移动自组网中基于非展性承诺的组密钥协商

基本信息
批准号:61173175
项目类别:面上项目
资助金额:56.00
负责人:郑明辉
学科分类:
依托单位:湖北民族大学
批准年份:2011
结题年份:2015
起止时间:2012-01-01 - 2015-12-31
项目状态: 已结题
项目参与者:谭明佳,向军,段昌敏,宋庆燕,沈济南,涂祥,胡涛,胡山,李琴
关键词:
陷门承诺口令认证故障容忍可证明安全密钥协商
结项摘要

组密钥协商是移动自组网中一个基础性科学问题,其目的是在无中心节点控制的情况下所有通信实体相互协作生成一个用于保密通信的共享会话密钥。但现有的组密钥协商研究成果存在不能抵抗内部攻击、不能有效处理成员动态变化、通信轮复杂度高等问题。针对这些问题,重点探索无密钥泄露的非展性陷门承诺新技术,结合多项式估值和其它密码学工具,设计成员动态变化时具有故障容忍功能的非认证组密钥协商协议,解决内部攻击问题;解析用低熵口令实现协议的认证功能并生成高熵会话密钥的过程,设计抗主动敌手攻击、只需常数轮通信等优点的可认证组密钥协商协议;同时完善移动自组网环境中能全面模拟敌手能力的安全模型,利用可证明安全理论对提出的协议进行安全性分析;并从实际应用考虑,构建一种通用的组密钥协商测试平台。.本项目对组密钥协商的实现技术进行创新,将丰富组密钥协商的理论体系,为实现移动自组网中高效、安全的通信提供重要的理论依据和实践指导。

项目摘要

移动自组网(MANET)具有无基础设施要求、自组织、对等性、移动性、网络拓扑动态变化和节点资源受限等特点,可以应用于紧急灾后营救、临时会议、传感器网络、家庭网络及军事战场信息系统等众多领域,应用前景十分广阔。组密钥协商是移动自组网中一个基础性科学问题,其目的是在无中心节点控制的情况下所有通信实体相互协作生成一个用于保密通信的共享会话密钥。但现有的组密钥协商研究成果存在不能抵抗内部攻击、不能有效处理成员动态变化、通信轮复杂度高等问题。.课题组首先从密钥协商的安全模型和敌手模型入手,对现有的安全模型进行了深入的比较分析,确定了研究的组密钥协商协议的安全性证明主要使用BR安全模型;然后,基于Pedersen 承诺机制和GBBS假设和主时间线元素组技术,构造了一种高效的同态时控陷门承诺新方案,该方案中主时间线元素组仅在初始化阶段进行一次运算与证明,极大的节省了每次承诺的计算时间和网络带宽,利用新承诺方案设计密钥协商协议时,能以零知识的方式证明参与成员的诚实性;结合多项式估值和其它密码学工具,设计成员动态变化时具有故障容忍功能的非认证组密钥协商协议,解决内部攻击问题;解析用低熵口令实现协议的认证功能并生成高熵会话密钥的过程,课题组提出了一种适合大规模的C2C通信环境的隐式密钥认证的TTP-TPAKE协议,协议中的每个通信实体和可信中心共享一个可记忆的口令,在该可信第三方的帮助下,每对通信实体生成他们的会话密钥。该协议只需四轮通信,且不需棘手的公钥基础设施PKI作为支撑,具有较高的计算和通信效率。再将提出的协议扩充到显式密钥认证的情形,实现生成会话密钥的同时进行通信双方的相互认证。在随机预言模型和理想密文系统下,形式化地证明了提出的TTP-TPAKE协议具备AKE安全和MA安全。最后,课题组基于ECC构造一个适合于MANET的无证书认证和多方的密钥协商方案,可实现分布式密钥产生、新成员加入和退出,以及移动自组网中任何两个成员之间的身份认证和会话密钥协商。该方案能够同时满足无用户密钥托管、无密钥泄露伪装攻击和会话时用户临时私钥泄露也不会产生攻击,方案的安全性基于计算性DH困难问题和离散对数困难问题。.本项目对组密钥协商的实现技术进行创新,将丰富组密钥协商的理论体系,为实现移动自组网中高效、安全的通信提供重要的理论依据和实践指导。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
2

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018
3

基于分形维数和支持向量机的串联电弧故障诊断方法

基于分形维数和支持向量机的串联电弧故障诊断方法

DOI:
发表时间:2016
4

基于FTA-BN模型的页岩气井口装置失效概率分析

基于FTA-BN模型的页岩气井口装置失效概率分析

DOI:10.16265/j.cnki.issn1003-3033.2019.04.015
发表时间:2019
5

基于图卷积网络的归纳式微博谣言检测新方法

基于图卷积网络的归纳式微博谣言检测新方法

DOI:10.3785/j.issn.1008-973x.2022.05.013
发表时间:2022

郑明辉的其他基金

批准号:21037003
批准年份:2010
资助金额:200.00
项目类别:重点项目
批准号:40332023
批准年份:2003
资助金额:140.00
项目类别:重点项目
批准号:20177031
批准年份:2001
资助金额:18.00
项目类别:面上项目
批准号:81760373
批准年份:2017
资助金额:34.00
项目类别:地区科学基金项目
批准号:61772181
批准年份:2017
资助金额:64.00
项目类别:面上项目
批准号:61472121
批准年份:2014
资助金额:80.00
项目类别:面上项目
批准号:20677070
批准年份:2006
资助金额:30.00
项目类别:面上项目
批准号:20777086
批准年份:2007
资助金额:28.00
项目类别:面上项目
批准号:20122202
批准年份:2001
资助金额:25.00
项目类别:联合基金项目
批准号:29707003
批准年份:1997
资助金额:11.00
项目类别:青年科学基金项目

相似国自然基金

1

基于区组设计和身份的容错性密钥协商协议研究

批准号:61300237
批准年份:2013
负责人:沈剑
学科分类:F0206
资助金额:23.00
项目类别:青年科学基金项目
2

面向移动终端的跨域认证和密钥协商协议研究

批准号:61402275
批准年份:2014
负责人:李艳平
学科分类:F0206
资助金额:25.00
项目类别:青年科学基金项目
3

基于资源感知的Ad Hoc网络无证书认证组密钥协商协议研究

批准号:61602475
批准年份:2016
负责人:顾小卓
学科分类:F0206
资助金额:21.00
项目类别:青年科学基金项目
4

资源受限移动自组网中基于法定组的位置服务研究

批准号:61103216
批准年份:2011
负责人:刘丹丹
学科分类:F0208
资助金额:22.00
项目类别:青年科学基金项目