教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 教育文库 >

2009年4月26日陕西省公务员考试行测真题及答案解析(天津、陕西、(2)

来源:网络收集 时间:2026-10-04
导读: 关于论文使用授权的说明 本人完全了解西安电子科技大学有关保留和使用学位论文的规定,即:学校有权保留送交论文的复印件,允许查阅争借阅论文;学校可以公布论文的全部或部分内容;可以允许采用影� ⑺跤』蚱渌粗

关于论文使用授权的说明

本人完全了解西安电子科技大学有关保留和使用学位论文的规定,即:学校有权保留送交论文的复印件,允许查阅争借阅论文;学校可以公布论文的全部或部分内容;可以允许采用影印、缩印或其它复制手段保存论文.(保密的论文在解密后遵守此规定)

本人签字:秦『JL日期.2一g.L竺日期:o帕岛/二土∥

网上分享。

第一章绪论

早期双线性对在密码学中一直是以负面的形象存在,作为攻击某些特殊的椭圆曲线上离散对数问题的一种工具.归因于几篇今天看来非常简单的论文的影响,双线性对在密码学中的正面应用(成为构造密码方案、协议模块的工具)得到迅速发展.本章对这个领域的主要研究成果作一个简单的回顾,尽管不能深入到这些方案的技术细节,但我们将尽力展示这些成果之间的关系。我们假设读者已经熟知密码学的基本概念如公钥加密,数字签字和密钥交换协议等。密码学领域的基础知识可参考【11.

近年来,基于双线性对的密码学引起了密码学界的广泛注意,这主要归功于三个重要的贡献.一是Sakai,oh西shi和Kasalmm在这个领域最早却往往被忽略的工作,他们引入了基于双线性对的最早的密钥协商1和签字方案【1s412;二是Joux在

【1矧中提出的三方密钥协商协议;三是Boneh和Franklin运用双线性对设计的基于身份的加密(mE)【261.Verhcul的工作【188】也有重要的影响,因为它使双线性对在密码学中的应用变得容易。本章后面进一步描述这些工作之间的关系和它们在基于双线性对的密码学中的影响.

注意到2002年中期对这个领域的综述【1椰】收录的文献仅有28篇,然而2004年在Barrcto的网站上收录的有关双线性对的文章已经超过了100篇.在写作本文的时候,作者仅在spring数据库中就检索到147篇关于双线性对的已发表论文,这个领域的进展速度由此可见一斑.因此这里的综述不可能囊括到目前为止基于双线性对的密码学的所有研究结果,我们参考[162],将集中在对这个领域有重要影响的少数成果上,它们很可能对未来的研究具有重要的意义。

1.1基于对的密钥协商

对于基于双线性对的密钥协商协议的研究,我们首先回顾Sakai等人‘1s4]和Joux[123】的工作,这些结果为后来著名的Boneh-Franklin基于身份的加密方案铺平。本文区分了密钥协商和密钥交换两个概念,前者包括在参与者之间建立一种保密信道的各种机制如一方向其它各方分发密钥的方式,后者则仅仅指各方都对该保密信道的建立有主动贡献的基本协议(无认证)。2由于读者不容易接触该文,这里给出该文中的密钥协商方案。假设存在双线性对P:GxG呻G。哈希函数胁{0,1}’-+G.可信实体TA选择sEz,作为主密钥,用户A的公钥定义为川IDJ)。类似地B的公钥为川IDB)。具有身份IDA的用户A从TA那里收到一个私钥sH(IDA),类似的B也从TA那里获得私钥sH(IDn).A和B就可以非交互式计算出一个共享密钥t=e(sH(IDa),H(IDa))=e(n(IDA),饿IDF矿=鼠坝I阢),棚(Ⅲ曲)。

网上分享。

了道路。然后我们讨论[184],[123】中的密钥协商协议是如何扩展的以及基于身份的密钥协商协议和多方密钥协商协议的研究状况。

1.1.1非交互式密钥分发方案(NIKDS)

像Dit矗e-Hellman协议l蚓那样的交互式协议当然可以在用户之间建立共享密钥。然而双向信道并不总是可能的,比如其中一个用户处于离线状态。另外有时候即使可能建立双向信道,但其代价也会过于高昂,比如收音机或电视机可以接收卫星信号,但要让它们向卫星发射信号目前看来还很不现实。密钥分发是一种特殊的密钥建立机制,其中有一个可信方为其它参与者生成密钥,它可以为上述环境中的用户建立共享密钥。Sakai等人【l蚓针对这个问题提出了基于双线性对的解决方案,构造了一个非交互式密钥分发方案(NW,DS)。不久Dupont和Enge重新发现了与Sakai等的NIKDS非常接近的一个版本【跏,每个实体接收两部分私钥,其安全证明需要将杂凑函数看作一个随机预言机。

上述协议是两方NIKDS协议,其中一个可信方为两个用户生成独立的密钥,而两个用户不需要发送任何消息就可以共享一个密钥。如果能够获得交互式通信,三方能否还像上述协议类似地快速地建立一个共享密钥呢?这个问题事实上在76年的Diffie-Hellman协议之后一直是一个公开问题,直到2000年,几乎在Sakai等人提出他们的两方NIKDS的同时,Joux[“3】提出了一个新颖的三方密钥协商协议,其中每一方只需要广播一次消息就能实现密钥协商。因此,Joux协议只需要一轮通信就能在三方中共享一个密钥,而在椭圆曲线上Diftie—Hellman协议的朴素扩展需要两轮,两者形成了鲜明的对比。

Sakai等人的方案一个重要且吸引人的特点是该协议是基于身份的。基于身份的密码体制的概念可以追溯到sh锄科1763的工作,他的想法是不要公钥和笨拙的公钥证书,而在密码方案和协议中只用实体的身份(或者其它的标识信息)来生成他们的公钥,由一个可信机构TA来代替证书机构CA,负责分发实体的私钥和维护系统参数。尽管Shamir和许多作者都构造出了基于身份的签字方案,但是在基于双线性对的密码学出现之前,构造可证明安全的基于身份加密(mE)的实用方案一直是一个公开的问题。2001年,Boneh和Franklin提出第一个这样的IBE方案[261。考察[184】、【123]和[26】可以发现,在解决这个存在近20年的公开问题的过程中,Sakai等人和Joux的工作为著名的Boneh.FranklinIBE方案【26J提供了关键的思想。1.1.2基于身份的密钥协商SmartEl831最早提出双线性对可能用于设计基于身份的认证密钥协商协议,他的

网上分享。

协议使用Boneh-FraaklinlBE方案同样的密钥生成机制,该协议还考虑提供密钥证实,使每个实体相信其他实体实际上也计算出了共享密钥。尽管没有给出形式化的安全分析,目前为止还没发现对该方案的成功攻击。

在Smart协议里每个参与者需要计算两个对,Chen和Kudla[77]给出了另外一个协议只需要计算一个对。在公钥环境下Bcllarc.Rogaway模型由Blake和Wilson等所作的扩展【32】M是适用于这类协议的一种有用的安全模型,【74]i正明上述协议在这个模型下是安全的认证密钥协商协议。这个结果发表在[74]中的最初证明有缺陷,在[741中给出的更正需要对攻击者行为进行一个很严格的限制。Chert和Kudla还考虑了他们协议的一些修改,提供前向保密性,反托管以及支持多TA等功能。

还有其他一些作者试图改进Smart协议。在[1751@i正flf]Shim的改进协谢”1在中间人攻击下是很脆弱的。Yi的协议【l蚓利用了一种点压缩形式,只需要Smart协议一半的带宽。Boyd等在【41】中提出另外一种基于身份密钥协商的方法,所得协议在[17】[73】中提出的模型下是可证明安全的,该协议的一个有趣的特征是提供可 …… 此处隐藏:2692字,全部文档内容请下载后查看。喜欢就下载吧 ……

2009年4月26日陕西省公务员考试行测真题及答案解析(天津、陕西、(2).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/111618.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150份
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150份
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)