The authentication and key exchange is a fundamental scientific issue in wireless mesh networks (WMNs), because it can provide security guarantee, which legitimate users anonymously authenticate them to connect to the network and an efficient key exchange protocol for protecting communications between a user and her connecting router. Most of the existing research focus on its functions to achieve, while ignore its dependence on the number of potential security attributes, such that privacy and accountability. In this project, we will research the formal security model of wireless mesh networks, and introduce the provable security theory and methods to design and analysis of secure system. We will explore the privacy enhanced direct anonymous attestation technology, which guarantee for remote user authentication and privacy protection, and design efficient two-party secure computing technology to achieving key exchange between user and router. At same time, we will present a full homomorphic digital signature scheme by absorbing the latest research of homomorphic cryptography, and use it to solve the problem of parallel verification and data storm, and use the late binding technology to achieving two-way accountability in secure system. At last, an efficient anonymous and accountable mutual authentication and key agreement protocol for WMNs will be presented. And a test system for security of WMNs is constructed. By innovating technology of privacy-preserving and accountability, respectively, the project will enrich the basic theory of cryptography, and help to improve the security and usability of authentication and key exchange in wireless Mesh networks.
认证与密钥交换是无线Mesh网络诸多安全课题中一个基础性科学问题,其功能是保障Mesh终端用户快速进行身份合法性验证,并与网络中的通信方建立一个保密信道。现有研究成果大都将重点放在其功能实现上,而忽略了依附在其上的一些潜在安全属性,如隐私保护、可问责性等。项目研究无线Mesh网络的形式化安全模型,将可证明安全理论与方法引入安全系统的设计与分析;探索隐私增强型直接匿名证明技术,实现用户远程身份验证与隐私保护;设计高效的两方安全计算技术实现通信双方的密钥交换;吸收同态密码学最新研究成果,提出完备同态数字签名方案,解决签名并行验证和安全数据风暴问题;利用密钥后期绑定技术实现系统的双向问责。设计高效且能平衡隐私保护和问责的认证与密钥交换协议,实现无线Mesh网络安全实验系统。 本项目对隐私保护和问责的实现技术进行创新,将丰富密码学基础理论,有利于提高无线Mesh网络认证和密钥交换的安全性和实用性。
随着“智慧城市”的提出,无线Mesh网络为我国信息技术产业抢占战略制高点提供了契机。当WMNs在全国部署后,将有数亿移动终端和数百万的基础设施,必将带动移动计算、通信设备、以无线Mesh网络为平台的增值服务等众多相关产业的发展。无线Mesh网络的蓬勃发展吸引了越来越多的学者和企业投入到与其相关的研发中,认证与密钥交换是无线Mesh网络诸多安全课题中一个基础性科学问题,其功能是保障Mesh终端用户快速进行身份合法性验证,并与网络中的通信方建立一个保密信道。现有研究成果大都将重点放在其功能实现上,而忽略了依附在其上的一些潜在安全属性,如隐私保护、可问责性等。项目研究无线Mesh网络的形式化安全模型,将可证明安全理论与方法引入安全系统的设计与分析;探索隐私增强型直接匿名证明技术,实现用户远程身份验证与隐私保护;设计高效的两方安全计算技术实现通信双方的密钥交换;提出了一个基于轻量级群签名的用户身份认证协议,以对用户身份进行快速且高效的匿名认证。以零知识证明作为用户身份验证的手段,提高了群中成员之间的认证速度。吸收同态密码学最新研究成果,提出完备同态数字签名方案,解决签名并行验证和安全数据风暴问题;利用密钥后期绑定技术实现系统的双向问责。另外,设计了两种针对相同敏感值数据集进行泛化操作的算法,以相同数据集为实验数据对泛化结果进行对比分析,选择结果较优的泛化算法作为相同敏感值数据集的隐私保护方法。项目组设计高效且能平衡隐私保护和问责的认证与密钥交换协议,实现无线Mesh网络安全实验系统。 .本项目对隐私保护和问责的实现技术进行创新,将丰富密码学基础理论,有利于提高无线Mesh网络认证和密钥交换的安全性和实用性。为WMNs的安全运行提供技术支撑,并促进密码学和信息安全基础理论与技术的研究和应用,培养密码学与信息安全领域的高级专门人才。
{{i.achievement_title}}
数据更新时间:2023-05-31
玉米叶向值的全基因组关联分析
监管的非对称性、盈余管理模式选择与证监会执法效率?
宁南山区植被恢复模式对土壤主要酶活性、微生物多样性及土壤养分的影响
针灸治疗胃食管反流病的研究进展
卫生系统韧性研究概况及其展望
面向隐私保护的口令认证和密钥交换协议研究
无线网络认证密钥交换协议研究
基于格的认证密钥交换协议研究
开放网络上隐私保护型生物认证方法的研究