首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 93 毫秒
1.
基于无证书签密的代理移动IPv6认证方案*   总被引:1,自引:0,他引:1  
针对现有的代理移动IPv6认证方案存在的系统开销大和不能抵御暴力攻击的问题,提出了一种基于无证书签密的代理移动IPv6认证方案。该方案结合了无证书签密和代理移动IPv6的实际环境,在实现对移动节点认证的同时有效地解决了无线环境中密钥管理问题。对方案的安全性进行形式化分析证明,该方案在随机预言机模型下是可证明安全的。同时,效率分析表明,该方案不仅减少了节点之间的交互,而且保持了较小的计算量。  相似文献   

2.
现有的聚合签密方案主要是基于复杂的双线性对构造,计算效率较低,不能很好地适用于计算资源和通信带宽受限的应用环境。为了提高聚合签密的效率,提出一种不含双线性对映射的无证书聚合签密方案。基于计算Diffie-Hellman问题(CDHP)和离散对数问题(DLP)的困难性,在随机预言模型下证明了方案满足机密性和不可伪造性。该方案不含双线性对运算和指数运算,在单签密阶段仅需要2个点乘运算,与已有的典型聚合签密方案相比具有更高的计算效率且密文长度更短;而且方案的聚合签密验证阶段无需任何用户的秘密信息,方案具有可公开验证性;此外,方案在部分私钥生成阶段不需要安全信道,降低了通信复杂度。  相似文献   

3.
利用双线性对提出了一个基于身份的多(Private key generator)PKG广义签密方案.它能满足具有不同域参数的各PKG之间的用户相互之间进行只加密、只签名或签密操作,使得原来不能安全通信的各PKG之间也能安全地通信,推动基于身份的密码体制在实用化方面向前迈进了一步.证明了在随机预言机模型下,在(Gap Bilinear Diffie-Hellman)GBDH问题难解的假设下方案具有保密性;在(Gap Diffie-Hellman) GDH'问题难解的假设下方案具有不可伪造性.另外,方案还具有不可否认性、前向安全性和公开验证性.最后,对方案的效率进行了分析,分析表明方案是高效的.  相似文献   

4.
高效无证书混合签密   总被引:2,自引:2,他引:2  
孙银霞  李晖 《软件学报》2011,22(7):1690-1698
无证书混合签密能够处理无证书体制下任意长度的消息,而普通的无证书签密则不能处理.指出Selvi等人提出的攻击是不成立的,并构造了一个新的无证书混合签密方案.与现有方案相比,该方案具有密文长度短、计算速度快的优点,因此更适用于带宽窄、计算资源少的通信环境,如ad hoc网络.在随机预言模型和双线性Diffie-Hellman困难性假设条件下,该方案可证明是安全的.  相似文献   

5.
利用双线性对提出了一个新的安全高效的基于身份的广义签密方案。在BDH问题和CDH问题的困难性假设下,运用随机预言机模型,证明了新方案的机密性、不可伪造性和不可否认性。最后,对新方案的效率进行了分析,分析表明新方案具有较高的效率。  相似文献   

6.
王冠众  张斌  费晓飞  熊厚仁 《计算机科学》2015,42(4):106-110, 115
可转换代理签密算法具有保护用户隐私、抗重放攻击、抗抵赖性等优势,基于该算法提出一种SAML跨域单点登录协议(SSPCPS).通过用户与异构域服务器直接交互认证,简化了跨域单点登录认证过程.用户身份票据由双方公钥结合用户随机选取的参数而生成,以密文形式传输,攻击者即使窃取该令牌也无法调用服务.用户利用代理签名密钥对摘要进行签密,在减少计算量的同时也可保证用户隐私安全.SSPCPS协议基于DH算法协商会话密钥,简化了会话密钥分发过程并降低了管理成本.使用CK安全模型证明了本协议的安全性并进行了性能分析,结果表明协议具有前向保密性、消息完整性等特点,同时在生成票据计算量和计算时间方面优于SSPPS协议、Juang方案、Ker-beros机制等.  相似文献   

7.
签密技术是构建网络信任体系的基础,能够保证数据的机密性、完整性和可验证性,但是当大量用户同时进行签密时,验证耗时较长。聚合签密技术将大量用户的签名进行聚合,并提供批量验证以提高验证效率。针对现有基于双线性映射的聚合签密方案存在聚合验证效率低、不满足可公开验证性的问题,基于计算双线性Diffie-Hellman和计算性Diffie-Hellman困难问题假设,提出可公开验证的无证书聚合签密方案。采用双线性映射运算将发送方与接收方的身份信息分别添加到签名和密文中,以隐藏用户身份信息。在随机预言模型下验证该方案的机密性和不可伪造性,并且在对数据的真实性产生质疑时,通过任何可信第三方对验证等式进行计算,无需用户私有信息,具有可公开验证性。分析结果表明,该方案具有较少的运算开销,在聚合验证阶段,仅使用2次固定的双线性映射运算,能够有效提高运算效率。  相似文献   

8.
基于无证书的盲签密方案   总被引:1,自引:0,他引:1  
在传统数字签名机制中,用户的公钥需要由经过可信第三方(TTP)签名的证书来保证其可靠性,而Sham ir的基于身份的签名机制尽管不再需要证书,但用户的私钥将无法避免地被TTP所托管。结合无证书公钥技术和盲签密思想,使用双线性对提出了一个新的基于无证书的盲签密方案。分析表明,新方案保持了盲签密的各种安全特性;解决了基于证书和基于身份密码体制中的证书存在的问题和密钥托管问题;在计算量方面,该方案只需两次双线性对运算,效率非常高。  相似文献   

9.
基于双线性配对的可验证签密方案   总被引:1,自引:1,他引:0       下载免费PDF全文
在传统的签密方案中,只有接收者能验证其签名的正确性,导致签密不能直接应用于公平交换协议的设计中。针对上述问题,提出一个可验证的签密方案及其形式化安全模型,基于双线性配对设计一个高效的可验证算法,在随机预言机模型下证明该方案的不可伪造性和安全性。  相似文献   

10.
新的基于身份的代理重签密   总被引:1,自引:0,他引:1  
王会歌  王彩芬  曹浩  刘绍辉 《计算机应用》2011,31(11):2986-2989
基于Chandrasekar等人提出的代理重加密签密方案(CHANDRASEKAR S, AMBIKA K, RANGAN P C. Signcryption with proxy re-encryption . http://eprint.iacr.org/2008/276),提出了一个新的基于身份代理重签密方案。该方案利用一个半可信代理人将一个基于身份的签密透明地转换为了另一个基于身份的签密,实现了签密的完全可转换:即同时实现了签密中保密功能和验证功能的转换,且签密的验证不需要明文信息的直接参与。在随机预言机模型下,基于计算性Bilinear Diffie-Hellman问题,证明了方案是IND-CCA2安全的。经效率和功能分析,结果表明该方案解决了Chandrasekar方案中验证功能未能转换的问题和签密的验证需要明文参与的问题。  相似文献   

11.
提出了一种IPv6网络中基于路由协议的PMTU发现机制。通过对路由协议的扩展,在原有的路由信息中携带路由的MTU值,使路由的MTU在网络中传递,执行PMTU探测的主机最多只需要向其第一跳路由器发送一次探测包。使用ns2仿真工具模拟测试和在实际设备上进行拓扑及业务测试的实验结果表明,该机制可行,与传统PMTU机制相比,在探测次数及探测带来的连接时延上有极大的改进。  相似文献   

12.
签密能够以较低的通信成本同时完成认证和加密两种功能。提出了一个新的基于身份的签密方案,并在随机预言模型下证明了其安全性。本方案在签密阶段不需要双线性对的计算,解密阶段也只需要两次双线性对计算,与以往方案比较,该方案的运算量更低。  相似文献   

13.
一个基于椭圆曲线的可证明安全签密方案*   总被引:1,自引:0,他引:1  
签密能够在一个合理的逻辑步骤内同时完成数字签名和加密两项功能。与实现信息保密性和认证性的先签名后加密方案相比,签密具有较低的计算和通信代价。提出一个基于椭圆曲线的签密方案,能够同时完成数字签名和加密两项功能。基于可证明安全性理论,在GDH(gap Diffie-Hellman)问题难解的假设之下,该方案在随机预言机模型中被证明是安全的。该方案能够抵御自适应选择明文/密文攻击。  相似文献   

14.
IPv6地址的自动配置技术实现了即插即用功能,但也对网络的安全带来了隐患。结合准入控制技术、在IPv6地址自动配置过程中加入认证机制,这既保留了IPv6地址的即插即用特性,又从源头上保证了接入网络的安全性。  相似文献   

15.
在普遍发生MIPv6切换的网络环境下,针对MN执行重复地址检测和家乡注册所造成的切换延迟问题,分析MIPv6支持的2种地址自动配置方式,结合网络上部署的AAA及Diameter协议在MIPv6上的应用,提出一种基于认证的MIPv6地址自动配置方法。该方法融合AAA身份认证、MIPv6家乡注册以及地址配置,能有效缩短切换时延、提高接入网的安全性。  相似文献   

16.
基于IPv4网络的IPv6隧道传输技术的研究   总被引:10,自引:2,他引:8  
通过IPv6(IP网际协议第6版)网际协议结构和特点的描述,给出了从IPv4(IP网际协议第4版)网络到IPv6网络迁移的方法、隧道布置方案和隧道传输步骤,并着重论述了配置型隧道和自动型隧道的传输机制,对网络迁移技术中的两种技术进行了分析和概括。  相似文献   

17.
无线传感器网络上超轻量化的IPv6协议栈   总被引:1,自引:0,他引:1  
宋树彬  王能 《计算机应用》2007,27(10):2556-2558
通过研究无线传感器网络中的树型拓扑结构、适配层的功能和IPv6协议,依据6LowPAN草案,对标准IPv6协议进行裁剪。设计并实现了一种应用在无线传感器网络通信节点上的超轻量化的IPv6协议栈,减少了代码空间和降低了协议自身的通信开销,满足了无线传感器网络中通信节点资源极其稀少和低功耗的需要。  相似文献   

18.
为解决目前基于身份的签密方案效率不高的问题,利用双线性对,将公钥密码体制与对称密码体制相结合,提出了一个高效的基于身份的签密方案。在BDH问题及DBDH问题的困难性假设下,运用随机预言模型,证明了方案的安全性。与现有的基于身份的签密方案相比,本方案有较高的效率。  相似文献   

19.
一种基于IPv6的报文认证安全散列算法   总被引:2,自引:0,他引:2  
于国华  普杰信 《计算机工程》2003,29(17):85-86,150
提出了在IPv6报文认证中,一种用于构建MAC的安全散列算法。该算法散列码长度采用160bit,大大提高了信息安全强度。在该算法的实施中,采用双线并行机制,且在每步迭代操作中使用不同的扩展字,极大地增强了在循环问寻找冲突的复杂度。在实现IPSec时,可将其作为认证算法。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号