东南大学学报(自然科学版)
東南大學學報(自然科學版)
동남대학학보(자연과학판)
JOURNAL OF SOUTHEAST UNIVERSITY
2012年
4期
604-608
,共5页
M2M%可信计算平台%直接匿名认证%双线性对
M2M%可信計算平檯%直接匿名認證%雙線性對
M2M%가신계산평태%직접닉명인증%쌍선성대
针对现有可信计算平台中的直接匿名认证(DAA)方案存在计算过于复杂的问题,在已有的DAA协议基础上,结合M2M网络特点,提出了一种适用于M2M网络的I-DAA方案.该方案建立在椭圆曲线上的离散对数困难性问题的基础上,利用零知识证明和双线性映射理论,在证书申请阶段将部分DAA证书中原来由TPM计算的参数改为用系统公开参数替代,极大降低了资源相对较宝贵的TPM模块的计算量.同时,该方案中TPM的秘密信息改由TPM自己选取,从而减少不必要的计算开销.另外,TPM只需要申请一次DAA证书,以后即可直接向验证方提交验证信息,避免了一些现有协议的通信瓶颈.分析结果表明,I-DAA方案在保证安全的前提下降低了总体系统中尤其是TPM侧的计算复杂度,更适合于M2M系统及其他嵌入式系统应用环境.
針對現有可信計算平檯中的直接匿名認證(DAA)方案存在計算過于複雜的問題,在已有的DAA協議基礎上,結閤M2M網絡特點,提齣瞭一種適用于M2M網絡的I-DAA方案.該方案建立在橢圓麯線上的離散對數睏難性問題的基礎上,利用零知識證明和雙線性映射理論,在證書申請階段將部分DAA證書中原來由TPM計算的參數改為用繫統公開參數替代,極大降低瞭資源相對較寶貴的TPM模塊的計算量.同時,該方案中TPM的祕密信息改由TPM自己選取,從而減少不必要的計算開銷.另外,TPM隻需要申請一次DAA證書,以後即可直接嚮驗證方提交驗證信息,避免瞭一些現有協議的通信瓶頸.分析結果錶明,I-DAA方案在保證安全的前提下降低瞭總體繫統中尤其是TPM側的計算複雜度,更適閤于M2M繫統及其他嵌入式繫統應用環境.
침대현유가신계산평태중적직접닉명인증(DAA)방안존재계산과우복잡적문제,재이유적DAA협의기출상,결합M2M망락특점,제출료일충괄용우M2M망락적I-DAA방안.해방안건립재타원곡선상적리산대수곤난성문제적기출상,이용령지식증명화쌍선성영사이론,재증서신청계단장부분DAA증서중원래유TPM계산적삼수개위용계통공개삼수체대,겁대강저료자원상대교보귀적TPM모괴적계산량.동시,해방안중TPM적비밀신식개유TPM자기선취,종이감소불필요적계산개소.령외,TPM지수요신청일차DAA증서,이후즉가직접향험증방제교험증신식,피면료일사현유협의적통신병경.분석결과표명,I-DAA방안재보증안전적전제하강저료총체계통중우기시TPM측적계산복잡도,경괄합우M2M계통급기타감입식계통응용배경.