期刊文献+
共找到68篇文章
< 1 2 4 >
每页显示 20 50 100
基于VSPH的UC不经意传输协议 被引量:8
1
作者 李凤华 冯涛 马建峰 《通信学报》 EI CSCD 北大核心 2007年第7期28-34,共7页
基于UC(universally composable)安全模型框架,提出了一个新的不经意传输协议方案(UC-OT)。利用可验证平滑投影散列函数(VSPH),在公共参考串模型中,该协议方案实现了抗自适应攻击的通用可组合安全。UC-OT利用基于确定性组合剩余假设构... 基于UC(universally composable)安全模型框架,提出了一个新的不经意传输协议方案(UC-OT)。利用可验证平滑投影散列函数(VSPH),在公共参考串模型中,该协议方案实现了抗自适应攻击的通用可组合安全。UC-OT利用基于确定性组合剩余假设构造的非承诺加密体制提高了协议的计算效率,实现了string-OT,与bit-OT协议相比单轮通信效率提高O(n)倍。在non-erase模型假设下,与Canetti所提的方案相比,单轮交互次数减少1次;与Fischlin方案相比,单轮交互次数减少2次,并且本方案不需要辅助第3方,因而更符合实际情况。 展开更多
关键词 信息安全 不经意传输 通用可组合 自适应攻击
下载PDF
UC安全的移动卫星通信系统认证密钥交换协议 被引量:9
2
作者 冯涛 马建峰 《宇航学报》 EI CAS CSCD 北大核心 2008年第6期1959-1964,共6页
由于移动卫星和移动用户的计算、存储和通信能力有限,解决移动卫星通信系统的安全和保密问题面临许多困难。根据移动卫星通信系统的实际情况,分析了系统的安全需求,基于UC安全模型定义了移动卫星通信系统认证密钥交换协议的理想函数,该... 由于移动卫星和移动用户的计算、存储和通信能力有限,解决移动卫星通信系统的安全和保密问题面临许多困难。根据移动卫星通信系统的实际情况,分析了系统的安全需求,基于UC安全模型定义了移动卫星通信系统认证密钥交换协议的理想函数,该理想函数保证了强安全性和实用性,并用于实际协议的设计。在移动用户和移动卫星通信网络控制中心之间,设计了一个简单、低计算复杂性的认证密钥交换协议,该协议涉及了较少的交互次数,认证协议计算负载仅仅需要利用伪随机函数、散列函数和与或计算。同时,基于UC安全模型,对新的协议进行了可证明安全分析。新协议的安全属性包括可用性、有效性、身份隐藏的可认证性、前向保密的密钥交换以及协议的模块化可复合性。 展开更多
关键词 移动卫星通信系统 认证密钥交换协议 UC安全模型 前向保密性
下载PDF
可证明安全的RFID标签所有权转移协议 被引量:9
3
作者 原变青 刘吉强 《通信学报》 EI CSCD 北大核心 2015年第8期83-90,共8页
随着物品所有权的转移,其上附着的RFID标签的所有权也需要转移。安全和隐私问题是标签所有权转移过程中需要研究的重点问题。在通用可组合框架下,形式化定义了RFID标签所有权转移的理想函数。提出了一个新的轻量级RFID标签所有权转移协... 随着物品所有权的转移,其上附着的RFID标签的所有权也需要转移。安全和隐私问题是标签所有权转移过程中需要研究的重点问题。在通用可组合框架下,形式化定义了RFID标签所有权转移的理想函数。提出了一个新的轻量级RFID标签所有权转移协议,并证明了该协议安全地实现了所定义的理想函数,即具有双向认证、标签匿名性、抗异步攻击、后向隐私保护和前向隐私保护等安全属性。与已有的RFID标签所有权转移协议相比,新协议中RFID标签的计算复杂度和存储空间需求都较低,并且与新旧所有者的交互较少,能够更加高效地实现低成本标签的所有权转移。 展开更多
关键词 通用可组合 无线射频识别 所有权转移 双向认证 隐私保护
下载PDF
A new approach for UC security concurrent deniable authentication 被引量:6
4
作者 FENG Tao LI FengHua +1 位作者 MA JianFeng SangJae MOON 《Science in China(Series F)》 2008年第4期352-367,共16页
Deniable authentication protocols allow a sender to authenticate a message for a receiver, in a way which the receiver cannot convince a third party that such authentication ever took place. When we consider an asynch... Deniable authentication protocols allow a sender to authenticate a message for a receiver, in a way which the receiver cannot convince a third party that such authentication ever took place. When we consider an asynchronous multi-party network with open communications and an adversary that can adaptively corrupt as many parties as it wishes, we present a new approach to solve the problem of concurrent deniable authentication within the framework of universally composable (UC) security. We formulate a definition of an ideal functionality for deniable authentication. Our constructions rely on a modification of the verifiably smooth projective hashing (VSPH) with projection key function by trapdoor commitment. Our protocols are forward deniable and UC security against adaptive adversaries in the common reference string model. A new approach implies that security is preserved under concurrent composition of an unbounded number of protocol executions; it implies non-malleability with respect to arbitrary protocols and more. The novelty of our schemes is the use of witness indistinguishable protocols and the security is based on the decisional composite residuosity (DCR) assumption. This new approach is practically relevant as it leads to more efficient protocols and security reductions. 展开更多
关键词 information security concurrent deniable authentication universally composable verifiably smooth projective hashing the decisional composite residuosity assumption
原文传递
通用可组合的组密钥交换协议 被引量:8
5
作者 贾洪勇 卿斯汉 +1 位作者 谷利泽 杨义先 《电子与信息学报》 EI CSCD 北大核心 2009年第7期1571-1575,共5页
该文提出了一个通用可组合框架下的组密钥交换理想函数,并在防篡改硬件令牌的基础上,利用部分隔离状态下证据不可区分知识证明,设计了一个组密钥交换协议,安全地实现了这个理想函数。和采用CRS模型的协议相比,降低了把整个信任集中于一... 该文提出了一个通用可组合框架下的组密钥交换理想函数,并在防篡改硬件令牌的基础上,利用部分隔离状态下证据不可区分知识证明,设计了一个组密钥交换协议,安全地实现了这个理想函数。和采用CRS模型的协议相比,降低了把整个信任集中于一处带来的风险。提出的组密钥交换协议经过证明具有AKE安全,并且能够抵抗适应性敌手攻击和恶意参与者攻击。 展开更多
关键词 保密通信 通用可组合 证据不可区分 知识证明 公共参考串模型
下载PDF
简单的通用可组合代理重签名方案 被引量:7
6
作者 洪璇 陈克非 万中美 《软件学报》 EI CSCD 北大核心 2010年第8期2079-2088,共10页
给出一个简单的代理重签名方案及其两个等价的安全模型:基于通用可组合安全框架的安全模型和基于游戏的安全模型.提出的方案是双向的、多用的、可传递的和密钥最优化的,其安全性可以规约到随机预言机模型下的计算Diffie-Hellman假设.该... 给出一个简单的代理重签名方案及其两个等价的安全模型:基于通用可组合安全框架的安全模型和基于游戏的安全模型.提出的方案是双向的、多用的、可传递的和密钥最优化的,其安全性可以规约到随机预言机模型下的计算Diffie-Hellman假设.该方案同时也满足通用可组合安全性. 展开更多
关键词 代理重签名 通用可组合安全 可证明安全
下载PDF
UC安全的高效不经意传输协议 被引量:5
7
作者 冯涛 马建峰 李凤华 《电子学报》 EI CAS CSCD 北大核心 2008年第1期17-23,共7页
非承诺加密机制是语义安全的,不能抵抗选择密文攻击.在non-erase模型的安全假设下,基于非承诺加密机制的不经意传输协议不能实现自适应攻击者UC(Universally Composable)安全的定义.利用可否认加密体制和可验证平滑投影哈希函数,提出了... 非承诺加密机制是语义安全的,不能抵抗选择密文攻击.在non-erase模型的安全假设下,基于非承诺加密机制的不经意传输协议不能实现自适应攻击者UC(Universally Composable)安全的定义.利用可否认加密体制和可验证平滑投影哈希函数,提出了一个新的不经意传输协议,可否认加密体制通过陷门承诺的双陷门解密技术实现,新协议方案是可证明UC安全的,基于公共参考串模型,安全性可以归约为确定性复合剩余假设.新协议参与方能够处理指数空间的消息,计算效率得到改善,通过两次协议交互可以实现string-OT协议,与bit-OT协议相比单轮通信效率提高O(n)倍. 展开更多
关键词 信息安全 不经意传输 UC安全 可否认加密
下载PDF
通用可组合安全的Internet密钥交换协议 被引量:3
8
作者 彭清泉 裴庆祺 +1 位作者 杨超 马建峰 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2009年第4期714-720,共7页
通过对新一代Internet密钥交换协议(IKEv2)进行分析,指出了其初始交换过程中存在发起者身份暴露和认证失败问题.而在无线接入网络环境下,对发起者身份等敏感信息进行主动保护是十分必要的.提出了一种适用于无线网络环境下的Internet密... 通过对新一代Internet密钥交换协议(IKEv2)进行分析,指出了其初始交换过程中存在发起者身份暴露和认证失败问题.而在无线接入网络环境下,对发起者身份等敏感信息进行主动保护是十分必要的.提出了一种适用于无线网络环境下的Internet密钥交换协议,该协议让响应者显式地证明自己的真实身份,实现了对发起者主动身份保护.并通过重新构造认证载荷,有效防止了认证失败问题.在通用可组合安全模型下,证明了该协议达到了通用可组合安全.性能分析和仿真实验表明,该协议具有较少的计算量和通信量. 展开更多
关键词 Internet协议安全 密钥交换 INTERNET密钥交换协议 可证安全 通用可组合
下载PDF
基于组签名的RFID群组标签所有权转移方案 被引量:3
9
作者 赵丽 孙敏 《计算机工程与设计》 北大核心 2019年第2期317-322,335,共7页
物联网环境下无线射频(RFID)标签具有明显的群组特性,对单标签所有权转移方案扩展设计出高安全、低成本的群组标签所有权转移方案是一个新的挑战。为此,设计一种基于组签名的RFID群组标签所有权转移方案,以轻量级低运算量为原则,利用自... 物联网环境下无线射频(RFID)标签具有明显的群组特性,对单标签所有权转移方案扩展设计出高安全、低成本的群组标签所有权转移方案是一个新的挑战。为此,设计一种基于组签名的RFID群组标签所有权转移方案,以轻量级低运算量为原则,利用自组合交叉位运算,生成完整组签名标识,授权认证通过后实现新旧所有权的安全转移。在提出通用可组合安全模型下,定义群组标签转移理想函数,证明得到所需安全目标,并对比相关方案,其结果表明,该方案满足标签低成本标准,具有更高的认证、转移效率。 展开更多
关键词 无线射频识别 群组 所有权转移 组签名 自组合交叉位 通用可组合
下载PDF
可证明安全的轻量级无服务型RFID安全搜索协议 被引量:2
10
作者 王鑫 贾庆轩 +2 位作者 高欣 赵兵 崔宝江 《湖南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2014年第8期117-124,共8页
针对RFID标签搜索过程中产生的安全与隐私问题,设计了一个轻量级无服务型RFID安全搜索协议.通过严格时间戳的方式对移动读写器的时间权限进行管理,提出松散时间戳和HASH函数相结合的方式对无线信道进行安全防护,其利用HASH函数的单向性... 针对RFID标签搜索过程中产生的安全与隐私问题,设计了一个轻量级无服务型RFID安全搜索协议.通过严格时间戳的方式对移动读写器的时间权限进行管理,提出松散时间戳和HASH函数相结合的方式对无线信道进行安全防护,其利用HASH函数的单向性保证了协议消息的完整性和保密性,利用碰撞原理实现了可调节的隐私强度及搜索效率.在UC框架下证明了协议满足通用可组合安全性,使得协议可运行在并发环境当中,在标准安全模型下证明了协议满足抵抗重放、去同步、跟踪及匿名性等攻击方式,提出的搜索协议具有强安全性和强隐私性. 展开更多
关键词 无线射频识别(RFID) 搜索协议 通用可组合 标准安全模型
下载PDF
UC安全计算的一种信任模型 被引量:2
11
作者 张妤 胡杰 《四川大学学报(工程科学版)》 EI CAS CSCD 北大核心 2012年第3期106-111,共6页
UC(通用可组合)安全计算的存在性需要刻画某种基础假定的信任模型的支持。针对对于UC安全计算的信任模型研究甚少的现状,从使用信任模型的原因入手,分析比较了国外现有的信任模型,指出了各自的优势和存在的问题。在此基础上,提出了一种... UC(通用可组合)安全计算的存在性需要刻画某种基础假定的信任模型的支持。针对对于UC安全计算的信任模型研究甚少的现状,从使用信任模型的原因入手,分析比较了国外现有的信任模型,指出了各自的优势和存在的问题。在此基础上,提出了一种公钥基础设施风格的双陷门分离的信任模型DBT模型,作为实验在DBT模型中实现了UC安全的承诺协议。实验结果表明DBT模型集成了现有信任模型的优点,并且支持协议的完全可模拟性。 展开更多
关键词 密码协议 通用可组合 安全计算 承诺协议 信任模型
下载PDF
计算可靠且高效的群组密钥协商协议符号化分析方法 被引量:2
12
作者 张子剑 祝烈煌 +1 位作者 王峰 廖乐健 《计算机学报》 EI CSCD 北大核心 2012年第4期664-672,共9页
符号化分析方法将密码原语视为黑盒,且未研究其需要满足的具体安全属性,因而计算可靠性一直备受质疑.而且,这类方法在分析参与者数目较多的群组密钥协商协议时不具有高效性.针对上述两个问题,文中提出了一种计算可靠且高效的群组密钥协... 符号化分析方法将密码原语视为黑盒,且未研究其需要满足的具体安全属性,因而计算可靠性一直备受质疑.而且,这类方法在分析参与者数目较多的群组密钥协商协议时不具有高效性.针对上述两个问题,文中提出了一种计算可靠且高效的群组密钥协商协议符号化分析方法.该方法通过为符号化表达式设计一个Pattern函数,定义了模幂运算需要满足的具体安全属性,并基于此证明了符号化分析Burmester-Desmedt协议在通用可组合安全框架下是计算可靠的.进而通过数学归纳法,证明了Burmester-Desmedt协议的安全性与参与者数目无关,避免了参与者数目对符号化分析造成的影响,提高了符号化分析方法的效率. 展开更多
关键词 计算可靠 高效 符号化分析 通用可组合 群组密钥协商
下载PDF
无证书签密的通用可组合机制 被引量:1
13
作者 王琳杰 田有亮 《计算机应用与软件》 北大核心 2021年第7期317-322,331,共7页
在通用可组合框架(UC framework)下研究无证书的签密协议。针对无证书签密协议(CLSC)的安全性不满足通用可组合性,根据无证书签密协议的安全需求,构建安全模型即理想函数。在F-混合模型下构造无证书签密协议,证明该协议安全实现理想函... 在通用可组合框架(UC framework)下研究无证书的签密协议。针对无证书签密协议(CLSC)的安全性不满足通用可组合性,根据无证书签密协议的安全需求,构建安全模型即理想函数。在F-混合模型下构造无证书签密协议,证明该协议安全实现理想函数的条件是满足在适应性选择密文攻击下的不可区分性(IND-CCA2)。基于离散对数问题实现一个具体的签密协议实例,验证了模型的有效性。 展开更多
关键词 通用可组合 理想函数 无证书签密 适应性选择密文攻击
下载PDF
通用可组合数字签名框架体系
14
作者 陈少晖 毛明 +1 位作者 张艳硕 周章雄 《计算机工程与应用》 CSCD 北大核心 2010年第17期128-132,共5页
采用通用可组合的方法,首次提出了数字签名的框架体系,根据数字签名的特点,在数字签名框架体系下划分成六大模块,将这些模块有机组合,对数字签名进行分类。这种分类方法有利于对已有的数字签名的研究,也有助于对新签名的探索研究。
关键词 通用可组合 数字签名 框架体系
下载PDF
基于身份的公钥加密的理想功能
15
作者 王琳 张亚娟 祝跃飞 《信息工程大学学报》 2006年第2期103-107,共5页
文章针对基于身份的公钥加密体制进行深入的分析,设计了基于身份的公钥加密的理想功能,并证明了任何适应性选择密文及身份攻击下明文不可区分的密码协议均可实现该理想功能。
关键词 任意组合安全 协议 理想功能 基于身份的公钥加密
下载PDF
普适复合水银承诺方案
16
作者 徐海霞 李红达 李宝 《计算机学报》 EI CSCD 北大核心 2008年第9期1653-1660,共8页
水银承诺方案是一般承诺方案的一种有趣变形.水银承诺方案中增加了模糊公开阶段,模糊公开阶段不要求绑定性但是不能与真实的公开阶段冲突.普适复合安全性基本框架最早由Canetti等人提出.普适复合能够保证更高等级的安全性,比如满足普适... 水银承诺方案是一般承诺方案的一种有趣变形.水银承诺方案中增加了模糊公开阶段,模糊公开阶段不要求绑定性但是不能与真实的公开阶段冲突.普适复合安全性基本框架最早由Canetti等人提出.普适复合能够保证更高等级的安全性,比如满足普适复合性质即能实现并发安全、自适应安全以及非延展安全等等.文中提出一种普适复合水银承诺方案的构造并且在公共参数模型中证明其安全性.文中的结论一方面深化了水银承诺方案的研究,另一方面回答了Gennaro和Micali提出的一个公开问题. 展开更多
关键词 普适复合 水银承诺
下载PDF
UC框架下的三方密钥分配
17
作者 常庭懋 祝跃飞 +1 位作者 周瑾 张亚娟 《信息工程大学学报》 2007年第2期134-137,155,共5页
三方密钥分配密码任务可以作为密钥交换协议中的一个重要子模块。Canetii等提出的任意组合(UC)框架,可以严格地分析协议是否“安全实现其应完成的任务”。文章主要在UC框架下研究三方密钥分配,给出了合适的三方密钥分配理想功能的定义,... 三方密钥分配密码任务可以作为密钥交换协议中的一个重要子模块。Canetii等提出的任意组合(UC)框架,可以严格地分析协议是否“安全实现其应完成的任务”。文章主要在UC框架下研究三方密钥分配,给出了合适的三方密钥分配理想功能的定义,并且证明了新的三方密钥分配的理想功能所对应的安全性是严格强于传统的AKE安全性的。 展开更多
关键词 三方密钥分配 任意组合(UC)安全 AKE安全
下载PDF
供应链环境下通用可组合安全的RFID通信协议 被引量:30
18
作者 张帆 孙璇 +2 位作者 马建峰 曹春杰 朱建明 《计算机学报》 EI CSCD 北大核心 2008年第10期1754-1767,共14页
供应链管理是RFID技术的主要应用领域之一,但是目前该领域对基于RFID技术的安全机制还没有较深入的研究.供应链环境的特定安全需求决定了无法直接应用已有的各种RFID安全机制.该文定义了供应链环境下RFID通信协议必须满足的安全需求,提... 供应链管理是RFID技术的主要应用领域之一,但是目前该领域对基于RFID技术的安全机制还没有较深入的研究.供应链环境的特定安全需求决定了无法直接应用已有的各种RFID安全机制.该文定义了供应链环境下RFID通信协议必须满足的安全需求,提出了一个可以满足这些安全需求的通用可组合安全模型,设计了一个可以实现该模型的轻量级RFID通信协议.协议的设计和证明采用模块化的方法,并可以保证在复杂网络环境下的安全运行.文章进一步对不可链接性进行了形式化定义,并根据安全属性对典型的RFID通信协议进行分类. 展开更多
关键词 供应链管理 RFID 安全 通用可组合模型 协议
下载PDF
物联网环境下UC安全的组证明RFID协议 被引量:23
19
作者 张忠 徐秋亮 《计算机学报》 EI CSCD 北大核心 2011年第7期1188-1194,共7页
物联网的安全和隐私保护问题是制约其进一步发展的关键性问题,如何设计一个安全、高效的组证明RFID协议是物联网安全需要重点研究的一个问题.首先,文中对物联网环境下组证明RFID协议的交互模型和攻击模型做了分析和描述.然后,在通用可... 物联网的安全和隐私保护问题是制约其进一步发展的关键性问题,如何设计一个安全、高效的组证明RFID协议是物联网安全需要重点研究的一个问题.首先,文中对物联网环境下组证明RFID协议的交互模型和攻击模型做了分析和描述.然后,在通用可组合安全框架下,形式化定义了理想功能FVS和RFID组证明理想功能FGP.最后,在FVS-混合模型下,设计了组证明RFID协议πGP,并证明对于任意的攻击者而言,协议πGP能安全实现理想功能FGP.根据组合定理表明新的组证明RFID协议具有通用可组合安全性. 展开更多
关键词 物联网 RFID 组证明 通用可组合协议
下载PDF
WLAN Mesh漫游接入认证协议 被引量:15
20
作者 曹春杰 杨超 +1 位作者 马建峰 朱建明 《计算机研究与发展》 EI CSCD 北大核心 2009年第7期1102-1109,共8页
IEEE 802.11s WLAN Mesh没有定义客户端的漫游认证协议,并且其初始接入认证协议EMSA中,申请者和认证者的认证密钥是通过认证服务器产生的,所以申请者和认证者之后的所有通信完全可以被认证服务器获取.同时该协议中的基于共享密钥的认证... IEEE 802.11s WLAN Mesh没有定义客户端的漫游认证协议,并且其初始接入认证协议EMSA中,申请者和认证者的认证密钥是通过认证服务器产生的,所以申请者和认证者之后的所有通信完全可以被认证服务器获取.同时该协议中的基于共享密钥的认证方式不能保证前向保密性,一旦长期密钥丢失,由其保护的所有通信内容都将被泄露.在EMSA的基础上,利用三方Diffie-Hell man密钥交换和单独认证载荷技术提出了客户端漫游接入认证协议.该协议不但克服了上述缺陷,而且只需要4轮的协议交互便可以实现上述三者之间的相互认证和密钥确认,不需要4步握手进行密钥确认.并且新的协议将基于签名的认证方式和基于共享密钥的认证方式统一于单独的认证载荷,这样认证方式的改变并不影响认证协议的结构.最后对新的协议进行了可证明安全分析和NS2性能仿真,结果表明:新的协议是通用可组合安全的,并且性能优于现有协议. 展开更多
关键词 WLAN MESH 漫游 相互认证 通用可组合安全 共享密钥 IEEE 802.11s
下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部