35、可证明认证的动态群组Diffie - Hellman密钥交换

可证明认证的动态群组Diffie - Hellman密钥交换

1. 引言

在当今的网络通信中,群组通信的安全性至关重要。群组Diffie - Hellman密钥交换方案旨在为通过公共网络通信并持有长期密钥的一组参与者提供会话密钥,以实现组播消息的机密性或组播数据的完整性。

1.1 群组Diffie - Hellman密钥交换

传统的群组Diffie - Hellman方案适用于成员预先已知的静态场景,但在实际应用中,存在成员随时加入或离开组播组的动态场景。例如,在分布式应用中,可能有多达一百个参与者共同完成任务,许多参与者会向组播组发送数据,像复制服务器、音视频会议和协作工具等应用。

然而,现有的处理动态场景的方案大多采用非正式方法,缺乏安全证明。随着时间推移,这些方案往往被发现存在漏洞。因此,为了提高协议的安全性,需要进行正式的证明。

1.2 安全概念

在可证明安全的范式中,需要明确要解决的具体密码学问题,并为其定义正式模型。该模型需捕捉攻击者和参与者的能力,在模型内定义安全目标,以确定群组Diffie - Hellman方案的安全性。

群组Diffie - Hellman方案的基本安全目标是认证密钥交换(AKE),即每个参与者确保除了指定的参与者池外,没有其他参与者能得知会话密钥。另一个更强大且理想的目标是相互认证(MA),即每个参与者确保只有其伙伴真正拥有分发的会话密钥。

可以在标准模型或理想化计算模型(如理想哈希模型、理想密码模型、通用模型)中分析群组Diffie - Hellman方案的安全性。在理想哈希模型(随机预言机模型)中的安全分析能为许多密码学方案提供令人

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值