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档