密钥泄露保护机制和可证明安全性.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
上文通大字 Shanghai J iuo Tong University 密钥泄露保护机制与可证明安会 陈克非 Rfchen@situ.edu.cn 2012.12.11 主要内容 密钥的泄露问题 主要几种密钥泄露保护方案 前向安全 密钥隔离 入侵回弹 · Dodis密钥隔离加密方案 可证明安全基础回顾 密钥隔离的签名方案 并行密钥隔离方案 密钥隔离还可以做的事 可证安全=实际安全? 几个例子带来的启示 问题的背景 ·在公钥密码体制中,用户的密钥起着非常重要的地位。密 钥的泄漏是一个毁灭性的灾难,意味着将彻底失去系统的 安全性保证。 由于病毒、木马或操作系统漏洞等引起密钥泄漏的情况越来越多 对于大量的移动用户,密码设备丢失的情况很难避免,进而导 致密钥丢失 电子现金系统中的密钥泄漏 无法相信密钥泄漏发生之后的未来时间内所有由该密钥所产生的 电子现金; 也无法相信此前所有由该密钥所产生的电子现金 基于身份的密码体制中的密钥泄漏 用户私钥的泄漏,意味着对应的身份信息(如身份证号码,电话 号码,邮件地址)需要修改,这在现实生活中非常棘手 注:许多传统的密码使用和管理规定在“民用密码”环境中很难实施 基于身份的密码体制 提出: Shamir[ Crypto84] 目的:避免传统公钥密码体制中因管理公钥证书所耗的大量 运算代价和通讯开销 日特点:用户的身份信息(如邮件地址/身份证号码)作为公钥 例子:邮件地址作公钥的基于身份的加密系统 bOb Alia email encrypted using public key: bobsitu.edu.cn bob@sjtu.edu.cn Alice does not access a PKI CA/PKG Authority is offline master-key 如何处理基于身份的密钥泄漏问题是一项非常有意乂的工作 如何应对密锎泄漏 一旦足够份额的部 分密钥发生泄漏 加大因密钥泄漏而破坏系统安全性的难度 系统仍将丧失安全 将整个密钥分成若干个部分密钥并分别存放在多个设备中。这样即使敌 手获得个别部分密钥也无法恢复岀整个密钥,从而加大了敌手破坏系统 安全性的难度。 可能的技术手段 v Secret Sharing √ Threshold Cryptosystem即使出现密钥泄漏, √ Proactive Cryptosystem对系统的危害也可 以降到最低 尽量减轻密钥泄漏带来的危害 其思想是在保持公钥不变的前提下对密钥采取进化处理,在不同的时间 片段内使用不同的密钥。这样就使得泄漏个别时间片段的密钥不会产生 全局性的影响,从而减轻密钥泄漏带来的危害。 可能的技术手段: ˇ Forward- Security v Key-Insulated v Intrusion-Resilient

文档评论(0)

134****9146 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档