期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
可证明安全的基于SGX的公钥认证可搜索加密方案 被引量:1
1
作者 刘永志 秦桂云 +2 位作者 刘蓬涛 胡程瑜 郭山清 《计算机研究与发展》 EI CSCD 北大核心 2023年第12期2709-2724,共16页
公钥可搜索加密(public key encryption with keyword search,PEKS)技术使用户能够搜索存储在不可信云服务器上的加密数据,这对于数据隐私保护具有重要意义,也因此受到了广泛关注.公钥认证可搜索加密要求数据发送方使用接收方的公钥对... 公钥可搜索加密(public key encryption with keyword search,PEKS)技术使用户能够搜索存储在不可信云服务器上的加密数据,这对于数据隐私保护具有重要意义,也因此受到了广泛关注.公钥认证可搜索加密要求数据发送方使用接收方的公钥对关键词进行加密,同时还使用其自身私钥对关键词进行认证,使得敌手无法构造关键词密文,从而抵抗公钥可搜索加密面临的关键词猜测攻击(keyword guessing attack,KGA).提出了一个可证明安全的基于软件防护扩展(software guard extensions,SGX)的公钥认证可搜索加密(public key authenticated encryption with keyword search,PAEKS)方案,通过在云服务器上建立一个可信区并运行一个执行关键词匹配的飞地程序来完成对密文数据的搜索.正式的安全性证明显示方案具备密文不可区分性和陷门不可区分性,即可抵抗关键词猜测攻击.进一步地,给出搜索模式隐私性的定义,确保敌手无法仅通过陷门来判断2次搜索是否针对同一关键词,从而避免向外部敌手泄露部分隐私.此外,所提方案具有易扩展的优势,很容易被扩展为支持复杂搜索功能或者具备其他增强隐私保护性质的方案,如前向安全.作为示例,给出了多关键词搜索、搜索能力分享这2个功能扩展方案以及具备前向安全性的扩展方案的简单介绍.真实环境中的实验表明,与其他对比方案相比,所提方案在效率上同样具有出色的表现. 展开更多
关键词 公钥认证可搜索加密(PAEKS) 软件防护扩展 增强安全性 可证明安全 关键词猜测攻击 可扩展性
下载PDF
IPSec密钥交换的分析 被引量:4
2
作者 罗喜召 王尚平 秦波 《计算机工程》 CAS CSCD 北大核心 2003年第6期145-146,共2页
在对IKE进行分析的基础上,讨论了怎样在安全密钥协商过程中对发起者身份进行保护,并给出了具体实施步骤。针对IKE中在标准公钥加密认证中发起方也可能有多个公钥,而响应方并没有具体指出使用哪个公钥的问题,提出修改建议,使发起方... 在对IKE进行分析的基础上,讨论了怎样在安全密钥协商过程中对发起者身份进行保护,并给出了具体实施步骤。针对IKE中在标准公钥加密认证中发起方也可能有多个公钥,而响应方并没有具体指出使用哪个公钥的问题,提出修改建议,使发起方通知对方使用自己哪个公钥进行解密。 展开更多
关键词 IPSEC协议 通信协议 密钥交换 INTERNET 公钥加密认证
下载PDF
利用IKE安全协商密钥的方法研究 被引量:1
3
作者 白英彩 钟凯 《信息网络安全》 2001年第8期33-35,共3页
密钥交换是Internet工程任务组(IETF)制定的IPSEC这套Internet安全标准的必需过程.默认的IPSEC密钥协商方式是Internet密钥交换协议(即Internet Key Exchange,简记作IKE).当然,在IPSEC实施时也可以使用其它密钥协商协议(如SKIP),但是IK... 密钥交换是Internet工程任务组(IETF)制定的IPSEC这套Internet安全标准的必需过程.默认的IPSEC密钥协商方式是Internet密钥交换协议(即Internet Key Exchange,简记作IKE).当然,在IPSEC实施时也可以使用其它密钥协商协议(如SKIP),但是IKE是所有IPSEC实施时都必须遵循的,并且IKE也是在目前使用着的密钥协商协议中最通用的.IKE允许两个实体(也就是网络主机或网关)通过一系列消息得到安全通信的会话密钥,IKE交换为通信双方的消息提供认证和(或)加密,并且针对洪流、重播、欺骗等攻击提供不同程度保护. 展开更多
关键词 IKE 响应者 激进模式 第一阶段 密钥 公钥加密认证 认证密钥交换 发起方
下载PDF
IPSec中相关问题的研究
4
作者 秦波 罗喜召 +1 位作者 王尚平 王育民 《现代电子技术》 2002年第11期62-65,共4页
针对 IPSec协议族中模式和协议的复杂性、Flags中提交位和 IKE中标准公钥加密认证和保护发起方的身份中等存在的问题 。
关键词 IPSEC IKE DOI 密码学 协议 公钥加密认证
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部