加密/签名的密钥泄露保护机制研究
批准号:
60970111
项目类别:
面上项目
资助金额:
33.0 万元
负责人:
陈克非
依托单位:
学科分类:
信息安全
结题年份:
2012
批准年份:
2009
项目状态:
已结题
项目参与者:
陈克非、陈剑洪、周德华、王永涛、周旭华、程正杰、徐文强
中文摘要
密钥是密码体制中最敏感的部分,保护好密钥是确保密码系统安全的关键。由于在基于身份的密码系统中身份和公钥的绑定关系,这意味着使用过程中不允许密钥撤销和密钥的重新分配。所以,确保无密钥泄露是基于身份的密码能否实用的前提。随着基于身份密码逐步进入实用阶段,研究并建立安全有效的密钥保护机制已经刻不容缓,成为这几年学术界的一个研究热点,该项研究的进展同时也倍受工业界的关注。.本课题要研究一种新型的密钥泄漏保护机制,通过对现有密钥保护机制的密码分析,提出更为合理的密钥保护体制,为多用户环境下的用户密钥提供有效保护;设计基于身份环境下有效的密钥保护体制,不仅要解决系统中普通用户的密钥保护,更关注解决系统中核心主密钥(如基于身份密码系统中的私钥生成中心PKG的主密钥)潜在密钥泄漏问题;探讨为普通密码构件提供密钥保护功能的通用变换的设计。
英文摘要
密钥隔离的概念,其核心思想就是把时间分段并对密钥分置,初始密钥分成两部分分别存放在用户端和安全的物理器件中。当新的时段开始,用户用前一时段的密钥与物理器件进行交互,得到新的有效用户密钥。这样即使出现了用户密钥丢失的情况,也只影响到密码系统在该时段的安全,很大程度上保持密码系统的整体安全。本项目的主要成果有:.1. 在基于身份的密钥隔离加密/签名方案基础上,把密钥隔离加密和密钥隔离签名看作一个整体,给出基于身份的密钥隔离签密(IBKISC)的形式化定义和安全模型,构建一个标准模型下可证明安全的IBKISC方案,该方案在一个逻辑步骤内完成签名和加密两项功能,计算量和通信成本都要低于传统的“先基于身份的密钥隔离签名,再基于身份的密钥隔离加密”的情况。还提出一种标准模型下可证明安全的基于身份的密钥隔离代理签名方案(IBKIPS),代理签名可以进一步延伸到代理重签名,在云加密数据共享时发挥作用。.2. 基于属性的公钥密码是基于身份公钥密码的泛化。我们设计了一个基于属性的密钥隔离加密方案,其中拥有某个属性集合的用户持有协助器密钥,加密时输入一个属性集合和消息,即生成的密文与属性集合相关联。将并行密钥隔离机制引入到密文策略的基于属性加密系统中,提出密文策略的基于属性并行密钥隔离加密(CPABPKIE),构建了一个标准模型下可证明安全的CPABPKIE方案。所提方案允许较频繁地临时密钥更新,同时可以使协助器密钥泄漏的概率保持较低水平,因此提高了系统抵御密钥泄漏的能力。另外,我们还将密钥隔离机制引入到签名者匿名的基于属性签名系统中,构建了一个标准模型下可证明安全的签名者匿名的基于属性密钥隔离签名(HABKIS)方案。.3. 设计一个基于证书的门限密钥隔离签名(TKIS)方案,用户持有n个协助器密钥,只要在某个地理位置拥有其中的k个,就可以更新自己的临时私钥。此方案的优点是,某些时间片段的临时私钥泄漏不会危害其它时间片段的安全。我们将门限密钥隔离机制扩展到基于身份的密钥隔离签名中,构建了一个随机预言机模型下可证明安全的基于身份门限密钥隔离签名(IBTKIS)方案。所提出方案可以增强基于身份签名系统防御密钥泄漏的能力,同时具有较好的灵活性和较高的效率。另外,设计了一个基于身份的门限密钥隔离签名(IBTKIS)方案,该方案也在一定程度上解决了身份撤销问题。
期刊论文列表
专著列表
科研奖励列表
会议论文列表
专利列表
登录
查看更多内容
Attribute-Based Key-Insulated Encryption
基于属性的密钥隔离加密
DOI:
--
发表时间:
2011
期刊:
Journal of Information Science and Engineering
影响因子:
1.1
作者:
[Jian-Hong Chen, Yong-Tao Wang, Ke-Fei Chen]
通讯作者:
Ke-Fei Chen
Identity-Based Threshold Key-Insulated Signature
基于身份的门限密钥隔离签名
DOI:
--
发表时间:
--
期刊:
High Technology Letters
影响因子:
--
作者:
[Jianhong Chen, Kefei Chen, Yu Long]
通讯作者:
Yu Long
An Efficient Key-Management Scheme for Hierarchical Access Control in E-Medicine System
电子医疗系统分级访问控制的高效密钥管理方案
DOI:
10.1007/s10916-011-9700-7
发表时间:
2012-08-01
期刊:
JOURNAL OF MEDICAL SYSTEMS
影响因子:
5.3
作者:
[Wu, Shuhua, Chen, Kefei]
通讯作者:
Chen, Kefei
Generic Construction of Identity-Based Strong Key-Insulated Signature
基于身份的强密钥隔离签名的通用构建
DOI:
--
发表时间:
2011
期刊:
Journal of Internet Technology
影响因子:
1.6
作者:
[Zhou, Dehua, Weng, Jian, Chen, Kefei, Zheng, Dong]
通讯作者:
Zheng, Dong
Identity-based key-insulated proxy signature without random oracles
基于身份的密钥隔离代理签名,无需随机预言
DOI:
10.1007/s12204-011-1187-3
发表时间:
2011-10
期刊:
Journal of Shanghai Jiaotong University (science)
影响因子:
--
作者:
[Chen J.-H., Long Y., Chen K.-F., Wang Y.-T.]
通讯作者:
Wang Y.-T.
共 15 条
云计算环境下数据安全基础问题研究
-
批准号:61133014
-
项目类别:重点项目
-
资助金额:270.0万元
-
批准年份:2011
-
负责人:陈克非
-
依托单位:
置换阵列码新构造及可证安全密码的几个问题
-
批准号:90704004
-
项目类别:重大研究计划
-
资助金额:25.0万元
-
批准年份:2007
-
负责人:陈克非
-
依托单位:
伪随机序列分析及可证明安全性研究
-
批准号:60573030
-
项目类别:面上项目
-
资助金额:24.0万元
-
批准年份:2005
-
负责人:陈克非
-
依托单位:
分布式密码基础及其应用研究
-
批准号:60273049
-
项目类别:联合基金项目
-
资助金额:30.0万元
-
批准年份:2002
-
负责人:陈克非
-
依托单位:
网上信息收集和分析的基础问题和模型研究
-
批准号:90104005
-
项目类别:重大研究计划
-
资助金额:80.0万元
-
批准年份:2001
-
负责人:陈克非
-
依托单位:
安全的多方计算理论及其应用
-
批准号:69973031
-
项目类别:面上项目
-
资助金额:13.0万元
-
批准年份:1999
-
负责人:陈克非
-
依托单位:
双向认证系统的研究及INTERNET上的电子支付系统
-
批准号:69773013
-
项目类别:面上项目
-
资助金额:10.0万元
-
批准年份:1997
-
负责人:陈克非
-
依托单位:
国内基金
海外基金