可证明认证的动态群组Diffie - Hellman密钥交换
1. 引言
在当今的网络通信中,群组通信的安全性至关重要。群组Diffie - Hellman密钥交换方案旨在为通过公共网络通信并持有长期密钥的一组参与者提供会话密钥,以实现组播消息的机密性或组播数据的完整性。
1.1 群组Diffie - Hellman密钥交换
传统的群组Diffie - Hellman方案适用于成员预先已知的静态场景,但在实际应用中,存在成员随时加入或离开组播组的动态场景。例如,在分布式应用中,可能有多达一百个参与者共同完成任务,许多参与者会向组播组发送数据,像复制服务器、音视频会议和协作工具等应用。
然而,现有的处理动态场景的方案大多采用非正式方法,缺乏安全证明。随着时间推移,这些方案往往被发现存在漏洞。因此,为了提高协议的安全性,需要进行正式的证明。
1.2 安全概念
在可证明安全的范式中,需要明确要解决的具体密码学问题,并为其定义正式模型。该模型需捕捉攻击者和参与者的能力,在模型内定义安全目标,以确定群组Diffie - Hellman方案的安全性。
群组Diffie - Hellman方案的基本安全目标是认证密钥交换(AKE),即每个参与者确保除了指定的参与者池外,没有其他参与者能得知会话密钥。另一个更强大且理想的目标是相互认证(MA),即每个参与者确保只有其伙伴真正拥有分发的会话密钥。
可以在标准模型或理想化计算模型(如理想哈希模型、理想密码模型、通用模型)中分析群组Diffie - Hellman方案的安全性。在理想哈希模型(随机预言机模型)中的安全分析能为许多密码学方案提供令人
超级会员免费看
订阅专栏 解锁全文
40

被折叠的 条评论
为什么被折叠?



