国家高技术研究发展计划(2001AA115300) 作品数:6 被引量:29 H指数:3 相关作者: 周福才 刘广伟 常桂然 柳秀梅 黄宇 更多>> 相关机构: 东北大学 沈阳师范大学 更多>> 发文基金: 国家高技术研究发展计划 辽宁省自然科学基金 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
一种应用门限与团体控制的组播密钥管理方案 2009年 组播密钥管理是解决组播安全性的关键技术之一,针对集中式密钥方案在组播通信中GC存储代价负荷过高的问题,提出一种新型的基于门限密码体制与团体控制策略的集中式密钥管理机制(Threshold with Quorum Control,简称TQC).对TQC进行了详细的分析设计与研究,并给出了具体应用实例.通过理论分析和模拟仿真验证,从存储代价、通信代价、计算代价和组播安全性4个方面对TQC方案进行了综合评价,并与传统的LKH组播密钥管理方案进行了综合性能的比较和分析.结果表明TQC方案在一定程度上缓解了集中式密钥管理方案的单点性能瓶颈问题,大大地减轻了GC的存储代价开销. 刘哲 郭世然 周福才关键词:组播 组播密钥管理 门限秘密共享 使用双线性配对实现组播密钥管理协议 被引量:2 2009年 目前多数Ad hoc网络中的组播密钥管理协议都是为了提高某一方面的代价而牺牲其他方面的代价,这与Ad hoc网络对带宽和计算资源的要求相矛盾.为解决这一矛盾,提出了新的分布式组播密钥管理方案,即基于双线性配对密钥树的TPAN协议.TPAN密钥树结合了PSTR方案和PTGDH方案的优点,在主干网络中使用了PSTR密钥树的结构,在部分节点分枝为PSTR密钥子树或PTGDH密钥子树.经过对协议通信代价和计算代价的比较及安全性分析,结果表明,该方案在通信代价和计算代价之间达到了平衡,都具有较小的代价,并且是安全的. 柳秀梅 周福才 常桂然 徐海芳关键词:组播协议 双线性配对 组密钥 密钥树 新的三方密钥交换协议 被引量:3 2009年 针对基于口令认证机制的密钥交换协议容易遭受口令猜测和服务器假冒等多种攻击的缺点,提出了基于验证值认证机制的新的三方密钥交换协议.新协议中的验证值是基于口令的变换,并代替口令被保存在服务器端.服务器不仅以验证值来认证用户的身份,并且要通过验证值协助用户之间协商出会话密钥.而口令则作为私钥由用户自己保存.对新协议的安全进行分析,表明该协议可以抵御多种攻击,说明协议是安全的,同时对协议的效率评估还表明该协议具有较高的效率. 柳秀梅 周福才 刘广伟 常桂然关键词:口令认证 密钥交换 基于身份密码体制的安全电子邮件系统 被引量:5 2009年 针对当前BF-IBE方案中的密钥分发问题,设计基于Merkle简单密钥分配协议和Diffie-Hellman密码交换的密钥分发协议,实现对BF-IBE方案的改进。将改进方案与GDH群身份签名技术、密钥交换协议相结合,提出一种基于身份密码体制(IBC)的安全电子邮件解决方案,可保证邮件的机密性、完整性和可认证性。由于对PKG功能的扩展,还能实现邮件的不可抵赖性和可追踪性。新方案与现有的邮件协议/系统兼容,具有一定实用性和应用前景。 徐剑 李晶 张钊 周福才关键词:安全电子邮件 基于身份加密 一种改进的跨域口令密钥交换协议 被引量:8 2009年 跨域的端到端的口令认证密钥交换(C2C-PAKE)协议,可实现不同区域的两个客户通过不同的口令协商出共享的会话密钥.首先对Byun2007的C2C-PAKE协议进行了描述,并针对其安全性进行了分析,发现该协议易遭受口令泄露伪造攻击的安全漏洞,提出了一种高效的改进的跨域口令认证密钥交换协议.该协议引入公钥密码体制能够有效抵抗口令泄露伪造攻击和不可检测在线字典攻击,且只需要6步通信.安全性分析表明该协议是安全有效的. 刘广伟 周恩光 闫虹 周福才关键词:安全协议 GSM网络环境上椭圆曲线密码系统身份认证协议的研究 被引量:11 2004年 提出一种将椭圆曲线密码系统身份认证协议应用GSM网络上进行身份认证的控制方法.采用CA证书机制,应用离线获取证书,在线相互认证提高GSM网络系统安全性.应用无求逆数字签名方案实现CA认证,简化了计算复杂度,并通过通讯双方数字签名实现不可抵赖性,最后给出了协议安全分析.提出的认证协议具有保密性高及传输参数少的优点,较容易在无线移动通讯系统软硬件中实现. 周福才 曹光辉 黄宇 张冠宇关键词:椭圆曲线加密系统 数字签名 身份认证