全安全属性基认证密钥交换协议.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
全安全属性基认证密钥交换协议

全安全属性基认证密钥交换协议文章编号:1001-9081(2012)01-0038-04 doi:10.3724/SP.J.1087.2012.00038 ?摘 要: 因在细粒度访问控制、定向广播等方面的广泛应用,基于属性的密码机制逐渐受到关注。以一个全安全的属性基加密(ABE)机制为基本构件,结合NAXOS技巧,提出了一个全安全的属性基认证密钥交换协议,并利用可证明安全理论在基于属性的eCK模型中进行了严格的形式化证明。相比已有的同类协议,提出的协议具有更高的安全性,并在提供丰富的属性认证策略的同时,减小了通信开销 ?关键词:属性基加密;访问结构;密钥交换;ABeCK模型 ?中图分类号: TP309.2 文献标志码:A ? Abstract: Attribute?Based Encryption (ABE) scheme has been drawing attention for having a broad application in the area of fine?grained access control, directed broadcast, and so on. Combined with NAXOS technique, this paper proposed a fully secure Attribute?Based Authenticated Key Exchange (ABAKE) protocol based on an ABE scheme, and gave a detailed security proof in the Attribute?Based eCK (ABeCK) model by provable security theory. Compared with other similar protocols, the proposed protocol obtains stronger security and flexible attribute authentication policy, while decreasing communications cost. Key words: Attribute?Based Encryption (ABE); access structure; key exchange; Attribute?Based eCK (ABeCK) model 0 引言? 在开放网络环境中,认证密钥交换(Authenticated Key Exchange, AKE)协议可以为参与通信的用户建立安全的会话密钥,保证所传递信息的机密性、完整性。但传统基于公钥的AKE协议都通过用户身份实现认证,而在分布式环境中,身份泄露会损害到用户隐私。因此,有学者提出基于属性的AKE(Attribute?Based AKE, ABAKE),使得用户通过自身属性集构造的认证策略便可实现对彼此的认证,然后建立会话密钥。? 2007年Ateniese等[1]提出了一个基于属性的秘密握手机制,该机制可看作是ABAKE协议的雏形,其所能处理的认证条件也仅限于匹配的属性数目是否超过某个预先设定的门限。Wang等[2]提出了一个ABAKE的变体,把用户属性看作用来进行认证的一种身份串,没有实现基于属性的认证策略。2010年Birkett等[3]利用基于断言的签名机制提出一个三轮ABAKE协议,但其安全性证明是在Bellare?Rogaway模型中进行的,在短期密钥泄露的情况下是不安全的。基于Waters[4]的一个密文策略属性基加密(Ciphertext?Policy ABE, CP?ABE)机制,Yoneyama[5]提出了一个两轮ABAKE协议,用线性秘密共享机制(Linear Secret Sharing Scheme, LSSS)设计访问结构,能够表达丰富的属性认证策略,并在基于属性的eCK(Attribute?Based extended Canetti?Krawczyk, ABeCK)模型中证明了其安全性,但其所基于的CP?ABE机制是选择安全的,因此该协议也是选择安全的,并且传输表示访问结构的LSSS矩阵带来了较高的通信开销。? 本文以Lekwo等[6]提出的一个CP?ABE机制为基本组件,结合NAXOS技巧[7],设计了一个两轮全安全的ABAKE协议,在ABeCK模型中证明是安全的,并利用布尔函数传输访问结构,显著地降低了通信代价。? 1 预备知识? 1.1 访问结构? ?定义1 访问结构[8]。假设在实体集合P={P?1,P?2,…,P?n}上共享了一个秘密,能恢复该秘密的实体子

您可能关注的文档

文档评论(0)

docman126 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7042123103000003

1亿VIP精品文档

相关文档