异构无线网络可信远程证明的组合安全理论与协议设计

基本信息
批准号:61202390
项目类别:青年科学基金项目
资助金额:25.00
负责人:杨力
学科分类:
依托单位:西安电子科技大学
批准年份:2012
结题年份:2015
起止时间:2013-01-01 - 2015-12-31
项目状态: 已结题
项目参与者:马卓,张俊伟,陈曦,芦笛,王辉,张成弼
关键词:
可信计算异构无线网络认证协议远程证明组合安全
结项摘要

In this research, we will study the composable security thoery and protocol design of trusted remote attestation in heterogenous wireless networks. Firstly, we will define the ability of attacker under trusted computing enviroment, and design the ideal functionality of trusted computing based on universally composable security thoery, then establish the universally composable security model for trusted computing. Secondly, we will design direct anonymous attestation protocols and unified authentication protocols for users and its platforms, and which achieve universally composable security. Finally, we will design composable security and trusted enhanced roaming authentication protocols and fast handoff protocols under 3G/WLAN heterogenous wireless networks. It will enhance the security properties of the authentication mechanism and ensure the networks accessing by users and its mobile terminals securely. The results of the research will not only be a useful extension to universally composable security theory, but also the security enhancements to the authentication architecture of heterogenous wireless networks. It is expected to provide better support for the healthy development on trusted interconnection of heterogenous wireless networks.

本项目研究异构无线网络可信远程证明的组合安全理论与协议设计。首先,以通用可组合安全理论为基础,给出可信计算环境下攻击者能力的描述与定义,设计可信计算理想函数,构建可信计算的通用可组合安全模型;其次,在新的可组合安全模型指导下,设计直接匿名证明协议、用户及平台统一认证协议等,并达到通用可组合安全性;最后,结合3G/WLAN异构无线融合场景,基于可信增强的理想函数,设计实用的组合安全的可信增强的漫游认证协议与快速切换协议,增强3G/WLAN异构融合网络认证机制的安全性,确保移动用户与终端接入网络时的安全性。项目的研究既是对安全协议设计模型的有益扩展,也是对异构网络认证架构的安全增强,将为实现异构无线网络的可信互联与深入发展提供理论依据与技术支撑。

项目摘要

异构无线融合组网是实现无线网络广泛应用最重要的支撑技术之一,但是由于安全机制不统一、计算环境复杂、媒体开放、终端移动等导致异构无线网络安全问题突出。本项目对异构无线网络可信远程证明协议的组合安全理论进行了研究,并集中研究异构无线网络环境下通用可组合安全的远程证明方法及相应的安全协议设计方法,提高异构无线网络协可信认证协议设计的安全性、实用性与高效性,以异构无线网络互联为场景,设计可信增强的安全漫游与切换协议,满足移动管理安全需求,项目的研究既是对安全协议设计模型的有益扩展,也是对异构网络认证架构的安全增强,并为实现异构无线网络可信互联提供理论与技术支持。主要成果包括:.1.可信计算环境下的安全协议模型。针对TCG的直接匿名证明方案不能实现跨域可信认证的不足,提出跨域的可信认证模型,对可信计算组织的单可信域认证模型进行完善;提出通用可组合安全的密钥交换协议模型,设计了密钥交换理想函数和有界检索模型的理想函数。.2.可证明安全的直接匿名证明协议。设计提出改进的直接匿名证明方案和协议,达到不可为伪造性和匿名性,有效抵抗伪装攻击等;针对移动网络应用环境,基于双线性对运算,提出多可信域可信认证方案,实现对可信平台的多域直接匿名认证,并设计多域DAA认证协议。.3.异构无线网络可信远程认证协议。提出无双线性对无证书的无线局域网络可信接入认证协议,实现站点与接入点之间的双向身份认证和单播会话密钥的协商;提出异构无线网络快速安全切换方法,对链路层和网络层的切换信令进行整体规划,缩短切换前和切换过程所需的时延;提出改进的基于二次剩余假设的隐私保护认证方案,实现了双因子的安全性和用户不可追追踪性;提出基于票据的无连接性的匿名认证方案,提供身份认证匿名性和不可连接性。.4.可信路由协议及服务方法。提出基于信任评估的可信路由关键节点选取算法,进而实现可信的网络路由机制;无线数字社区等开放式可评价系统中,服务消费者难与众多服务提供者都建立可信交互关系,提出两层选择结构使用户获得可信服务和最大服务收益。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
2

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

DOI:10.19701/j.jzjg.2015.15.012
发表时间:2015
3

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018
4

多源数据驱动CNN-GRU模型的公交客流量分类预测

多源数据驱动CNN-GRU模型的公交客流量分类预测

DOI:10.19818/j.cnki.1671-1637.2021.05.022
发表时间:2021
5

人工智能技术在矿工不安全行为识别中的融合应用

人工智能技术在矿工不安全行为识别中的融合应用

DOI:10.16265/j.cnki.issn1003-3033.2019.01.002
发表时间:2019

杨力的其他基金

批准号:30870608
批准年份:2008
资助金额:31.00
项目类别:面上项目
批准号:11032012
批准年份:2010
资助金额:230.00
项目类别:重点项目
批准号:81874219
批准年份:2018
资助金额:57.00
项目类别:面上项目
批准号:11532004
批准年份:2015
资助金额:310.00
项目类别:重点项目
批准号:71371014
批准年份:2013
资助金额:56.00
项目类别:面上项目
批准号:31270990
批准年份:2012
资助金额:90.00
项目类别:面上项目
批准号:30772260
批准年份:2007
资助金额:29.00
项目类别:面上项目
批准号:10672195
批准年份:2006
资助金额:34.00
项目类别:面上项目
批准号:19374072
批准年份:1993
资助金额:3.00
项目类别:面上项目
批准号:61671360
批准年份:2016
资助金额:58.00
项目类别:面上项目
批准号:61301151
批准年份:2013
资助金额:27.00
项目类别:青年科学基金项目
批准号:71071003
批准年份:2010
资助金额:26.00
项目类别:面上项目
批准号:31471241
批准年份:2014
资助金额:85.00
项目类别:面上项目
批准号:91540115
批准年份:2015
资助金额:85.00
项目类别:重大研究计划
批准号:61474144
批准年份:2014
资助金额:81.00
项目类别:面上项目
批准号:31271390
批准年份:2012
资助金额:80.00
项目类别:面上项目
批准号:19004005
批准年份:1990
资助金额:1.00
项目类别:青年科学基金项目
批准号:31730111
批准年份:2017
资助金额:298.00
项目类别:重点项目
批准号:81270966
批准年份:2012
资助金额:60.00
项目类别:面上项目
批准号:51906139
批准年份:2019
资助金额:27.00
项目类别:青年科学基金项目

相似国自然基金

1

安全协议的可证明安全性理论与方法研究

批准号:60673083
批准年份:2006
负责人:冯登国
学科分类:F0206
资助金额:26.00
项目类别:面上项目
2

理性安全两方计算协议设计与安全性证明

批准号:61502218
批准年份:2015
负责人:王伊蕾
学科分类:F0206
资助金额:21.00
项目类别:青年科学基金项目
3

基于CPK的平台远程可信证明机制研究

批准号:61103220
批准年份:2011
负责人:余发江
学科分类:F0205
资助金额:23.00
项目类别:青年科学基金项目
4

位置密码学的组合安全理论和协议设计

批准号:61100230
批准年份:2011
负责人:张俊伟
学科分类:F0206
资助金额:25.00
项目类别:青年科学基金项目