37、容错可扩展密钥管理协议(DsBGK)解析

容错可扩展密钥管理协议(DsBGK)解析

1. 引言

在动态和异构的协作组环境中,组密钥管理是保障通信安全的关键。现有的一些协议在性能和安全性上存在不足,例如某些协议缺乏连接性,部分协议因种子预共享假设影响了可扩展性和可行性。本文将介绍一种新的容错可扩展密钥管理协议(DsBGK),并先对其基于的相关协议进行概述。

2. 背景知识
2.1 DBGK协议

DBGK协议将组划分为多个子组,每个子组由区域密钥管理服务器(AKMS)管理。时间轴被划分为多个时间槽,每个时间槽会发布不同的票据(数据片段)。组流量加密密钥(TEK)的计算方式为:$TEK_i = F(SK, T_i)$,其中$SK$是长期密钥,$T_i$是第$i$个时间槽发布的票据。
- 加入流程 :成员发送加入请求,最近的AKMS处理加入操作。认证成功后,成员会被初始化一个长期密钥$SK$和与AKMS的共享密钥。新成员需向AKMS请求当前时间槽的票据来计算$TEK$,也可请求多个未来时间槽的票据。
- 离开流程 :若离开成员持有有效票据,AKMS会通知持有相同票据的成员,活跃成员会请求新票据;若离开成员没有有效票据,则无需重新密钥操作。

操作 具体情况 处理方式
加入 认证成功 初始化长期密钥和共享密钥,请求票据计算TEK <
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值