论文部分内容阅读
在计算机网络环境下,信息安全问题越来越受到人们的重视,密码学是实现信息安全的重要保障.密钥协商协议是密码学的一个分支,它是解决通信安全问题的基本工具.在通讯领域中,大多数的上层复杂环境的构建都是以密钥协商协议为基础的,密钥协商协议也是通信双方安全交互信息的基础,因此具有很高的研究价值.本文对基于身份的认证密钥协商协议的安全模型、协议的安全性和运行效率等内容进行了深入的研究,主要做了以下几方面工作.1.首先,对王圣宝等人提出的标准模型下基于身份可认证的密钥协商协议(简称IBAK协议)进行了研究,发现该协议存在安全性问题,即在形式化安全模型下,该协议不满足完善前向安全性和私钥生成中心前向安全性,恶意的私钥生成中心能够获得最终的会话密钥.其次,对汪小芬等人给出的改进的基于身份的认证密钥协商协议(简称IBAK-1协议)进行了研究,发现改进后协议仍存在安全漏洞,即无法抵抗恶意的私钥中心的攻击.2.本文针对无密钥托管的情况,提出了一个新的基于身份的认证密钥协商协议,并在安全模型下证明了新协议的安全性,同时对新协议的附加安全属性和运行效率进行了具体分析.分析结果表明,新协议满足完善前向安全性和私钥生成中心前向安全性,同时能够抵抗恶意私钥生成中心的攻击.因此新的基于身份的认证密钥协商协议满足更高的密钥协商协议的安全性要求,并且具有更高的执行效率.