2009年4月26日陕西省公务员考试行测真题及答案解析(天津、陕西、(2)
关于论文使用授权的说明
本人完全了解西安电子科技大学有关保留和使用学位论文的规定,即:学校有权保留送交论文的复印件,允许查阅争借阅论文;学校可以公布论文的全部或部分内容;可以允许采用影印、缩印或其它复制手段保存论文.(保密的论文在解密后遵守此规定)
本人签字:秦『JL日期.2一g.L竺日期:o帕岛/二土∥
网上分享。
第一章绪论
早期双线性对在密码学中一直是以负面的形象存在,作为攻击某些特殊的椭圆曲线上离散对数问题的一种工具.归因于几篇今天看来非常简单的论文的影响,双线性对在密码学中的正面应用(成为构造密码方案、协议模块的工具)得到迅速发展.本章对这个领域的主要研究成果作一个简单的回顾,尽管不能深入到这些方案的技术细节,但我们将尽力展示这些成果之间的关系。我们假设读者已经熟知密码学的基本概念如公钥加密,数字签字和密钥交换协议等。密码学领域的基础知识可参考【11.
近年来,基于双线性对的密码学引起了密码学界的广泛注意,这主要归功于三个重要的贡献.一是Sakai,oh西shi和Kasalmm在这个领域最早却往往被忽略的工作,他们引入了基于双线性对的最早的密钥协商1和签字方案【1s412;二是Joux在
【1矧中提出的三方密钥协商协议;三是Boneh和Franklin运用双线性对设计的基于身份的加密(mE)【261.Verhcul的工作【188】也有重要的影响,因为它使双线性对在密码学中的应用变得容易。本章后面进一步描述这些工作之间的关系和它们在基于双线性对的密码学中的影响.
注意到2002年中期对这个领域的综述【1椰】收录的文献仅有28篇,然而2004年在Barrcto的网站上收录的有关双线性对的文章已经超过了100篇.在写作本文的时候,作者仅在spring数据库中就检索到147篇关于双线性对的已发表论文,这个领域的进展速度由此可见一斑.因此这里的综述不可能囊括到目前为止基于双线性对的密码学的所有研究结果,我们参考[162],将集中在对这个领域有重要影响的少数成果上,它们很可能对未来的研究具有重要的意义。
1.1基于对的密钥协商
对于基于双线性对的密钥协商协议的研究,我们首先回顾Sakai等人‘1s4]和Joux[123】的工作,这些结果为后来著名的Boneh-Franklin基于身份的加密方案铺平。本文区分了密钥协商和密钥交换两个概念,前者包括在参与者之间建立一种保密信道的各种机制如一方向其它各方分发密钥的方式,后者则仅仅指各方都对该保密信道的建立有主动贡献的基本协议(无认证)。2由于读者不容易接触该文,这里给出该文中的密钥协商方案。假设存在双线性对P:GxG呻G。哈希函数胁{0,1}’-+G.可信实体TA选择sEz,作为主密钥,用户A的公钥定义为川IDJ)。类似地B的公钥为川IDB)。具有身份IDA的用户A从TA那里收到一个私钥sH(IDA),类似的B也从TA那里获得私钥sH(IDn).A和B就可以非交互式计算出一个共享密钥t=e(sH(IDa),H(IDa))=e(n(IDA),饿IDF矿=鼠坝I阢),棚(Ⅲ曲)。
网上分享。
了道路。然后我们讨论[184],[123】中的密钥协商协议是如何扩展的以及基于身份的密钥协商协议和多方密钥协商协议的研究状况。
1.1.1非交互式密钥分发方案(NIKDS)
像Dit矗e-Hellman协议l蚓那样的交互式协议当然可以在用户之间建立共享密钥。然而双向信道并不总是可能的,比如其中一个用户处于离线状态。另外有时候即使可能建立双向信道,但其代价也会过于高昂,比如收音机或电视机可以接收卫星信号,但要让它们向卫星发射信号目前看来还很不现实。密钥分发是一种特殊的密钥建立机制,其中有一个可信方为其它参与者生成密钥,它可以为上述环境中的用户建立共享密钥。Sakai等人【l蚓针对这个问题提出了基于双线性对的解决方案,构造了一个非交互式密钥分发方案(NW,DS)。不久Dupont和Enge重新发现了与Sakai等的NIKDS非常接近的一个版本【跏,每个实体接收两部分私钥,其安全证明需要将杂凑函数看作一个随机预言机。
上述协议是两方NIKDS协议,其中一个可信方为两个用户生成独立的密钥,而两个用户不需要发送任何消息就可以共享一个密钥。如果能够获得交互式通信,三方能否还像上述协议类似地快速地建立一个共享密钥呢?这个问题事实上在76年的Diffie-Hellman协议之后一直是一个公开问题,直到2000年,几乎在Sakai等人提出他们的两方NIKDS的同时,Joux[“3】提出了一个新颖的三方密钥协商协议,其中每一方只需要广播一次消息就能实现密钥协商。因此,Joux协议只需要一轮通信就能在三方中共享一个密钥,而在椭圆曲线上Diftie—Hellman协议的朴素扩展需要两轮,两者形成了鲜明的对比。
Sakai等人的方案一个重要且吸引人的特点是该协议是基于身份的。基于身份的密码体制的概念可以追溯到sh锄科1763的工作,他的想法是不要公钥和笨拙的公钥证书,而在密码方案和协议中只用实体的身份(或者其它的标识信息)来生成他们的公钥,由一个可信机构TA来代替证书机构CA,负责分发实体的私钥和维护系统参数。尽管Shamir和许多作者都构造出了基于身份的签字方案,但是在基于双线性对的密码学出现之前,构造可证明安全的基于身份加密(mE)的实用方案一直是一个公开的问题。2001年,Boneh和Franklin提出第一个这样的IBE方案[261。考察[184】、【123]和[26】可以发现,在解决这个存在近20年的公开问题的过程中,Sakai等人和Joux的工作为著名的Boneh.FranklinIBE方案【26J提供了关键的思想。1.1.2基于身份的密钥协商SmartEl831最早提出双线性对可能用于设计基于身份的认证密钥协商协议,他的
网上分享。
协议使用Boneh-FraaklinlBE方案同样的密钥生成机制,该协议还考虑提供密钥证实,使每个实体相信其他实体实际上也计算出了共享密钥。尽管没有给出形式化的安全分析,目前为止还没发现对该方案的成功攻击。
在Smart协议里每个参与者需要计算两个对,Chen和Kudla[77]给出了另外一个协议只需要计算一个对。在公钥环境下Bcllarc.Rogaway模型由Blake和Wilson等所作的扩展【32】M是适用于这类协议的一种有用的安全模型,【74]i正明上述协议在这个模型下是安全的认证密钥协商协议。这个结果发表在[74]中的最初证明有缺陷,在[741中给出的更正需要对攻击者行为进行一个很严格的限制。Chert和Kudla还考虑了他们协议的一些修改,提供前向保密性,反托管以及支持多TA等功能。
还有其他一些作者试图改进Smart协议。在[1751@i正flf]Shim的改进协谢”1在中间人攻击下是很脆弱的。Yi的协议【l蚓利用了一种点压缩形式,只需要Smart协议一半的带宽。Boyd等在【41】中提出另外一种基于身份密钥协商的方法,所得协议在[17】[73】中提出的模型下是可证明安全的,该协议的一个有趣的特征是提供可 …… 此处隐藏:2692字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [教育文库]夜场KTV服务员的岗位职责及工作流程[1]
- [教育文库]企划、网络、市场绩效考核方案
- [教育文库]学党史、知党情、强党性--“党的基本理
- [教育文库]2016年高考物理大一轮总复习(江苏专版
- [教育文库]干部廉洁自律自查自纠的报告
- [教育文库]2010年北京大学心理学系拟录取硕士研究
- [教育文库]资金时间价值练习题及答案
- [教育文库]保护环境的心得体会
- [教育文库]英语角内容:英语趣味小知识
- [教育文库]档案收集与管理工作通知
- [教育文库]劳动规章制度范本范本
- [教育文库]高考物理一轮复习课后限时作业1运动的
- [教育文库]机械工艺夹具毕业设计195推动架设计说
- [教育文库]通用技术教学比赛说课稿2
- [教育文库]2018年四年级英语下册 Module 7 Unit 2
- [教育文库]第2章 宽带IP网络的体系结构
- [教育文库]九年级化学第五单元课题3《根据化学方
- [教育文库]小学英语六年级情态动词用法归纳
- [教育文库]甲级单位编制窑井盖项目可行性报告(立
- [教育文库]2016-2021年中国城市规划行业全景调研
- 高考英语听力十大场景词汇总结
- 全省领导班子思想政治建设座谈会会议精
- 人教版新课标高一英语提优竞赛试题 下
- 江西省2014年生物中考试题
- 长沙镇食品药品安全事故应急预案
- 《金刚石、石墨和C60》片段教学设计
- 福州教育学院(王旭东)
- 基于EDA音乐播放器的设计
- 9、古诗两首《夜书所见》《九月九日忆
- 小学语文课外阅读有效策略探讨
- 贵州文化产业发展成支柱产业的问卷调查
- 膀胱类癌的诊治体会(附3例报告)
- 发动机积碳产生的原因
- Configuring Code Composer Studio for
- 学生良好的心理素质如何培养点滴谈
- 46 电沉积法制备锂离子电池用硅-锂薄膜
- 美舍雅阁公司管理中各部门职责
- 去壳剥皮的小妙招
- 六自由度运动平台的仿真研究
- Pride and Prejudice(傲慢与偏见)




