可证安全的分布式系统隐私保护

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:meisck
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文用可证明安全的方法研究了分布式系统中隐私保护和隐私认证问题。隐私保护是指保护用户隐私信息不被泄漏;而隐私认证是指在认证过程中保护隐私信息不被泄漏,如在身份认证过程中,既要确定用户身份的真实性又不能泄漏用户的身份信息。   本文第一部分研究了基于身份的公钥加密体制,及其中的密钥撤销和密钥托管问题。为解决上述问题,本文提出了一个改进的基于身份公钥加密方案。该方案安全性基于双线性Diffie-Hellman困难假设,我们证明了在随机谕示模型下,方案具有抗自适应选择密文攻击安全性。   本文第二部分提出了一个多接收者公钥加密体制。应用该体制,一个公钥所加密的密文可以被多个不同的私钥解密。该体制使用椭圆曲线上的Weil对和Shamir的秘密分享方案来构造。在双线性间隙Diffie-Hellman假设的基础上,我们证明了该体制具有抗自适应选择密文攻击安全性。   本文第三部分研究了对等网络中匿名认证协议,提出了一个基于零知识证明的匿名认证协议,并用可证明安全方法研究了协议的匿名性、完整性和正确性。通过对协议的特别设计,该协议可以抵抗零知识认证协议固有的中间人攻击。模拟实验和原型实现表明,该协议具有高可扩展性、低通讯负荷和低计算负荷的特点。   本文第四部分研究了射频识别系统中隐私认证问题,并提出了一个RFID隐私认证协议,能让读写器认证标签ID而敌手不能获得有关标签ID的任何信息。该协议具有高效率(认证效率为对数级)的特点。安全性分析表明,该协议能抵抗多种主动和被动攻击。
其他文献
本文在对于当前两大企业应用平台J2EE和.NET的分析基础上,选择了基于Windows的.NET平台为基础,设计了一种基于.NET的网格计算框架Enterprise Grid Computing Framework(以下简称EG
随着互联网和多媒体技术的快速发展,图像数据不仅在人类的日常生活中以惊人的速度不断增长,并且在当前信息化社会的诸多领域中发挥重要作用。面对海量的图像数据,如何有效地组织
随着工业自动化水平的迅速提高,计算机在工业领域的广泛应用,人们对工业自动化的要求越来越高,种类繁多的控制设备和过程监控装置在工业领域的应用,使组态软件的发展有着光明的前
需求不一致性的管理是复杂软件系统开发中的关键问题,此问题解决的如何直接关系到软件需求规格说明的质量,进而影响到最终获得的软件产品的质量.但是,目前虽然已经有大量的工
近几年,随着计算机网络技术的飞速发展,网络信息量剧增。为了解决在海量数据中的寻找特定信息,人们研究了P2P网络技术,并期望这个技术能够解决传统模式网络中的一些基本的问题。
流媒体以其特有的娱乐性和交互性成为推动未来宽带互联网应用的主要动力,但流媒体对带宽资源的占用率高、服务时间要求长和服务质量要求高,使得其在Internet上大规模应用面临着
近年来,随着电子商务的快速发展,数以亿计的消费者在互联网上发表了海量的产品评价,因此,面向产品评价的意见挖掘研究成为研究热点之一。由于评价中可能提及产品的多个方面,基于篇
本文以CAS-Earth安全操作系统的实际开发过程为基础,以SEBSD安全机制为主要讨论平台,对安全操作系统中动态策略管理的关键技术进行了研究。本文是CAS-Earth安全操作系统研究课
学位
二进制翻译技术是用软件方法解决代码移植问题的重要手段.二进制翻译技术的研究,不仅在遗产代码移植而且在程序性能提高等其它方面都有重要的意义.本文全面调研了二进制翻译
本文对基于Java的工作流管理系统设计与实现进行了研究。文章指出,工作流管理系统是一个软件系统,它完成工作流的定义和管理,并按照在计算机中预先定义好的工作流逻辑推进工作流