具有紧密安全性的签名Diffie - Hellman密钥交换
1. 可验证密钥交换协议
可验证密钥交换协议 KE := (InitI, DerR, DerI) 可在两个未认证的参与方 i 和 r 之间运行。与一般情况不同的是:
- 参与方不持有任何公钥或私钥。
- 算法 InitI 、 DerR 、 DerI 中的公钥和私钥被相应用户的(公开)身份所取代。
标准的签名Diffie - Hellman(DH)协议是一种将被动安全的密钥交换协议转换为主动安全的认证密钥交换(AKE)协议的通用方法。这里的紧密转换不修改签名DH协议的构造,但需要一个比被动安全性稍强的安全概念,即“针对诚实和密钥验证攻击的单向性(One - Wayness against Honest and key Verification attacks,OW - HV)”。在这种安全概念下,除了被动攻击,攻击者还被允许检查一个密钥是否对应于某些诚实生成的记录,并以不同的顺序转发记录以创建不匹配的会话。需要注意的是,所有涉及的记录必须由安全游戏诚实生成,而不是由攻击者生成。
定义4(针对诚实和密钥验证攻击的单向性,OW - HV) :一个密钥交换协议 KE 是 (t, ε, μ, S, QV) - OW - HV 安全的,其中 μ 是用户数量, S 是会话数量,
超级会员免费看
订阅专栏 解锁全文
22

被折叠的 条评论
为什么被折叠?



