We study on how to establish group key securely and efficiently for group communications. Instead of using conventional encryptions to establish group key, in which the security is based on computational assumptions and the resource wasting problem is induced by rekeying frequently, we utilize secret sharing method to research the establishment of group keys, including security study, efficiency study and multi-group keys establishment issue. First, since group membership changes dynamically, we design the group key establishment protocols using bivariate secret sharing which ensure both forward secrecy and backward secrecy of group key without rekeying overheads and resist both outsider and insider attacks. Second, according to the computation-efficient feature of linear operations, we propose the group key establishment protocols using linear secret sharing to find a compromise between security and efficiency. Third, due to the fact that users joining multiple groups simultaneously and frequently, we design efficient and secure multi-group keys establishment protocols based on multi-secret sharing for multi-group communications. At last, we develop the efficient secure experiment platform of group key establishment for group communications to verify the proposed algorithms and protocols. The project will enrich the basic theories of network security and conduct technological innovation in group keys establishment. In addition, it also provides the theory guidance and technology support to the development of group communications.
本项目针对群组通信中如何安全高效地建立群组密钥这一科学问题,考虑到通常使用公钥加解密算法建立群组密钥导致的安全性及效率的瓶颈问题,本项目拟采用秘密共享的思想从建立群组密钥的安全性、高效性及多群组密钥同时建立三方面进行研究。通过引入双变量秘密共享技术设计群组密钥建立协议,无需安全通道同时可解决前后向安全、密钥更新及内外部攻击问题。结合线性秘密共享中线性向量计算高效的特性,提出基于线性秘密共享的群组密钥传送算法,解决安全性与效率冲突问题。针对同一用户同时参与多群组通信的特点,利用秘密共享设计基于用户的多群组密钥建立协议,使多群组安全高效通信。最后,实现高效的基于秘密共享建立群组密钥的实验平台,验证提出的算法与协议。本项目将丰富群组通信安全基础理论,创新建立群组密钥的方法和技术,为群组通信广泛应用提供理论指导和技术支持。
互联网环境下安全的群组通信已广泛用于金融、物联网、公共服务、供应链等诸多领域,正深刻改变人们的工作生活,并给国防安全领域带来不可估量的影响。为规范互联网群组通信服务,维护国家安全和公共利益,保护公民、法人和其他组织的合法权益和数据隐私安全。本项目从群组密钥建立的安全性、高效性与多群组密钥建立这三个方面研究秘密共享在群组通信安全中的关键技术,通过引入双变量秘密共享技术设计群组密钥建立协议,无需安全通道同时可解决前后向安全、密钥更新及内外部攻击问题。结合线性秘密共享中线性向量计算高效的特性,提出基于线性秘密共享的群组密钥传送算法,解决安全性与效率冲突问题。针对同一用户同时参与多群组通信的特点,利用秘密共享 设计基于用户的多群组密钥建立协议,使多群组安全高效通信。最后,实现高效的基于秘密共享建立群组密钥的实验平台,验证提出的算法与协议,为群组通信的安全运行提供技术支撑,对接国家网络安全战略与社会发展需求,从最基本和关键的技术研究出发开展项目研究,创新了建立群组密钥的方法和技术,为群组通信广泛应用提供了重要的理论指导和技术支持。 在项目的执行过程中,我们完成了37篇论文,其中28篇论文已经被国内外知名的期刊/会议接收。
{{i.achievement_title}}
数据更新时间:2023-05-31
农超对接模式中利益分配问题研究
硬件木马:关键问题研究进展及新动向
低轨卫星通信信道分配策略
面向云工作流安全的任务调度方法
人工智能技术在矿工不安全行为识别中的融合应用
多权限组播通信中群组密钥管理问题的研究
量子密钥分发及多方秘密共享协议研究
跨域可定向的非对称群组密钥协商研究
基于社会选择理论的群组推荐关键技术研究