基于HIBE移动代理安全方案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于HIBE移动代理安全方案

基于HIBE移动代理安全方案   (北京工业大学 计算机学院, 北京 100022)   摘 要:移动代理存在的安全问题限制了它的应用。为此,通过引入HIBE技术,解决了主机和代理两方面的安全问题,为移动代理系统提供一种新的安全解决方案。同时,该方案与基于PKI技术的移动代理安全方案相比,简化了证书管理和交叉认证问题。   关键词:基于等级身份的加密;基于身份的加密;移动代理;安全   中图分类号:TP309 文献标志码:A    文章编号:1001?B3695(2009)01?B0342?B02      Mobile agent security scheme based on HIBE   SHI Weimin   (College of Computer Science Technology, Beijing University of Technology , Beijing 100022, China)   Abstract:The security problem in the mobile agent technology restricted its application. This paper solved host and agent security problem by introducing HIBE technology, which proposed a new security scheme for mobile agent system. Compared with the mobile agent security scheme based on PKI, this scheme simplify the certificate management and crosscertification.   Key words:hierarchical identitybased encryption; identitybased encryption; mobile agent; security   移动代理(mobile agent)技术是一种新兴技术,能为分布式系统带来更大的灵活性和更好的性能,尤其是在大型的异构网络上,移动代理可以看做是一种能在异质网络中各计算机间自主迁移的程序,代表用户完成特定的任务。它具有自主性、移动性、协作性、安全性和智能性,能有效地减少分布式计算的网络负载,提高通信效率,支持异步及自主交互,支持非连接互操作,为移动计算提供了一种灵活的模式,有广阔的应用前景,如电子商务、信息收集与发布、网络管理及并行计算等[1,2]。 ??   阻碍移动代理技术广泛应用的一个主要原因是其安全性问题。由于移动代理的迁移执行,引起了主机保护和移动代理保护两个方面的安全问题。这两方面的要求并不一致,甚至是对立的。一方面为了保证主机安全,防止代理进行操作,主机必须对代理进行身份识别;另一方面为了保证代理的安全,防止恶意主机对代理进行侵害,代理必须进行加密且保证主机身份的合法性,这就使系统在采用安全策略时面临两难境地[3~6]。针对以上问题,本文引入了新型IBE[7,8](identitybased encryption)的扩展技术即HIBE(hierarchical identitybased encryption)[9],解决两者的矛盾,为移动代理系统提供一种新的安全解决方案。??   1 HIBE方案??   HIBE方案是IBE的一种扩展,因此它的核心同样基于超奇异椭圆曲线上的一个双线性映射,其安全性也是建立在WDH困难问题之上。下面以Gentry和Silverberg提出的HIBE为例,描述其方案的执行过程。该方案分四个执行阶段:??   a)根PKG参数建立。??   (a)系统产生一个安全的参数K;??   (b)由I(K)产生G1、G2、e⌒。其中:G1、G2是由素数q生成的群;e⌒:G1×G1→G2为超奇异椭圆曲线上的一个双线性映射Weil pairing。??   (c)随机选择s0∈Zq,P0∈G1,使Q0=s0P0。其中:SK*=s0为根PKG的密钥;公钥PK=Q0。??   (d)定义hash函数H1:{0,1}*,H2:G2→{0,1}n。??   (e)公开参数为(G1,G2,e⌒,P0,Q0,H1,H2)。??   b)私钥提取。若处于t(t≥0)层的PKG为它的下层即t+1层的子节点实体(ID1,ID2,…,IDt+1)产生私钥。其过程如下:??   (a)计算Pt+1=H1(ID1,…,IDt+1)∈G1;??   (b)随机选择st∈Zq,计算用户的私钥St+1=St+stPt+1=??t+1i=1

文档评论(0)

317960162 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档