计算机科学
計算機科學
계산궤과학
COMPUTER SCIENCE
2015年
1期
137-141
,共5页
椭圆曲线%无证书公钥加密%身份认证%密钥协商
橢圓麯線%無證書公鑰加密%身份認證%密鑰協商
타원곡선%무증서공약가밀%신빈인증%밀약협상
Elliptic curve%Certificateless public key cryptosystem%Authentication%Key agreement
无证书公钥密码体制不存在用户密钥托管问题,也不需要使用证书,可以解决传统公钥密码体制在应用过程中耗时耗资源都比较多的问题.基于素域上的椭圆曲线加法群,提出了一个无证书的身份认证及密钥协商方案,其主要包括认证协议与核心算法.该方案消除了双线性对运算,完成双向认证只需要两次通信,提高了认证和密钥产生的效率,效率比已有协议提高了至少10%;充分利用椭圆曲线上的点加运算,加快了计算速度,在不考虑网络通信耗时的情况下双向认证及产生共享密钥只需要20ms左右.同时该方案能满足已知会话密钥的通信安全、主密钥的前向保密性、抗密钥泄露后的伪装攻击等安全属性.该方案尤其适合于不活跃网络对象之间的安全通信.
無證書公鑰密碼體製不存在用戶密鑰託管問題,也不需要使用證書,可以解決傳統公鑰密碼體製在應用過程中耗時耗資源都比較多的問題.基于素域上的橢圓麯線加法群,提齣瞭一箇無證書的身份認證及密鑰協商方案,其主要包括認證協議與覈心算法.該方案消除瞭雙線性對運算,完成雙嚮認證隻需要兩次通信,提高瞭認證和密鑰產生的效率,效率比已有協議提高瞭至少10%;充分利用橢圓麯線上的點加運算,加快瞭計算速度,在不攷慮網絡通信耗時的情況下雙嚮認證及產生共享密鑰隻需要20ms左右.同時該方案能滿足已知會話密鑰的通信安全、主密鑰的前嚮保密性、抗密鑰洩露後的偽裝攻擊等安全屬性.該方案尤其適閤于不活躍網絡對象之間的安全通信.
무증서공약밀마체제불존재용호밀약탁관문제,야불수요사용증서,가이해결전통공약밀마체제재응용과정중모시모자원도비교다적문제.기우소역상적타원곡선가법군,제출료일개무증서적신빈인증급밀약협상방안,기주요포괄인증협의여핵심산법.해방안소제료쌍선성대운산,완성쌍향인증지수요량차통신,제고료인증화밀약산생적효솔,효솔비이유협의제고료지소10%;충분이용타원곡선상적점가운산,가쾌료계산속도,재불고필망락통신모시적정황하쌍향인증급산생공향밀약지수요20ms좌우.동시해방안능만족이지회화밀약적통신안전、주밀약적전향보밀성、항밀약설로후적위장공격등안전속성.해방안우기괄합우불활약망락대상지간적안전통신.