基于椭圆曲线的会议密钥协商协议.pdfVIP

基于椭圆曲线的会议密钥协商协议.pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于椭圆曲线的会议密钥协商协议.pdf

第33卷第8期 北京工业大学学报 V01.33No.8 2007年8月 0F UNIVERSITY0FTECHNoLoGY JOURNALBEUING Aug.2007 基于椭圆曲线的会议密钥协商协议 蔡永泉,王亚丽 (北京工业大学计算机学院,北京100022) 摘要:为了提高错误容忍的会议密钥协商协议的执行效率,利用椭圆曲线数字签名算法与椭圆曲线Diffie. HeIlman密钥交换协议,提出了一种认证广播信道下前向安全的会议密钥协商协议,并分析了该协议的安全性与 执行效率.在椭圆曲线离散对数问题难解的假设下,该协议中被动攻击者得不到诚实参与者协商出的会议密钥 的任何信息,且无论存在多少恶意参与者,诚实参与者都能协商出一个共同的会议密钥.与现有方案相比。在相 同安全强度下,该协议具有通讯量更小、计算效率更高等特点. 关键调:会议密钥协商;椭圆曲线;椭圆曲线数字签名算法 393.08 中圈分类号:TP 文献标识码:A 在群组通信中,为了减少用户的计算负荷与通信时间,一般用对称密钥对通信数据进行加密。这就要 求2个或多个用户之间共享一个对称密钥,该密钥也称为会议密钥【1].近年来,人们在会议密钥协商方面 做了大量的工作,但大多数研究者致力于会议密钥的必威体育官网网址和不同网络连接中信息效率的研究,而在防止恶 协议.相对而言,前者信息交互量大,适用范围小;后者信息交互量小,适用范围广,但其协议中所涉及的 半可信赖中心容易受到攻击者的集中攻击,存在单点失效问题.作者利用文献[6]中的椭圆曲线数字签名 协议计算效率更高、通讯量更小且前向安全的认证广播信道下的会议密钥协商协议.与文献[5]中的协议 相比,本文提出的协议未引入半可信赖中心,因此不容易受到攻击者的集中攻击,即不存在单点失效问题. 1基于椭圆曲线的会议密钥协商协议 的交换.协议中的所有用户均连接在认证广播信道上,即网络中所有传送的消息均被确认,且不会被替 换、阻塞或延迟.系统和用户的公开信息被放在一公共目录上,可以被任意访问. 7,(z 厶(z’,y’)=z 者集合为u={u1,u2,…,U。}.所有参与者间共享信息MT,以防止重放攻击. 该协议的具体执行包括以下4步: 1)临时公钥分发与子密钥分配 操作. 收稿日期:2006.05.26. (YK.J.2005.125). 作者简介:蔡永泉(1956一),男,安徽肥东人,教授. 万方数据 第8期 蔡永泉等:基于椭圆曲线的会议密钥协商协议 871 秘密分配与提交 0 线E(F口)上的点;③是否(Af,Bf)为Uj对Tf is 一定时间r内没有收到己,f发送的{Tf,Af,Bi},则广播消息“uffaulty”,并将uf从参与者集合中删除. (£fL),Kf)的,z次多项式 n ^f(z)=II(z一厶(£fTf))+Kf如【od J=1.J≠f K川MT进行的签名. 2)子密钥的计算与验证 每个参与者收到{f。一l,c。一2,…,c1,co,af,rf}后,计算 恶意参与者,并广播“Ⅵ,=failure”. 3)错误侦测 参与者,否则视【,。为恶意参与者. b.从参与者集合中删除恶意参与者并重新启动协议. 4)会议密钥计算 mod口,现在的参与者集合为【,7={L,f.,Uf…,Uf}. 2安全性与性能分析 2.1正确性和错误容忍性 1)如果所有参与者均遵守算法所设定的规则,也就是所有参与者均为诚实参与者,则他们可以计算 出一个共同的会议密钥.每个参与者所计算的会议密钥为

文档评论(0)

docindpp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档