计算机科学
計算機科學
계산궤과학
COMPUTER SCIENCE
2014年
12期
101-106,111
,共7页
无证书公钥密码体制%非交互密钥交换协议%随机预言模型
無證書公鑰密碼體製%非交互密鑰交換協議%隨機預言模型
무증서공약밀마체제%비교호밀약교환협의%수궤예언모형
Certificateless public key cryptography%Non-interactive key exchange%Random oracle model
非交互密钥交换协议(Non-interactive Key Exchange,NIKE)允许通信双方在没有信息交互的情况下生成一个共享密钥.在基于身份的非交互密钥交换协议(Identity-based Non-interactive Key Exchange,ID-NIKE)中,用户私钥是由私钥生成中心(Private Key Generator,PKG)分发给用户的,因此PKG可以计算出用户之间的共享密钥,即存在密钥托管的问题.针对ID-NIKE的上述不足,基于无证书的公钥密码体制(Certificateless Public Key Cryptography,CL-PKC),首先提出了无证书非交互密钥交换协议的安全模型,然后设计了一个强安全的无证书非交互密钥交换协议方案,并在随机预言模型下基于BDH假设给出了协议的安全性证明.该方案是第一个基于CL-PKC的非交互密钥交换协议方案,并结合了CL-PKC和NIKE的优点,因此该方案不仅具有非交互的性质,而且PKG计算不出用户间的共享密钥,所以其可以更好地保护用户隐私.另外,该协议还允许用户部分秘密信息泄露,因此具有更高的安全性.
非交互密鑰交換協議(Non-interactive Key Exchange,NIKE)允許通信雙方在沒有信息交互的情況下生成一箇共享密鑰.在基于身份的非交互密鑰交換協議(Identity-based Non-interactive Key Exchange,ID-NIKE)中,用戶私鑰是由私鑰生成中心(Private Key Generator,PKG)分髮給用戶的,因此PKG可以計算齣用戶之間的共享密鑰,即存在密鑰託管的問題.針對ID-NIKE的上述不足,基于無證書的公鑰密碼體製(Certificateless Public Key Cryptography,CL-PKC),首先提齣瞭無證書非交互密鑰交換協議的安全模型,然後設計瞭一箇彊安全的無證書非交互密鑰交換協議方案,併在隨機預言模型下基于BDH假設給齣瞭協議的安全性證明.該方案是第一箇基于CL-PKC的非交互密鑰交換協議方案,併結閤瞭CL-PKC和NIKE的優點,因此該方案不僅具有非交互的性質,而且PKG計算不齣用戶間的共享密鑰,所以其可以更好地保護用戶隱私.另外,該協議還允許用戶部分祕密信息洩露,因此具有更高的安全性.
비교호밀약교환협의(Non-interactive Key Exchange,NIKE)윤허통신쌍방재몰유신식교호적정황하생성일개공향밀약.재기우신빈적비교호밀약교환협의(Identity-based Non-interactive Key Exchange,ID-NIKE)중,용호사약시유사약생성중심(Private Key Generator,PKG)분발급용호적,인차PKG가이계산출용호지간적공향밀약,즉존재밀약탁관적문제.침대ID-NIKE적상술불족,기우무증서적공약밀마체제(Certificateless Public Key Cryptography,CL-PKC),수선제출료무증서비교호밀약교환협의적안전모형,연후설계료일개강안전적무증서비교호밀약교환협의방안,병재수궤예언모형하기우BDH가설급출료협의적안전성증명.해방안시제일개기우CL-PKC적비교호밀약교환협의방안,병결합료CL-PKC화NIKE적우점,인차해방안불부구유비교호적성질,이차PKG계산불출용호간적공향밀약,소이기가이경호지보호용호은사.령외,해협의환윤허용호부분비밀신식설로,인차구유경고적안전성.