检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]解放军信息工程大学数学工程与先进计算国家重点实验室,郑州450001
出 处:《计算机科学》2014年第12期101-106,111,共7页Computer Science
基 金:国家自然科学基金(61379150;61309016);河南省自然科学基金(122102210426);信息保障技术重点实验室开放课题(KJ-13-02);"十二五"密码发展基金(MMJJ201201005)资助
摘 要:非交互密钥交换协议(Non-interactive Key Exchange,NIKE)允许通信双方在没有信息交互的情况下生成一个共享密钥。在基于身份的非交互密钥交换协议(Identity-based Non-interactive Key Exchange,ID-NIKE)中,用户私钥是由私钥生成中心(Private Key Generator,PKG)分发给用户的,因此PKG可以计算出用户之间的共享密钥,即存在密钥托管的问题。针对ID-NIKE的上述不足,基于无证书的公钥密码体制(Certificateless Public Key Cryptography,CL-PKC),首先提出了无证书非交互密钥交换协议的安全模型,然后设计了一个强安全的无证书非交互密钥交换协议方案,并在随机预言模型下基于BDH假设给出了协议的安全性证明。该方案是第一个基于CL-PKC的非交互密钥交换协议方案,并结合了CL-PKC和NIKE的优点,因此该方案不仅具有非交互的性质,而且PKG计算不出用户间的共享密钥,所以其可以更好地保护用户隐私。另外,该协议还允许用户部分秘密信息泄露,因此具有更高的安全性。A non-interactive key exchange (NIKE) allows two parties to establish a shared key without further communication.In ID-based non-interactive key exchange (ID-NIKE),PKG (private key generator) knows user's private key,so it can calculate the shared key between two participants,which is namely the key escrow problem.In this paper,the first security model for certificateless non-interactive key exchange was proposed.And then a scheme of a certificateless non-interactive key exchange was given.The new scheme is proven secure in the Random Oracle Model based on the hardness of the bilinear diffie-Hellman assumption (BDH).It is the first non-interactive key exchange scheme based on certificateless public key cryptography (CL-PKC),which combines the advantage of the CL-PKC and the NIKE.Thus the center cannot calculate the shared key,which solves the key escrow problem in ID-NIKE.Especially,our scheme allows partial private key leakage,so it is more secure than other related schemes.
关 键 词:无证书公钥密码体制 非交互密钥交换协议 随机预言模型
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.15