-
题名标准模型下可证明安全的入侵容忍公钥加密方案
被引量:13
- 1
-
-
作者
于佳
程相国
李发根
潘振宽
孔凡玉
郝蓉
-
机构
青岛大学信息工程学院
信息安全国家重点实验室(中国科学院信息工程研究所)
电子科技大学计算机科学与工程学院
Faculty of Mathematics
山东大学网络信息安全研究所
密码技术与信息安全教育部重点实验室(山东大学)
-
出处
《软件学报》
EI
CSCD
北大核心
2013年第2期266-278,共13页
-
基金
国家自然科学基金(61272425,60703089,61073176,61202475)
山东省自然科学基金(ZR2010FQ019,ZR2009GQ008,ZR2010FQ015)
+2 种基金
青岛市科技计划(12-1-4-2-(16)-jch)
华为科技基金
信息安全国家重点实验室开放课题
-
文摘
在传统的公钥加密方案中,一旦解密密钥泄漏,系统的安全性将完全丧失.特别是随着越来越多的加密系统被应用到移动的、安全性低的设备中,密钥泄漏显得难以避免.入侵容忍公钥加密的提出就是为了减小密钥泄漏对加密系统的危害,具有比前向安全加密、密钥隔离加密更强的安全性.在这种体制下,整个生命周期被分割成离散的时间阶段,公钥固定不变,密钥信息分享在解密者和基地中,前者独立完成解密操作,而后者则在每个时间周期中提供一个更新信息来帮助演化解密密钥.此外,每个时间段内有多次密钥刷新的操作,可以刷新解密者的密钥和基密钥.当解密者和基地被入侵时,只要不是同时被入侵,安全性就可以得到保证.即使入侵者同时入侵解密者和基地,也不会影响以前时间段密文的安全性.提出了一个入侵容忍公钥加密方案,所有费用参数关于总共时间段数的复杂性均不超过对数的平方.证明了该方案是标准模型下安全的.这是一个不需要随机预言的可证明安全的入侵容忍公钥加密方案.
-
关键词
密钥泄漏
前向安全加密
密钥隔离加密
入侵容忍加密
标准模型
-
Keywords
key exposure
forward secure encryption
key-insulated encryption
intrusion-resilient encryption
standard model
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名将一个IRPKE方案改为IRIBE方案的方法研究
- 2
-
-
作者
郭庆
刘振钧
房利国
余海
-
机构
中国电子科技集团公司第三十研究所
-
出处
《通信技术》
2015年第10期1187-1191,共5页
-
文摘
假定解密密钥绝对安全是传统加密方案安全性的必要前提。但是,在众多应用场景下解密密钥通常是无法保证绝对安全的。于是,许多密码专家都对入侵容忍加密方案进行了大量研究。通过对一个入侵容忍公钥加密(IRPKE)方案公钥分发机制的研究,提出了一种将IRPKE改为入侵容忍基于身份加密方案(IRIBE)的方法,在不改变原IRPKE方案的安全特性的情况下,解决了系统新增用户时公钥分发困难的问题,更好地满足了信息孤岛间交换信息的密码应用需求。
-
关键词
入侵容忍加密
IRPKE
IRIBE
密钥分发
-
Keywords
intrusion-resilient encryption
IRPKE
IRIBE
key distribution
-
分类号
TN918
[电子电信—通信与信息系统]
-