面向群的分布式网络密钥管理-交通信息工程及控制专业毕业论文.docxVIP

面向群的分布式网络密钥管理-交通信息工程及控制专业毕业论文.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
西南交通大学博士研究生学位论文 西南交通大学博士研究生学位论文 第VI页 摘 要 安全对于分布式网络具有特别重要的意义,而保证安全通信最实际且应用 广泛的方法是用密码技术对信息进行加密和认证。根据Kerchhoff对密码体制 的一般假定,即使攻击者知道其设计细节,密码体制也应能防止攻击者的密码 分析,除非攻击者知道密钥。显然,密码体制的安全性寓于密钥管理之中,密 钥一旦泄露则系统无安全可言。实际统计数据显示,对密钥的攻击己成为最大 的安全威胁。事实上,敌方对密钥直接攻击往往比攻破系统要容易得多。由于 移动和无线设备在分布式网络中的使用越来越多,使得密钥泄露更为容易,这 种安全威胁也变得越来越大。因此,密钥管理对于分布式网络的保密通信安全 具有决定性的作用。 在传统保密通信中,有一个发送方、一个接收方和一个敌方,敌方可能是 主动攻击者也可能是被动窃听者。根据应用不同,发送方和接收方中一方或双 方需要使用私钥。然而,接收方和发送方常常并不简单的是一些个体,而可能 是一个组织,如公司,政府部门,非赢利机构等,本论文称之为群。这些组织的 成员也即群成员可能分布在世界各地,也可能就在一个校园无线网内,即处在 一个开放分布式网络环境中。组织之间也常常需要相互通信。而且,许多与安 全相关的行动都可能由这些组织中的一些成员形成群来执行,如一群人,一群 设备,而不只是单个人或单个设备。因此,需要保证群通信中私钥的安全性, 例如,一份商业情报需要这个公司的一部分成员来联合解密,一篇重要文件需要 某个组织的成员联合签名发布,以避免权利的过分集中,同时保证可靠性。这 些实际背景,都需要涉及面向群的密钥管理。有鉴于此,本论文重点研究面向 群的分布式密钥管理及相关问题。 一般而言,密钥管理包括密钥产生、分配、存贮、销毁以及密钥权限控制 等内容。本论文基于实际问题的需要和对已有文献的检索和分析,重点研究分 布式网络中面向群的密钥管理技术。一方面,随着因特网的广泛使用和自组织 网络需求的增多,对面向群的通信迅速增加;而另一方面面向群的密钥管理遇 三竖许多新的问题,涉及许多新的技术,这里面向群的概念主要用于区别传统 第VII页 第VII页 西南交通大学博士研究生学位论文 的两方简单通信。例如:在一个群中如何由群成员合作生成公钥体制中的群密 钥?如何分配群密钥给合法群成员?如何使若干不同的群共享某个密钥,同时 防止群成员与密钥分发者的欺骗?如何使群成员有效地协商生成私钥体制下的 群密钥?如何使一个基于安全等级的层次群中高级别的成员推导低级别成员 的密钥?而反之不能。 本文的研究目的就是要解决或部分解决上述的一些问题。实际上,本论文 取得了如下一些新的结果。 (1)在第2章中,为了解决公钥体制中密钥的安全、合作产生问题,提出了一 种适合于分布式环境的多方RSA公钥加密体制的密钥合作生成方案,使得 各方都知道RSA的模数,但任何一方都不能单独解密加密的信息。该方案 可用于群通信中的门限签名,门限加密等。 (2)在某些实际应用中,一个组织(例如公司)的各部门可能都需拥有自己的 子密钥,而每个部门的每个人(或科室)都有不同的子密钥授权等级,即 只要一个部门中一部分人根据其密钥授权等级适当联合就能获得所在部门 的予密钥,而一旦得到每个部门的予密钥就能够恢复出该组织(公司)完 整的密钥。本论文第3章利用代数中群与半群的结构理论,通过使个人的 密钥授权等级对应于相应群的特定元素的阶,从而给出了一种能实现这种 多等级密钥分享的方案。该方案可用于需要多等级密钥分享的其它场合。 (3)在第4章中为了安全控制一个群中各成员的密钥权限,本文研究了~种基 于安全级别的层次群结构并提出了相应的密钥分配机制。利用中国剩余定 理和基于Rabin公钥的加密系统,所设计的体制具有如下特点:每个具有 高安全级别的成员可以推导其低层成员的密钥,而反之不然:密钥生成与 推导算法简单;群中的成员及其密钥选择具有动态性:可保证密钥的语义 安全使其防止来自低层成员或外部的攻击。 (4)在第5章中基于离散对数计算和大数分解的困难性、利用RSA加密体制提 出了一个新的门限多秘密分享方案。利用零知识证明建立的验证机制,该 方案可防止秘密分发者和秘密分享者的欺诈行为,同时具有秘密影子可重 复使用、子秘密影子可离线验证、供分享的秘密不须事先计算等特点。该 方案可用于会议密钥(秘密)分配、安全分布式计算等应用领域。 (5)在自组织网络中,安全、合作地产生群的密钥,对于群通信成员是非常必 西南交通大学博士研究生学位论文 西南交通大学博士研究生学位论文 第VIII页 要的,本论文第6章基于两方GH密钥交换协议和有限域GF(p。)上的离散对 数计算困难性提出了一个计算有效的多方群密钥协定协议,通过研究其实 现复杂性,动态

您可能关注的文档

文档评论(0)

peili2018 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档