计算机学报
計算機學報
계산궤학보
CHINESE JOURNAL OF COMPUTERS
2013年
7期
1434-1447
,共14页
岳笑含%周福才%林慕清%李福祥
嶽笑含%週福纔%林慕清%李福祥
악소함%주복재%림모청%리복상
匿名证明%可信移动平台%移动可信模块%跨信任域%R攻击%用户可控关联性%移动互联网
匿名證明%可信移動平檯%移動可信模塊%跨信任域%R攻擊%用戶可控關聯性%移動互聯網
닉명증명%가신이동평태%이동가신모괴%과신임역%R공격%용호가공관련성%이동호련망
anonymous attestation%trusted mobile platform%mobile trusted module%cross trusted domain%Rudolph attack%user-controlled-linkability%mobile Internet
针对可信移动平台(Trusted Mobile Platform,TMP)远程认证方式中直接匿名证明方案存在的性能瓶颈、R攻击以及跨信任域问题,提出了一种新型的具有用户可控关联性的匿名证明(Anonymous Attestation with Usercontrolled-linkability,TMP-UAA)方案.通过引入可信第三方CA构建了方案的模型,该模型可以有效解决传统直接匿名证明设计中存在的R攻击和跨信任域问题,且易于部署实现.根据提出的方案模型,首先利用Paillier加密系统及可验证加密技术设计了一个安全两方计算协议,该协议用于实现TPM-UAA方案中的Join协议;其次运用该协议并结合提出的ι-MSDH假设和XDH假设给出了方案的具体设计;然后在随机预言模型下对方案的安全性进行了证明,证明表明该方案满足用户可控匿名性以及用户可控可追踪性;此外在性能方面与现有直接匿名证明方案相比,该方案具有更短的签名长度以及更高的计算效率;最后阐述了TPM-UAA方案在可信移动环境下的跨域证明,该证明避免了传统直接匿名证明存在的跨信任域及R攻击问题.
針對可信移動平檯(Trusted Mobile Platform,TMP)遠程認證方式中直接匿名證明方案存在的性能瓶頸、R攻擊以及跨信任域問題,提齣瞭一種新型的具有用戶可控關聯性的匿名證明(Anonymous Attestation with Usercontrolled-linkability,TMP-UAA)方案.通過引入可信第三方CA構建瞭方案的模型,該模型可以有效解決傳統直接匿名證明設計中存在的R攻擊和跨信任域問題,且易于部署實現.根據提齣的方案模型,首先利用Paillier加密繫統及可驗證加密技術設計瞭一箇安全兩方計算協議,該協議用于實現TPM-UAA方案中的Join協議;其次運用該協議併結閤提齣的ι-MSDH假設和XDH假設給齣瞭方案的具體設計;然後在隨機預言模型下對方案的安全性進行瞭證明,證明錶明該方案滿足用戶可控匿名性以及用戶可控可追蹤性;此外在性能方麵與現有直接匿名證明方案相比,該方案具有更短的籤名長度以及更高的計算效率;最後闡述瞭TPM-UAA方案在可信移動環境下的跨域證明,該證明避免瞭傳統直接匿名證明存在的跨信任域及R攻擊問題.
침대가신이동평태(Trusted Mobile Platform,TMP)원정인증방식중직접닉명증명방안존재적성능병경、R공격이급과신임역문제,제출료일충신형적구유용호가공관련성적닉명증명(Anonymous Attestation with Usercontrolled-linkability,TMP-UAA)방안.통과인입가신제삼방CA구건료방안적모형,해모형가이유효해결전통직접닉명증명설계중존재적R공격화과신임역문제,차역우부서실현.근거제출적방안모형,수선이용Paillier가밀계통급가험증가밀기술설계료일개안전량방계산협의,해협의용우실현TPM-UAA방안중적Join협의;기차운용해협의병결합제출적ι-MSDH가설화XDH가설급출료방안적구체설계;연후재수궤예언모형하대방안적안전성진행료증명,증명표명해방안만족용호가공닉명성이급용호가공가추종성;차외재성능방면여현유직접닉명증명방안상비,해방안구유경단적첨명장도이급경고적계산효솔;최후천술료TPM-UAA방안재가신이동배경하적과역증명,해증명피면료전통직접닉명증명존재적과신임역급R공격문제.