期刊文献+
共找到27篇文章
< 1 2 >
每页显示 20 50 100
无人机场景下基于联盟链的KGC主密钥生成协议
1
作者 王钺程 朱友文 张志强 《电讯技术》 北大核心 2025年第6期882-891,共10页
无人机(Unmanned Aerial Vehicle,UAV)通常工作在开放网络通信环境中,需要密钥生成中心(Key Generation Center,KGC)为每个无人机分发密钥对以进行通信数据的加密与签名。然而,传统方案里KGC的主密钥掌握在唯一的第三方基站手中,存在极... 无人机(Unmanned Aerial Vehicle,UAV)通常工作在开放网络通信环境中,需要密钥生成中心(Key Generation Center,KGC)为每个无人机分发密钥对以进行通信数据的加密与签名。然而,传统方案里KGC的主密钥掌握在唯一的第三方基站手中,存在极大的安全隐患。针对该场景下传统KGC的主密钥安全问题,提出了一种基于联盟链的主密钥生成协议。为避免唯一机构掌控主密钥的控制权,相比于对恶意KGC的被动防御,直接对其进行了改进。通过引入联盟链技术,将多节点组成的联盟链网络视作KGC,多个联盟链节点共同参与计算生成主密钥。一旦联盟链中出现节点拒绝参与计算的恶意行为,其他节点可根据协议联合计算得出恶意节点的贡献值,并算出最终主密钥。最后,对需要满足的安全特性等进行了安全证明,并且模拟了真实的应用场景,分析并对比了其多节点情况下的开销,证实了方案在无人机网络通信环境中具有较低的计算开销和高可用性,消除了传统KGC对主密钥具有唯一掌控权的安全隐患。 展开更多
关键词 无人机网络 密钥生成中心 身份认证 联盟链 分布式ElGamal加
在线阅读 下载PDF
基于身份的无可信中心的环签密方案 被引量:2
2
作者 程文华 王彩芬 +2 位作者 乔小妮 韩亚宁 张玉磊 《计算机工程与应用》 CSCD 北大核心 2009年第27期119-122,共4页
环签密不仅实现了消息的保密性和认证性,而且实现了签密者的完全匿名性。给出了基于身份的无可信中心的环签密的方案模型和安全定义,提出和证明了一种有效的基于身份的无可信中心的环签密方案,与已有的方案比较,不需要可信的PKG,解决了... 环签密不仅实现了消息的保密性和认证性,而且实现了签密者的完全匿名性。给出了基于身份的无可信中心的环签密的方案模型和安全定义,提出和证明了一种有效的基于身份的无可信中心的环签密方案,与已有的方案比较,不需要可信的PKG,解决了基于身份密码体制中的密钥托管问题,提高了效率。该方案满足匿名性、保密性、不可伪造性、身份验证、可追踪性。 展开更多
关键词 基于身份 密钥生成中心 身份验证 环签
在线阅读 下载PDF
Boneh-Boyen_1基于身份加密体制的安全密钥分发 被引量:3
3
作者 郝云芳 吴静 王立炜 《计算机科学》 CSCD 北大核心 2012年第B06期35-37,50,共4页
为了提高基于身份加密体制的用户密钥安全性,解决基于身份加密体制中的密钥托管问题成为一个重要课题。提出了一种针对Boneh-Boyen1基于身份加密体制的安全密钥分发方案,方案中系统的主密钥分片分别保存于一个密钥生成中心和多个密钥隐... 为了提高基于身份加密体制的用户密钥安全性,解决基于身份加密体制中的密钥托管问题成为一个重要课题。提出了一种针对Boneh-Boyen1基于身份加密体制的安全密钥分发方案,方案中系统的主密钥分片分别保存于一个密钥生成中心和多个密钥隐私中心处,用户的私钥生成需要用户收到密钥生成中心和密钥隐私中心发来的多个私钥分片,以避免密钥生成中心获取用户的私钥。在标准模型中证明了密钥分发方案能够保证密钥生成中心无法获取用户的私钥,能够有效解决Boneh-Boyen1基于身份加密方案的密钥托管问题。 展开更多
关键词 基于身份码学 托管 安全分发 密钥生成中心 双线性对
在线阅读 下载PDF
独立网络中新的双方密钥协商协议 被引量:1
4
作者 李海峰 蓝才会 +1 位作者 左为平 马海云 《计算机应用》 CSCD 北大核心 2013年第5期1353-1356,共4页
现有的密钥协商协议大多研究同一密钥生成中心(KGC)下的安全会话,即参与者的参数都由同一KGC提供。为了实现处于不同KGC中的参与者的安全会话,采用椭圆曲线设计方案提出了一种新的基于身份的双方认证密钥协商协议,新协议实现了两个具有... 现有的密钥协商协议大多研究同一密钥生成中心(KGC)下的安全会话,即参与者的参数都由同一KGC提供。为了实现处于不同KGC中的参与者的安全会话,采用椭圆曲线设计方案提出了一种新的基于身份的双方认证密钥协商协议,新协议实现了两个具有独立参数的KGC中参与者的安全密钥协商。还利用改进的Blake-Wilson模型对新协议的安全性进行了严格的形式化证明。通过分析表明该新协议不但具有足够的安全性,而且还具备计算量小、效率高的特点,因而,可用于对能耗要求高的轻量级设备中。 展开更多
关键词 协商 独立网络 椭圆曲线 密钥生成中心 可证明安全
在线阅读 下载PDF
基于身份密钥交换的安全模型 被引量:1
5
作者 刘文菊 张俊伟 +2 位作者 马建峰 杨超 李兴华 《通信学报》 EI CSCD 北大核心 2010年第3期89-94,共6页
研究了基于身份的密钥交换协议的可证明安全问题。在通用可组合安全框架下,提出了基于身份密钥交换协议的模型。在攻击模型中,添加了攻陷密钥生成中心的能力。根据基于身份密钥交换的特点,设计了基于身份密钥交换的理想函数。在新的攻... 研究了基于身份的密钥交换协议的可证明安全问题。在通用可组合安全框架下,提出了基于身份密钥交换协议的模型。在攻击模型中,添加了攻陷密钥生成中心的能力。根据基于身份密钥交换的特点,设计了基于身份密钥交换的理想函数。在新的攻击模型和理想函数下,提出的模型既保证了基于身份密钥交换的通用可组合安全性,又保证了一个重要的安全属性——密钥生成中心前向保密性。此外,带有密钥确认属性的Chen-Kudla协议可以安全实现基于身份密钥交换的理想函数。 展开更多
关键词 基于身份交换 UC安全 密钥生成中心前向保
在线阅读 下载PDF
基于公钥广播加密的安全组播方案
6
作者 陈礼青 《计算机应用》 CSCD 北大核心 2009年第11期2948-2951,共4页
应用公钥广播加密进行安全组播的难点是如何更有效地权衡实现代价和安全性。通过引入身份标志区分各个接收者,并利用一组接收者的身份标志代替一般公钥广播加密方案中的组公钥,缩短了系统公钥参数的长度。将新的公钥广播加密方案应用到... 应用公钥广播加密进行安全组播的难点是如何更有效地权衡实现代价和安全性。通过引入身份标志区分各个接收者,并利用一组接收者的身份标志代替一般公钥广播加密方案中的组公钥,缩短了系统公钥参数的长度。将新的公钥广播加密方案应用到安全组播通信的过程表明,该方案有效降低了计算和通信代价,且达到了抗选择密文攻击的语义安全性。 展开更多
关键词 组播 双线性对 密钥生成中心 组公
在线阅读 下载PDF
适用于卫星网络的IBE安全密钥分发 被引量:2
7
作者 王立炜 徐军华 郝云芳 《现代电子技术》 2011年第7期74-77,共4页
分析了卫星网络的通信特点,提出一种基于身份加密体制的安全密钥分发方法,用于解决在卫星网络中基于身份加密体制的密钥托管问题。该方法将密钥生成中心的功能进行划分,并将划分后的子功能分别由不同实体完成,网络结点通过与不同实体交... 分析了卫星网络的通信特点,提出一种基于身份加密体制的安全密钥分发方法,用于解决在卫星网络中基于身份加密体制的密钥托管问题。该方法将密钥生成中心的功能进行划分,并将划分后的子功能分别由不同实体完成,网络结点通过与不同实体交互计算出私钥,防止单个密钥生成中心获取网络结点的私钥。安全性分析和仿真分析表明,该方法具有良好的安全性,在卫星网络中具有较高运行效率。 展开更多
关键词 通信 卫星网络 基于身份加体制 密钥生成中心 随机预言模型 安全分发
在线阅读 下载PDF
一类无证书签名方案的密码学分析与启示 被引量:2
8
作者 张玉磊 王彩芬 +2 位作者 张永洁 程文华 韩亚宁 《计算机应用》 CSCD 北大核心 2009年第11期2957-2959,共3页
无证书签名方案简化了传统公钥基础设施(PKI)对公钥证书的需求,必须考虑公钥替换攻击。通过对明-王方案、Li-Cheng-Sun方案、曹-Paterson-寇方案的分析,指出三个方案使用公钥对代替用户单一公钥的方法不能抵抗公钥替换攻击。采用"... 无证书签名方案简化了传统公钥基础设施(PKI)对公钥证书的需求,必须考虑公钥替换攻击。通过对明-王方案、Li-Cheng-Sun方案、曹-Paterson-寇方案的分析,指出三个方案使用公钥对代替用户单一公钥的方法不能抵抗公钥替换攻击。采用"绑定"技术对该类方案进行改进,改进后的方案满足Rafael-Ricardo关于无证书的一般模式,可以抵抗公钥替换攻击。最后指出设计无证书签名方案时,不能直接套用基于身份的签名方案,必须注意无证书签名方案的环境要求。 展开更多
关键词 密钥生成中心 基础设施 替换攻击 双线性对
在线阅读 下载PDF
三个无证书签名方案的密码学分析与改进 被引量:3
9
作者 周才学 《计算机工程》 CAS CSCD 2012年第19期114-118,共5页
分析3个无证书签名方案,指出第1种方案不能抵抗消极不诚实密钥生成中心的攻击,后2种方案不能抵抗公钥替换攻击。通过在部分私钥生成阶段绑定公钥,提高第1种方案的安全性。在签名阶段,利用公钥绑定散列函数将用户公钥与消息绑定,由此弥补... 分析3个无证书签名方案,指出第1种方案不能抵抗消极不诚实密钥生成中心的攻击,后2种方案不能抵抗公钥替换攻击。通过在部分私钥生成阶段绑定公钥,提高第1种方案的安全性。在签名阶段,利用公钥绑定散列函数将用户公钥与消息绑定,由此弥补后2种方案的安全缺陷。 展开更多
关键词 无证书签名 盲签名 分叉引理 替换攻击 密钥生成中心 消极不诚实KGC攻击 积极不诚实KGC攻击
在线阅读 下载PDF
应用区块链的多接收者多消息签密方案 被引量:6
10
作者 王利朋 高健博 +1 位作者 李青山 陈钟 《软件学报》 EI CSCD 北大核心 2021年第11期3606-3627,共22页
信息通过公共链路进行传输时极易遭受窃听、篡改等形式的网络攻击,因此有必要保障信息在传输过程中的机密性和完整性,而签密技术能够有效地实现上述目的.基于椭圆曲线,提出一种多接收者多消息签密方案,能够有效地适配到广播系统中.采用... 信息通过公共链路进行传输时极易遭受窃听、篡改等形式的网络攻击,因此有必要保障信息在传输过程中的机密性和完整性,而签密技术能够有效地实现上述目的.基于椭圆曲线,提出一种多接收者多消息签密方案,能够有效地适配到广播系统中.采用多密钥分发中心管理系统主密钥信息,且能够周期地更新各自的秘密信息,以抵抗对应的APT攻击.不同更新周期注册的用户相互之间能够通信,不会影响系统的可用性.提出了一种基于区块链的周期更新策略,根据公有链中区块高度和时间戳触发密钥更新动作,基于区块链不可篡改特性确保方案的安全性,且该过程不需要执行交易动作,因此是免费的.基于Computational Diffie-Hellman问题和离散对数问题,在随机预言机模型下证明了签密方案的机密性和不可伪造性,该方案同时具有密钥托管安全性、前后向兼容性、不可否认性.性能分析表明,该签密方案具有较短的密文长度和较高的执行效率.在实验仿真部分,首先分析了密钥分发中心数量和门限值对签密算法性能的影响,在排除网络延迟等因素干扰下,引入多密钥分发中心后,性能损耗在5%以内;其次,基于区块链实现周期更新时的时间误差百分比会随周期的增加而下降,当周期大于550s时,其值控制在1%以内.这种误差使得攻击者很难预测更新的准确时间,增大了攻击的难度. 展开更多
关键词 密钥生成中心 区块链 离散对数
在线阅读 下载PDF
新的具有隐私保护功能的异构聚合签密方案 被引量:2
11
作者 张玉磊 刘祥震 +2 位作者 郎晓丽 陈文娟 王彩芬 《电子与信息学报》 EI CSCD 北大核心 2018年第12期3007-3012,共6页
异构聚合签密方案不仅可以保证异构密码系统之间数据的机密性和不可伪造性,而且可以提供多个密文批量验证。该文分析了一个具有隐私保护功能的异构聚合签密方案的安全性,指出该方案不能抵挡恶意密钥生成中心(KGC)攻击,恶意KGC可以伪造... 异构聚合签密方案不仅可以保证异构密码系统之间数据的机密性和不可伪造性,而且可以提供多个密文批量验证。该文分析了一个具有隐私保护功能的异构聚合签密方案的安全性,指出该方案不能抵挡恶意密钥生成中心(KGC)攻击,恶意KGC可以伪造有效的单密文和聚合密文。为了提高原方案的安全性,该文提出一种新的具有隐私保护功能的异构聚合签密方案。该方案克服了原方案存在的安全性问题,实现了无证书密码环境到身份密码环境之间的数据安全传输,在随机预言机模型下证明新方案的安全性。效率分析表明新方案与原方案效率相当。 展开更多
关键词 异构签 聚合签 恶意密钥生成中心 不可伪造性
在线阅读 下载PDF
一个高效的无证书签名方案分析与改进 被引量:5
12
作者 刘倩 范安东 +1 位作者 张丽娜 张愉 《河南科技大学学报(自然科学版)》 CAS 北大核心 2014年第4期49-53,7,共5页
对一种基于双线性对的高效无证书签名方案进行安全性分析,表明该方案对于公钥替换攻击和恶意的密钥生成中心攻击是不安全的。提出了一种可避免这些攻击的改进方案。在随机预言机模型、离散对数问题和计算Diffie-Hellman问题困难性假设下... 对一种基于双线性对的高效无证书签名方案进行安全性分析,表明该方案对于公钥替换攻击和恶意的密钥生成中心攻击是不安全的。提出了一种可避免这些攻击的改进方案。在随机预言机模型、离散对数问题和计算Diffie-Hellman问题困难性假设下,证明了改进方案可以抵抗自适应选择消息攻击的存在性伪造。与其他基于双线性对的无证书签名方案相比,改进方案具有较高的计算效率。 展开更多
关键词 无证书签名 双线性对 替换攻击 恶意密钥生成中心攻击 离散对数问题 计算 DIFFIE-HELLMAN 问题
在线阅读 下载PDF
一种新的无证书代理签名方案的分析与改进 被引量:5
13
作者 申军伟 杨晓元 +1 位作者 梁中银 陈海滨 《计算机工程与应用》 CSCD 北大核心 2010年第8期96-98,共3页
樊睿等人提出了一种新的无证书代理签名方案,该方案的安全性是基于CDH困难性假设。对该代理签名方案进行了安全性分析,指出该方案不仅泄露了原始签名者的私钥,而且不能抵抗替换公钥攻击和恶意但被动的KGC攻击,从而不满足代理签名的安全... 樊睿等人提出了一种新的无证书代理签名方案,该方案的安全性是基于CDH困难性假设。对该代理签名方案进行了安全性分析,指出该方案不仅泄露了原始签名者的私钥,而且不能抵抗替换公钥攻击和恶意但被动的KGC攻击,从而不满足代理签名的安全性要求。同时提出了一个改进方案,改进方案不仅弥补了原方案的安全缺陷,而且改善了协议的性能。 展开更多
关键词 无证书公码体制 代理签名 替换公攻击 密钥生成中心 恶意但被动的KGC攻击
在线阅读 下载PDF
无证书代理盲签名方案的安全性分析 被引量:4
14
作者 胡国政 王展青 +1 位作者 陆济湘 韩兰胜 《计算机工程》 CAS CSCD 2012年第13期112-113,124,共3页
分析证明某无证书代理盲签名方案对于无证书密码体制的2类敌手都不安全。类型I敌手利用公钥替换攻击,可以伪造任意原始签名者对代理签名者的代理授权,或伪造任意合法代理签名者的代理盲签名。类型II敌手利用预选的目标用户生成含有陷门... 分析证明某无证书代理盲签名方案对于无证书密码体制的2类敌手都不安全。类型I敌手利用公钥替换攻击,可以伪造任意原始签名者对代理签名者的代理授权,或伪造任意合法代理签名者的代理盲签名。类型II敌手利用预选的目标用户生成含有陷门信息的系统参数后,可以伪造该目标用户对任意其他用户的代理授权,从而使非法代理签名者生成未经授权的代理盲签名。 展开更多
关键词 无证书签名 代理签名 盲签名 替换攻击 恶意密钥生成中心攻击 双线性映射
在线阅读 下载PDF
无证书聚合签名方案的安全性分析和改进 被引量:9
15
作者 张玉磊 李臣意 +1 位作者 王彩芬 张永洁 《电子与信息学报》 EI CSCD 北大核心 2015年第8期1994-1999,共6页
该文分析了He等人(2014)提出的无证书签名方案和Ming等人(2014)提出的无证书聚合签名方案的安全性,指出Ming方案存在密钥生成中心(KGC)被动攻击,He方案存在KGC被动攻击和KGC主动攻击。该文描述了KGC对两个方案的攻击过程,分析了两个方... 该文分析了He等人(2014)提出的无证书签名方案和Ming等人(2014)提出的无证书聚合签名方案的安全性,指出Ming方案存在密钥生成中心(KGC)被动攻击,He方案存在KGC被动攻击和KGC主动攻击。该文描述了KGC对两个方案的攻击过程,分析了两个方案存在KGC攻击的原因,最后对Ming方案提出了两类改进。改进方案不仅克服了原方案的安全性问题,同时也保持了原方案聚合签名长度固定的优势。 展开更多
关键词 码学 聚合签名 无证书签名 密钥生成中心攻击 选择消息攻击 计算Diffie—Hellman困难问题
在线阅读 下载PDF
基于身份的无证书高效签名算法研究 被引量:2
16
作者 徐邢启 潘进 +1 位作者 陈志广 刘小琼 《计算机工程与设计》 CSCD 北大核心 2011年第10期3287-3291,共5页
为了提高网络认证效率和安全性,利用双线性对技术提出了一种基于身份的无证书高效签名算法。用户使用的私钥由密钥生成中心和自身共同决定,适用于对密钥生成中心不是非常信任的场合。同时用户一旦发现自身私钥泄漏,通过算法生成新的公... 为了提高网络认证效率和安全性,利用双线性对技术提出了一种基于身份的无证书高效签名算法。用户使用的私钥由密钥生成中心和自身共同决定,适用于对密钥生成中心不是非常信任的场合。同时用户一旦发现自身私钥泄漏,通过算法生成新的公钥并重新公布,防止黑客伪造签名,解决了密钥撤销问题。用户在不改变自身公钥的前提下,与其通信的服务器无需维护通行字列表,通过计算身份索引号就能认证用户。该算法具有匿名性和不可否认性,简要分析了算法性能,并基于随机预言机模型证明了该算法在适应性选择消息攻击下不可伪造。 展开更多
关键词 密钥生成中心 身份签名 双线性对 认证 匿名性
在线阅读 下载PDF
基于MIPv6快速切换的家乡注册安全机制 被引量:1
17
作者 徐邢启 潘进 +1 位作者 陈安林 陈志广 《计算机应用研究》 CSCD 北大核心 2011年第4期1474-1478,共5页
为解决移动IPv6快速切换中移动节点的身份认证问题,提出一种新的基于MIPv6快速切换的家乡注册安全机制。在MIPv6快速切换中引用基于密钥生成中心(KGC)的改进签名方案,该方案中KGC仅知道用户的部分私钥,并且用户可以自己生成用于签名的... 为解决移动IPv6快速切换中移动节点的身份认证问题,提出一种新的基于MIPv6快速切换的家乡注册安全机制。在MIPv6快速切换中引用基于密钥生成中心(KGC)的改进签名方案,该方案中KGC仅知道用户的部分私钥,并且用户可以自己生成用于签名的公私钥对,解决了密钥托管和密钥撤销问题。移动节点和接入路由器运用改进的签名方案签名消息,仅往返一次消息交互就实现快速切换并完成家乡注册,并且在访问域中实现MN与NAR之间的双向认证。另外,利用Diffie-Hellman密钥交换原理保护消息交互过程。经过分析,该家乡注册机制具有高效、安全的特性。 展开更多
关键词 密钥生成中心 移动IPV6 移动节点 接入路由器 家乡注册 快速切换 身份认证 签名
在线阅读 下载PDF
MIPv6网络中一般注册的高效认证机制 被引量:1
18
作者 徐邢启 潘进 +1 位作者 陈安林 陈志广 《计算机工程》 CAS CSCD 北大核心 2011年第20期108-110,113,共4页
为解决移动IPv6(MIPv6)网络通信一般注册中节点的身份认证问题,提出一种高效认证机制。改进基于身份的签名方案,使一般注册仅需往返2次就能完成消息交互,实现移动节点和通信节点之间的双向认证,同时生成双方通信的共享密钥,以保护之后... 为解决移动IPv6(MIPv6)网络通信一般注册中节点的身份认证问题,提出一种高效认证机制。改进基于身份的签名方案,使一般注册仅需往返2次就能完成消息交互,实现移动节点和通信节点之间的双向认证,同时生成双方通信的共享密钥,以保护之后的消息交互过程。分析结果表明,该机制具有高效性和安全性。 展开更多
关键词 移动IPV6网络 一般注册 认证 密钥生成中心 移动节点 通信节点
在线阅读 下载PDF
新的基于ID的身份鉴别方案 被引量:1
19
作者 李艳平 苏万力 王育民 《哈尔滨工程大学学报》 EI CAS CSCD 北大核心 2009年第1期86-90,共5页
针对网络环境下用户身份的鉴别问题,依据双线性加群上计算性Diffie-Hellman问题的困难性假设建立了一个随机语言模型,采用了无证书公钥密码体制私钥生成方法,首次提出了一个能有效抵抗重置攻击和冒充攻击的基于身份(ID)的身份鉴别方案.... 针对网络环境下用户身份的鉴别问题,依据双线性加群上计算性Diffie-Hellman问题的困难性假设建立了一个随机语言模型,采用了无证书公钥密码体制私钥生成方法,首次提出了一个能有效抵抗重置攻击和冒充攻击的基于身份(ID)的身份鉴别方案.新方案避免了基于公钥证书诸多方案的密钥吊销问题,也避免了基于身份的诸多方案所涉及的密钥托管问题,并释放了传统的基于身份的方案中私钥生成中心(PKG)无条件可信假设.在随机预言模型下对新方案进行了安全性证明.结果显示,即使PKG参与了主动并行攻击,多项式时间敌手冒充攻击成功方案的概率可以忽略. 展开更多
关键词 随机预言模型 重置攻击 冒充攻击 密钥生成中心(PKG)
在线阅读 下载PDF
一种新的无证书定向代理签名方案 被引量:1
20
作者 左为平 刘云芳 +1 位作者 王三福 杨晓亚 《计算机应用与软件》 CSCD 北大核心 2013年第2期315-316,327,共3页
已有的定向代理签名方案,大都是基于证书公钥密码体制或基于身份密码体制的,都存在证书管理问题或密钥托管问题。为了保护签名接收人的隐私,基于无证书密码体制的优点,提出一种新的无证书定向代理签名方案。在该方案中,代理签名人可以... 已有的定向代理签名方案,大都是基于证书公钥密码体制或基于身份密码体制的,都存在证书管理问题或密钥托管问题。为了保护签名接收人的隐私,基于无证书密码体制的优点,提出一种新的无证书定向代理签名方案。在该方案中,代理签名人可以代理原始签名人生成针对指定接收人的定向代理签名,只有原始签名人指定的接收人才可以验证签名的有效性。相比已有方案,新方案不存在证书管理和密钥托管的问题,安全性得到了提高。分析表明,新方案满足定向代理签名的所有性质,适合于实际应用。 展开更多
关键词 定向代理签名 密钥生成中心 指定接收人
在线阅读 下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部