欢迎来到天天文库
浏览记录
ID:55399070
大小:358.92 KB
页数:5页
时间:2020-05-15
《基于改进的动态密钥托管方案的研究及其应用.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、2015年7月计算机工程与设计July2015第36卷第7期COMPUTERENGINEERINGANDDESIGNVo1.36NO.7基于改进的动态密钥托管方案的研究及其应用李林,李志华(江南大学物联网工程学院计算机科学系,江苏无锡214122)摘要:针对密钥托管体制中存在的密钥管理中心欺诈和托管密钥伪造与被篡改问题,提出一种基于改进动态密钥分发协议的门限密钥托管方案。用户的托管密钥由用户与密钥管理中心共同产生,有效阻止用户或密钥管理中心的欺诈;通信在公共信道上进行,不需要在参与者之间维持秘密通道,减少计算与存储开销;引入组合公钥密
2、码体制,有效实现托管代理与密钥份额的安全验证,提升方案的安全性和动态性。对方案进行评价研究,在PCI-E密码卡中进行应用。关键词:动态密钥分发协议;密钥托管方案;组合公钥密码;密钥份额;密码卡中图法分类号:TP309文献标识号:A文章编号:1000—7024(2015)07—1732—05doi:10.16208/j.issnl000—7024.2015.O7.011ResearchandapplicationofimproveddynamicthresholdkeyescrowschemeLILin。LIZhi—hua(Depart
3、mentofComputerScience,SchoolofInternetofThingsEngineering,JiangnanUniversity,Wuxi214122,China)Abstract:Aimingatthefraudsofkeymanagementcenterandthetamperandforgeryofkeyescrow,athresholdkeyescrowschemebasedontheimproveddynamickeydistributionprotocolwasproposed.Sincetheus
4、er’Skeywascomputedwithkeymanagementcentertogether,thefraudsofkeymanagementandusercouldbeeffectivelyprevented.Theparticipantscommuni—catedinapublicchannelwherenorequirementofmaintainingsecretchannel,SOthatthecostofcomputationandstoragewasreduced.Thecombined-publimkeycryp
5、tosystemwascombined,whicheffectivelyachievedthesecurityauthenticationofescrowagentandsecretshadow.Theaboveinnovationenhancesthesafetyandflexibilityofthescheme.Finally,itsapplicationwasgiveninPCI-Eciphercardaftertheschemewasevaluated.Keywords:dynamickeydistributionprotoc
6、ol;keyescrowscheme;combined-publimkeycryptosystem;secretshadow;ciphercardO引言性和安全性,效率比较高。1动态密钥分发协议的改进Nechvatal提出了门限密钥托管概念。针对此国内外众多学者进行了深入研究与探讨[1]。目前提出的密钥托管方本文对KMC权力进行限制,提出了改进的基于椭圆案要么需要维持安全的通信信道,要么存在过大的计算与曲线密码体制的动态密钥分发(ECC-basedimproveddy—存储开销,要么过于依赖可信的密钥管理中心(keynamickeyd
7、istribution,EIDKD)协议,有效防止了KMCmanagementcenter,KMC),要么存在逃避托管、篡改与的被攻破与欺诈。无法验证的问题。本文通过引入相对于RSA、E1Gamal体EIDKD协议描述如下:制更具有优势的ECC加密体制l_7],设计了改进的动态密钥步骤1分发者随机选取密钥∈作为自己的部分分发协议,同时将密钥分发协议与组合公钥(combined私钥,并计算=s'G,最后将Y传递给KMC,秘密保存s;publickey,CPK)密码体制相结合,应用到动态密钥托管步骤2KMC随机选取d,∈,计算方案中,从而
8、加快了密钥份额验证过程,节省了计算与存y一+y(1)储开销,解决了逃避托管和篡改的问题,具有良好的动态Yl—d·G(2)收稿日期:2014—08一10;修订日期:2015—03—31基金项目:中央高校科研专项基金项目(J
此文档下载收益归作者所有